期間: 2026-09-24 〜 2026-09-28 · PR 188 件(新機能 5 / 変更・修正 19 / その他 164)

この回について

2 回分の取り込み(2026-09-24T07:21Z〜2026-09-27T23:50Z の 181 件と、2026-09-27T23:41Z〜2026-09-28T07:23Z の 7 件)をまとめたもの。PR 数が maxPrs(30)を超えたため、151 件は collect の段階で本文を持たない brief: true の PR で、「その他」に領域ごとにタイトルからまとめてある。

各 PR の収録状況は inbox の記載どおり(多くは 📦 rust-v0.159.0-alpha.10)。このうち一部は安定版 rust-v0.158.0 のリリースノートにも挙がっている。

新機能

端末入力の承認(write_stdin_approval)が既定で有効に(#47799)

何ができるようになったか

実行中のコマンドへの端末入力(stdin への書き込み)を承認の対象にする write_stdin_approval が stable に昇格し、既定で有効になった。

  • ネットワーク承認のテストは、ネットワークアクセスの前に端末入力のレビューが入る前提に更新されている

📦 rust-v0.159.0-alpha.10 に収録 · トピック: Guardian

Guardian の判定結果を OTLP ログに出力するオプションを追加(#47870)

何ができるようになったか

新しい設定 otel.log_guardian_assessments(既定は無効。OTLP の HTTP または gRPC のログエクスポーターが必要)を有効にすると、同期 Guardian レビューの完了時に codex.guardian_assessment イベントが出力される。

  • 内容: レビュー ID、ステータス、リスクレベル、ユーザー認可、判断理由(rationale)。allow / deny の結果は、完了したモデル判定の場合だけ含む(エラー・タイムアウト・キャンセルは含まない)
  • 判断理由は 64 KiB で切り詰め、元のバイト長と切り詰めの有無を記録する
  • ログ専用の経路で送られ、トレース・ローカルの状態ログ・バグレポート用ログバッファには含まれない。キャッシュされた V2 承認は対象外

📦 rust-v0.159.0-alpha.10 に収録 · トピック: Guardian

Ghostty・Kitty でトランスクリプトのリンク上にハンドポインタを表示(#48827)

何ができるようになったか

Codex がマウス入力をキャプチャしている間、Ghostty と Kitty ではトランスクリプト内のクリックできるリンクの上でマウスポインタが手の形になる(ターミナルマルチプレクサ内のセッションは除く)。

  • ホバーとクリックで同じリンク判定を使い、スクロールやライブ出力の後もポインタが古いままにならないようにした
  • マウスのドラッグ中・オーバーレイ・ポップアップではホバーを抑止し、マウスキャプチャ解除時はターミナルのポインタ設定を元に戻す

⏳ 未リリース · トピック: TUI

最初のターン前のスレッドをアーカイブ可能に(#48828)

何ができるようになったか

新しく開始したスレッドは最初のターンまでロールアウトが無いため、これまでアーカイブしようとすると missing-rollout エラーで失敗していた。読み込み済みの非 ephemeral スレッドをアーカイブ前に永続化するようにし、ユーザーターンを作らずにアーカイブできるようになった。

⏳ 未リリース · トピック: セッション・スレッド管理

Mermaid フローチャートの記法サポートを拡充(#48895)

何ができるようになったか

TUI のネイティブ Mermaid レンダラーが扱えるフローチャート記法が増えた。

  • 方向を指定しない flowchart / graph は上から下(top-down)が既定に
  • 実線・破線の辺と、向きあり・なし・双方向の端点: -->・---・<-->・-.->・-.-・<-.->
  • これらの辺でのパイプラベルと、A -- send --> B・A -. retry .-> B のような中置ラベル
  • & グループの展開(A & B --> C & D で 4 本の辺)。展開後の辺は 24 本まで、各グループのノード参照も 24 個まで

⏳ 未リリース · トピック: TUI

変更・修正

Guardian の認可判断にユーザーによる目標(goal)の更新を反映(#47811)

Before

「調査だけ、公開はしない」のようなユーザーの目標編集は文脈メッセージとして記録されるだけで、Guardian の認可の証跡として扱われていなかった。

After

目標の更新(objective・status・clear)を UserGoalUpdate として記録し、Guardian のレビュー履歴と認可の証跡に保持する。記録時にはキャッシュ済みの認可を無効化する。大きすぎる目標は丸ごと省いて証跡を不完全と印を付け、切り詰めで制限が許可に変わらないようにした。

📦 rust-v0.159.0-alpha.10 · トピック: Guardian

レビュー中に新しいユーザー入力が来ても Guardian レビューをやり直すように(#47819)

Before

Guardian のレビュー中に新しいユーザー入力が届くと、状況を尋ねるだけの入力でも進行中の承認が無効になり、保留中のアクションが中止されていた。

After

古くなった認可をリトライ可能なエラーとして扱い、既存の試行回数と期限の範囲で、最新の証跡に対してアクションを再レビューする。キャンセルや履歴リセットによる中止は維持し、リトライを使い切った場合は承認を拒否する。

📦 rust-v0.159.0-alpha.10 · トピック: Guardian

Guardian の非同期スコアを対象環境の権限に紐づけ(#47830)

Before

非同期スコアリングに対象環境の読み取り拒否(denied-read)の制限が含まれず、キャッシュされたスコアの認可にも権限の文脈が無かったため、ある環境のスコアが制限の異なる別の環境のアクションに再利用される可能性があった。

After

環境 ID と読み取り拒否のパス・glob を非同期スコアリングの文脈とキャッシュ認可に含める。権限の証跡を解決できない場合や非同期の上限(3,000 バイト)を超える場合は、制限を省かずに同期レビューにフォールバックする。

📦 rust-v0.159.0-alpha.10 · トピック: Guardian

繰り返される heartbeat 指示で人間による上書きが失われないように(#47851)

Before

内容の変わらない定期 heartbeat 指示が新しい認可の証跡として扱われ、その後の人間による上書き指示を覆したり、Guardian のレビュー文脈を埋め尽くしたりするおそれがあった。

After

入力ごとに heartbeat の出所を記録し、オートメーションごとに変わらない指示を最初の受付順でまとめる。Guardian のトランスクリプトでは繰り返しの heartbeat を以前の指示への参照として表す。内容が変わった指示や通常の人間のメッセージはそのまま残す。

📦 rust-v0.159.0-alpha.10 · トピック: Guardian

Guardian の保持コンテキストの空行と空のアシスタントメッセージの扱いを修正(#48158)

Before

テキストが空の完了済みアシスタントメッセージがあると、Guardian レビューに誤解を招く「コンテキスト省略」の通知が出ることがあった。

After

空の完了済みアシスタントメッセージは記録・表示の対象から外す(未完了のメッセージの省略通知は維持)。保持する指示の断片を空行で区切り、空でない各行に元のロールを付けるようにした。

📦 rust-v0.159.0-alpha.10 · トピック: Guardian

クリップボードへのコピー中も TUI が応答するように(#47847)

Before

ネイティブのクリップボードの準備や書き込みがブロックすると、コピー中は TUI が入力を処理できず、オーバーレイも閉じられなかった。

After

コピーを専用のワーカー経由で行い、処理中・ビジーの状態を表示する。コピー中の追加のコピーはキューに入れずに拒否し、画像の貼り付けはコピー完了後に再試行するよう案内する。準備が 5 秒を超えると打ち切る。

📦 rust-v0.159.0-alpha.10 · トピック: TUI

ブラウザでのサインイン表示時のロックの二重取得を解消(#47861)

Before

render_ref が sign_in_state の読み取りロックを保持したまま、render_continue_in_browser がもう一度読み取りロックを取得しており、書き込み側が待機しているとデッドロックする可能性があった。

After

render_ref で借用した ContinueInBrowserState をそのまま渡し、ロックを再取得しないようにした。

📦 rust-v0.159.0-alpha.10 · トピック: 認証

リモート環境の権限パスを実行先(executor)の文脈で表示(#47867)

Before

リモート環境のサンドボックスモード・書き込み可能ルート・読み取り拒否のパスが、実行先のファイルシステムの文脈で解決されていなかった。

After

リモート環境では実行先のファイルシステムの文脈で解決し、実行先のネイティブな形式でパスを表示する(ローカル環境は従来どおり)。表示するパス・glob には共通の 32 KiB の上限を設け、超えた分はエントリ単位で省略して「省略分も含めすべての制限が適用される」と警告する。

📦 rust-v0.159.0-alpha.10 · トピック: サンドボックス

macOS のパッチ権限チェックでシステムのパスエイリアスを正しく扱うように(#47879)

Before

ローカルの apply_patch の権限チェックで、macOS のシステムエイリアスと正規のパスが別の場所として扱われ、一時ディレクトリへの許可でカバーされている書き込みでも不要な承認が求められていた。

After

ポリシーのルートとパッチ対象の両方で、信頼できるトップレベルのエイリアスを正規化する。正規化は Seatbelt と macOS の executor サンドボックスとも共有し、読み取り専用・拒否の優先順位や保護されたメタデータの制限は維持する。

📦 rust-v0.159.0-alpha.10 · トピック: サンドボックス

スレッド起動時の attestation のルーティングを修正(#47912)

Before

スレッド起動時に、作成したクライアントがスレッドに登録される前に Responses の WebSocket がプリウォームされることがあり、ハンドシェイクでそのクライアントに attestation を要求できなかった。

After

スレッドを開始する前にスレッド ID を予約して作成元の接続を登録する(ephemeral スレッドも含む)。起動に失敗した場合はスレッドの状態を削除する。

📦 rust-v0.159.0-alpha.10 · トピック: セッション・スレッド管理

シェルスナップショットの zsh エイリアスのクォートを修正(#48187)

Before

source で読み込むスナップショットでは、オプションとエイリアスがまとめて解析されるため、RC_QUOTES 有効時にシリアライズしたエイリアスが再生側のシェルで誤って解釈されることがあった。

After

source 用スナップショットの zsh エイリアスをサブシェル内で NO_RC_QUOTES にしてシリアライズする。捕捉したシェルオプションは保持し、オプションの zsh/parameter モジュールにも依存しない。

📦 rust-v0.159.0-alpha.10 · トピック: シェル・コマンド実行

Mermaid の図形・関係・状態の説明の解析を修正(#48489)

Before

非対応のフローチャート図形や Markdown 文字列が誤って描画されたり、A --orange のように o で始まる関係の対象の先頭文字が集約マーカーとして消費されたりしていた。

After

非対応の図形・Markdown 文字列はソースのまま残して非対応の通知を出す。o で始まる対象はそのまま保持する。状態のエイリアスと説明はソース順に積み上げ、最初をタイトル、以降を本文の行(最大 16 行)にする。

📦 rust-v0.159.0-alpha.10 · トピック: TUI

ローカルの app-server で ChatGPT のブラウザサインインが動くように(#48502)

Before

ローカルのデーモンはログインのコールバックがローカルなのにリモートのリクエストハンドルを使うため、TUI がブラウザを開かなかった。また、ブラウザを開いている最中にログイン完了が届くと、TUI がまだアクティブなログインを記録していないことがあった。

After

AppServerTarget を使い、embedded サーバーとローカルデーモンではログイン URL をブラウザで開く(リモートのワークスペースでは従来どおり自動では開かない)。ブラウザを開く前に保留中のログイン状態を設定するようにした。

📦 rust-v0.159.0-alpha.10 · トピック: 認証

TUI の数式表示で $0$ と \bigwedge などを描画するように(#48551)

Before

インラインの $0$ が描画されず、\bigwedge・\bigl・\bigr を含む式は LaTeX のまま表示されていた。

After

$0$ をインライン数式として扱い、\bigwedge を ⋀(ディスプレイ数式では上下に添字を配置)として描画する。\bigl・\bigr は \left・\right と同様に扱う。

📦 rust-v0.159.0-alpha.10 · トピック: TUI

長いシンボリックリンクのパス経由での Unix ソケット接続を修正(#48772)

Before

案内されるコントロールソケットのパスが、リンク先は十分短いのに Unix ソケットのパス長制限を超えてしまい、接続できないことがあった。

After

Unix では最初の接続が InvalidInput を返したとき、ソケットのパスを解決して接続を再試行する。

📦 rust-v0.159.0-alpha.10 · トピック: デーモン

Windows のターミナルでの SGR マウスレポートを修正(#48799)

Before

一部の Windows ターミナルは、従来形式のマウスレポートをキーレコードとして送っていた。

After

SGR エンコーディングの要求を EnablePointerCapture とは別に書き込んでフラッシュし、Windows コンソール API でキャプチャする場合にもターミナルへ届くようにした(ConPTY がマウスレコードに変換できる)。マウスの後始末では、コンソールモードの復元に失敗しても SGR エンコーディングを明示的にリセットする。

⏳ 未リリース · トピック: TUI

音声の RTP タイムスタンプを 20 ms 単位に揃えるように(#48824)

Before

取り込みのジッターやミュートの切り替えで RTP タイムスタンプが 20 ms の区切りからずれ、固定長フレームを組み立てる受信側がその後の音声を拒否することがあった。

After

経過した空白を 20 ms のパケット単位で進め、トラックのクロックをその区切りに揃える。

⏳ 未リリース · トピック: リアルタイム音声

Windows サンドボックスのプロビジョニングサービスの起動を少し待つように(#48829)

Before

PR の目的は、プロビジョニングサービスが起動するまでの時間を確保しつつ、デスクトップの準備チェックをプロビジョニングのタイムアウト全体まで止めないこと。

After

起動待ちの間はサービスの状態をポーリングし、呼び出し元の期限内で最大 5 秒待つ。存在しない・削除待ち・その他の非実行状態は利用不可として扱い、パイプが消えた場合は状態を再確認する。

⏳ 未リリース · トピック: サンドボックス

TUI の中断通知を短く中立的な表現に(#48830)

Before

中断したターンの通知で、モデルに何を変えてほしいか伝えるよう促す文言が表示されていた。

After

通知を短い文言にして補助テキストのスタイルで表示し、その提案文を削除した。

⏳ 未リリース · トピック: TUI

その他

本文のある PR のうち、テスト・内部実装・計測に関するもの(13 件):

  • PTY の起動時に close-on-exec の記述子を添付できるよう ChildFds::Attached を追加(#47797)📦 rust-v0.159.0-alpha.10
  • ホストが ThreadManager::with_agent_control_factory でエージェントコントローラーを提供可能に(#47808)📦 rust-v0.159.0-alpha.10
  • unified exec の終了テストでの通知の取りこぼしを修正(#47814)📦 rust-v0.159.0-alpha.10
  • スレッド再開とメモリ dual-write のテストを安定化(#47817)📦 rust-v0.159.0-alpha.10
  • Rosetta 環境のテストのタイミングとリトライ遅延のテレメトリを安定化(#47832)📦 rust-v0.159.0-alpha.10
  • 非同期のプロキシ解決がシステムプロキシのキャッシュでブロックしないように(#47852)📦 rust-v0.159.0-alpha.10
  • 画像・音声の見積もりキャッシュの初期化をグローバルロックの外で行うように(#47856)📦 rust-v0.159.0-alpha.10
  • 読み込み済みプラグインの検証をキャッシュのロックの外で行うように(#47858)📦 rust-v0.159.0-alpha.10
  • PID 予約テストの競合修正と Guardian heartbeat スナップショットの更新(#47871)📦 rust-v0.159.0-alpha.10
  • 遅延ツール名前空間の断片サイズを切り詰め前後で計測するメトリクスを追加(#47873)📦 rust-v0.159.0-alpha.10
  • TUI の貼り付けタイミングに Tokio のクロックを使用(#47881)📦 rust-v0.159.0-alpha.10
  • Linux の ETXTBSY 競合を避けるため実行ファイルのテストフィクスチャ作成を共通化(#48727)📦 rust-v0.159.0-alpha.10
  • ツール・スキルのコンテキストメトリクスに明示的なヒストグラムバケットを使用(#48819)⏳ 未リリース

maxPrs 超過のため本文を持たない brief: true の PR(151 件)を、タイトルから領域ごとにまとめたもの: