期間: 2026-09-24 〜 2026-09-28 · PR 188 件(新機能 5 / 変更・修正 19 / その他 164)
この回について
2 回分の取り込み(2026-09-24T07:21Z〜2026-09-27T23:50Z の 181 件と、2026-09-27T23:41Z〜2026-09-28T07:23Z の 7 件)をまとめたもの。PR 数が
maxPrs(30)を超えたため、151 件は collect の段階で本文を持たないbrief: trueの PR で、「その他」に領域ごとにタイトルからまとめてある。各 PR の収録状況は inbox の記載どおり(多くは 📦 rust-v0.159.0-alpha.10)。このうち一部は安定版 rust-v0.158.0 のリリースノートにも挙がっている。
新機能
端末入力の承認(write_stdin_approval)が既定で有効に(#47799)
何ができるようになったか
実行中のコマンドへの端末入力(stdin への書き込み)を承認の対象にする
write_stdin_approvalが stable に昇格し、既定で有効になった。
- ネットワーク承認のテストは、ネットワークアクセスの前に端末入力のレビューが入る前提に更新されている
📦 rust-v0.159.0-alpha.10 に収録 · トピック: Guardian
Guardian の判定結果を OTLP ログに出力するオプションを追加(#47870)
何ができるようになったか
新しい設定
otel.log_guardian_assessments(既定は無効。OTLP の HTTP または gRPC のログエクスポーターが必要)を有効にすると、同期 Guardian レビューの完了時にcodex.guardian_assessmentイベントが出力される。
- 内容: レビュー ID、ステータス、リスクレベル、ユーザー認可、判断理由(rationale)。
allow/denyの結果は、完了したモデル判定の場合だけ含む(エラー・タイムアウト・キャンセルは含まない)- 判断理由は 64 KiB で切り詰め、元のバイト長と切り詰めの有無を記録する
- ログ専用の経路で送られ、トレース・ローカルの状態ログ・バグレポート用ログバッファには含まれない。キャッシュされた V2 承認は対象外
📦 rust-v0.159.0-alpha.10 に収録 · トピック: Guardian
Ghostty・Kitty でトランスクリプトのリンク上にハンドポインタを表示(#48827)
何ができるようになったか
Codex がマウス入力をキャプチャしている間、Ghostty と Kitty ではトランスクリプト内のクリックできるリンクの上でマウスポインタが手の形になる(ターミナルマルチプレクサ内のセッションは除く)。
- ホバーとクリックで同じリンク判定を使い、スクロールやライブ出力の後もポインタが古いままにならないようにした
- マウスのドラッグ中・オーバーレイ・ポップアップではホバーを抑止し、マウスキャプチャ解除時はターミナルのポインタ設定を元に戻す
⏳ 未リリース · トピック: TUI
最初のターン前のスレッドをアーカイブ可能に(#48828)
何ができるようになったか
新しく開始したスレッドは最初のターンまでロールアウトが無いため、これまでアーカイブしようとすると missing-rollout エラーで失敗していた。読み込み済みの非 ephemeral スレッドをアーカイブ前に永続化するようにし、ユーザーターンを作らずにアーカイブできるようになった。
⏳ 未リリース · トピック: セッション・スレッド管理
Mermaid フローチャートの記法サポートを拡充(#48895)
何ができるようになったか
TUI のネイティブ Mermaid レンダラーが扱えるフローチャート記法が増えた。
- 方向を指定しない
flowchart/graphは上から下(top-down)が既定に- 実線・破線の辺と、向きあり・なし・双方向の端点:
-->・---・<-->・-.->・-.-・<-.->- これらの辺でのパイプラベルと、
A -- send --> B・A -. retry .-> Bのような中置ラベル&グループの展開(A & B --> C & Dで 4 本の辺)。展開後の辺は 24 本まで、各グループのノード参照も 24 個まで
⏳ 未リリース · トピック: TUI
変更・修正
Guardian の認可判断にユーザーによる目標(goal)の更新を反映(#47811)
Before
「調査だけ、公開はしない」のようなユーザーの目標編集は文脈メッセージとして記録されるだけで、Guardian の認可の証跡として扱われていなかった。
After
目標の更新(objective・status・clear)を
UserGoalUpdateとして記録し、Guardian のレビュー履歴と認可の証跡に保持する。記録時にはキャッシュ済みの認可を無効化する。大きすぎる目標は丸ごと省いて証跡を不完全と印を付け、切り詰めで制限が許可に変わらないようにした。
📦 rust-v0.159.0-alpha.10 · トピック: Guardian
レビュー中に新しいユーザー入力が来ても Guardian レビューをやり直すように(#47819)
Before
Guardian のレビュー中に新しいユーザー入力が届くと、状況を尋ねるだけの入力でも進行中の承認が無効になり、保留中のアクションが中止されていた。
After
古くなった認可をリトライ可能なエラーとして扱い、既存の試行回数と期限の範囲で、最新の証跡に対してアクションを再レビューする。キャンセルや履歴リセットによる中止は維持し、リトライを使い切った場合は承認を拒否する。
📦 rust-v0.159.0-alpha.10 · トピック: Guardian
Guardian の非同期スコアを対象環境の権限に紐づけ(#47830)
Before
非同期スコアリングに対象環境の読み取り拒否(denied-read)の制限が含まれず、キャッシュされたスコアの認可にも権限の文脈が無かったため、ある環境のスコアが制限の異なる別の環境のアクションに再利用される可能性があった。
After
環境 ID と読み取り拒否のパス・glob を非同期スコアリングの文脈とキャッシュ認可に含める。権限の証跡を解決できない場合や非同期の上限(3,000 バイト)を超える場合は、制限を省かずに同期レビューにフォールバックする。
📦 rust-v0.159.0-alpha.10 · トピック: Guardian
繰り返される heartbeat 指示で人間による上書きが失われないように(#47851)
Before
内容の変わらない定期 heartbeat 指示が新しい認可の証跡として扱われ、その後の人間による上書き指示を覆したり、Guardian のレビュー文脈を埋め尽くしたりするおそれがあった。
After
入力ごとに heartbeat の出所を記録し、オートメーションごとに変わらない指示を最初の受付順でまとめる。Guardian のトランスクリプトでは繰り返しの heartbeat を以前の指示への参照として表す。内容が変わった指示や通常の人間のメッセージはそのまま残す。
📦 rust-v0.159.0-alpha.10 · トピック: Guardian
Guardian の保持コンテキストの空行と空のアシスタントメッセージの扱いを修正(#48158)
Before
テキストが空の完了済みアシスタントメッセージがあると、Guardian レビューに誤解を招く「コンテキスト省略」の通知が出ることがあった。
After
空の完了済みアシスタントメッセージは記録・表示の対象から外す(未完了のメッセージの省略通知は維持)。保持する指示の断片を空行で区切り、空でない各行に元のロールを付けるようにした。
📦 rust-v0.159.0-alpha.10 · トピック: Guardian
クリップボードへのコピー中も TUI が応答するように(#47847)
Before
ネイティブのクリップボードの準備や書き込みがブロックすると、コピー中は TUI が入力を処理できず、オーバーレイも閉じられなかった。
After
コピーを専用のワーカー経由で行い、処理中・ビジーの状態を表示する。コピー中の追加のコピーはキューに入れずに拒否し、画像の貼り付けはコピー完了後に再試行するよう案内する。準備が 5 秒を超えると打ち切る。
📦 rust-v0.159.0-alpha.10 · トピック: TUI
ブラウザでのサインイン表示時のロックの二重取得を解消(#47861)
Before
render_refがsign_in_stateの読み取りロックを保持したまま、render_continue_in_browserがもう一度読み取りロックを取得しており、書き込み側が待機しているとデッドロックする可能性があった。
After
render_refで借用したContinueInBrowserStateをそのまま渡し、ロックを再取得しないようにした。
📦 rust-v0.159.0-alpha.10 · トピック: 認証
リモート環境の権限パスを実行先(executor)の文脈で表示(#47867)
Before
リモート環境のサンドボックスモード・書き込み可能ルート・読み取り拒否のパスが、実行先のファイルシステムの文脈で解決されていなかった。
After
リモート環境では実行先のファイルシステムの文脈で解決し、実行先のネイティブな形式でパスを表示する(ローカル環境は従来どおり)。表示するパス・glob には共通の 32 KiB の上限を設け、超えた分はエントリ単位で省略して「省略分も含めすべての制限が適用される」と警告する。
📦 rust-v0.159.0-alpha.10 · トピック: サンドボックス
macOS のパッチ権限チェックでシステムのパスエイリアスを正しく扱うように(#47879)
Before
ローカルの
apply_patchの権限チェックで、macOS のシステムエイリアスと正規のパスが別の場所として扱われ、一時ディレクトリへの許可でカバーされている書き込みでも不要な承認が求められていた。
After
ポリシーのルートとパッチ対象の両方で、信頼できるトップレベルのエイリアスを正規化する。正規化は Seatbelt と macOS の executor サンドボックスとも共有し、読み取り専用・拒否の優先順位や保護されたメタデータの制限は維持する。
📦 rust-v0.159.0-alpha.10 · トピック: サンドボックス
スレッド起動時の attestation のルーティングを修正(#47912)
Before
スレッド起動時に、作成したクライアントがスレッドに登録される前に Responses の WebSocket がプリウォームされることがあり、ハンドシェイクでそのクライアントに attestation を要求できなかった。
After
スレッドを開始する前にスレッド ID を予約して作成元の接続を登録する(ephemeral スレッドも含む)。起動に失敗した場合はスレッドの状態を削除する。
📦 rust-v0.159.0-alpha.10 · トピック: セッション・スレッド管理
シェルスナップショットの zsh エイリアスのクォートを修正(#48187)
Before
source で読み込むスナップショットでは、オプションとエイリアスがまとめて解析されるため、
RC_QUOTES有効時にシリアライズしたエイリアスが再生側のシェルで誤って解釈されることがあった。
After
source 用スナップショットの zsh エイリアスをサブシェル内で
NO_RC_QUOTESにしてシリアライズする。捕捉したシェルオプションは保持し、オプションのzsh/parameterモジュールにも依存しない。
📦 rust-v0.159.0-alpha.10 · トピック: シェル・コマンド実行
Mermaid の図形・関係・状態の説明の解析を修正(#48489)
Before
非対応のフローチャート図形や Markdown 文字列が誤って描画されたり、
A --orangeのようにoで始まる関係の対象の先頭文字が集約マーカーとして消費されたりしていた。
After
非対応の図形・Markdown 文字列はソースのまま残して非対応の通知を出す。
oで始まる対象はそのまま保持する。状態のエイリアスと説明はソース順に積み上げ、最初をタイトル、以降を本文の行(最大 16 行)にする。
📦 rust-v0.159.0-alpha.10 · トピック: TUI
ローカルの app-server で ChatGPT のブラウザサインインが動くように(#48502)
Before
ローカルのデーモンはログインのコールバックがローカルなのにリモートのリクエストハンドルを使うため、TUI がブラウザを開かなかった。また、ブラウザを開いている最中にログイン完了が届くと、TUI がまだアクティブなログインを記録していないことがあった。
After
AppServerTargetを使い、embedded サーバーとローカルデーモンではログイン URL をブラウザで開く(リモートのワークスペースでは従来どおり自動では開かない)。ブラウザを開く前に保留中のログイン状態を設定するようにした。
📦 rust-v0.159.0-alpha.10 · トピック: 認証
TUI の数式表示で $0$ と \bigwedge などを描画するように(#48551)
Before
インラインの
$0$が描画されず、\bigwedge・\bigl・\bigrを含む式は LaTeX のまま表示されていた。
After
$0$をインライン数式として扱い、\bigwedgeを⋀(ディスプレイ数式では上下に添字を配置)として描画する。\bigl・\bigrは\left・\rightと同様に扱う。
📦 rust-v0.159.0-alpha.10 · トピック: TUI
長いシンボリックリンクのパス経由での Unix ソケット接続を修正(#48772)
Before
案内されるコントロールソケットのパスが、リンク先は十分短いのに Unix ソケットのパス長制限を超えてしまい、接続できないことがあった。
After
Unix では最初の接続が
InvalidInputを返したとき、ソケットのパスを解決して接続を再試行する。
📦 rust-v0.159.0-alpha.10 · トピック: デーモン
Windows のターミナルでの SGR マウスレポートを修正(#48799)
Before
一部の Windows ターミナルは、従来形式のマウスレポートをキーレコードとして送っていた。
After
SGR エンコーディングの要求を
EnablePointerCaptureとは別に書き込んでフラッシュし、Windows コンソール API でキャプチャする場合にもターミナルへ届くようにした(ConPTY がマウスレコードに変換できる)。マウスの後始末では、コンソールモードの復元に失敗しても SGR エンコーディングを明示的にリセットする。
⏳ 未リリース · トピック: TUI
音声の RTP タイムスタンプを 20 ms 単位に揃えるように(#48824)
Before
取り込みのジッターやミュートの切り替えで RTP タイムスタンプが 20 ms の区切りからずれ、固定長フレームを組み立てる受信側がその後の音声を拒否することがあった。
After
経過した空白を 20 ms のパケット単位で進め、トラックのクロックをその区切りに揃える。
⏳ 未リリース · トピック: リアルタイム音声
Windows サンドボックスのプロビジョニングサービスの起動を少し待つように(#48829)
Before
PR の目的は、プロビジョニングサービスが起動するまでの時間を確保しつつ、デスクトップの準備チェックをプロビジョニングのタイムアウト全体まで止めないこと。
After
起動待ちの間はサービスの状態をポーリングし、呼び出し元の期限内で最大 5 秒待つ。存在しない・削除待ち・その他の非実行状態は利用不可として扱い、パイプが消えた場合は状態を再確認する。
⏳ 未リリース · トピック: サンドボックス
TUI の中断通知を短く中立的な表現に(#48830)
Before
中断したターンの通知で、モデルに何を変えてほしいか伝えるよう促す文言が表示されていた。
After
通知を短い文言にして補助テキストのスタイルで表示し、その提案文を削除した。
⏳ 未リリース · トピック: TUI
その他
本文のある PR のうち、テスト・内部実装・計測に関するもの(13 件):
- PTY の起動時に close-on-exec の記述子を添付できるよう
ChildFds::Attachedを追加(#47797)📦 rust-v0.159.0-alpha.10 - ホストが
ThreadManager::with_agent_control_factoryでエージェントコントローラーを提供可能に(#47808)📦 rust-v0.159.0-alpha.10 - unified exec の終了テストでの通知の取りこぼしを修正(#47814)📦 rust-v0.159.0-alpha.10
- スレッド再開とメモリ dual-write のテストを安定化(#47817)📦 rust-v0.159.0-alpha.10
- Rosetta 環境のテストのタイミングとリトライ遅延のテレメトリを安定化(#47832)📦 rust-v0.159.0-alpha.10
- 非同期のプロキシ解決がシステムプロキシのキャッシュでブロックしないように(#47852)📦 rust-v0.159.0-alpha.10
- 画像・音声の見積もりキャッシュの初期化をグローバルロックの外で行うように(#47856)📦 rust-v0.159.0-alpha.10
- 読み込み済みプラグインの検証をキャッシュのロックの外で行うように(#47858)📦 rust-v0.159.0-alpha.10
- PID 予約テストの競合修正と Guardian heartbeat スナップショットの更新(#47871)📦 rust-v0.159.0-alpha.10
- 遅延ツール名前空間の断片サイズを切り詰め前後で計測するメトリクスを追加(#47873)📦 rust-v0.159.0-alpha.10
- TUI の貼り付けタイミングに Tokio のクロックを使用(#47881)📦 rust-v0.159.0-alpha.10
- Linux の
ETXTBSY競合を避けるため実行ファイルのテストフィクスチャ作成を共通化(#48727)📦 rust-v0.159.0-alpha.10 - ツール・スキルのコンテキストメトリクスに明示的なヒストグラムバケットを使用(#48819)⏳ 未リリース
maxPrs 超過のため本文を持たない brief: true の PR(151 件)を、タイトルから領域ごとにまとめたもの:
- TUI の表示・操作の改善(コピー・貼り付け、プロンプト候補、ヒント表示、警告ビューア、
/ps・/statusの表示、command center、Markdown・Mermaid 表示など) 36 件(#47896、#47908、#47911、#47929、#47954、#48101、#48118、#48121、#48132、#48205、#48206、#48211、#48318、#48350、#48352、#48469、#48513、#48544、#48547、#48548、#48549、#48560、#48562、#48621、#48623、#48626、#48628、#48754、#48757、#48761、#48775、#48776、#48800、#48805、#48807、#48814)📦 rust-v0.159.0-alpha.10 / ⏳ 未リリース 4 件 - Guardian・承認まわりの改善(保持する指示の重複排除、認可コンテキストの拡大、circuit-breaker 中断の構造化エラーなど) 9 件(#47947、#48060、#48073、#48098、#48109、#48110、#48725、#48779、#48796)📦 rust-v0.159.0-alpha.10 / ⏳ 未リリース 1 件
- MCP 関連の改善(事前登録 OAuth クライアントのシークレット、入力スキーマの予算設定、ステータス取得など) 11 件(#47891、#47899、#47935、#47936、#47939、#47981、#47988、#48143、#48238、#48764、#48783)📦 rust-v0.159.0-alpha.10 / ⏳ 未リリース 1 件
- Code Mode 関連の改善(早期 yield、新しいユーザー入力での yield、Windows のコンソール抑止など) 5 件(#48123、#48135、#48138、#48207、#48222)📦 rust-v0.159.0-alpha.10
- サンドボックス・権限まわりの改善(Windows サンドボックス、Seatbelt、Git・
.awsディレクトリの保護など) 10 件(#47898、#47919、#47920、#47922、#47943、#47974、#48155、#48176、#48531、#48565)📦 rust-v0.159.0-alpha.10 - exec-server・シェル実行・子プロセスまわりの改善(プロキシ要件の尊重など) 8 件(#47989、#48078、#48099、#48168、#48198、#48483、#48568、#48575)📦 rust-v0.159.0-alpha.10
- デーモンの起動・ソケットまわりの修正(Windows・Btrfs など) 4 件(#47968、#48157、#48272、#48491)📦 rust-v0.159.0-alpha.10
- マルチエージェント・メッセージボード関連(インメモリ版・HTTP クライアント、メトリクスなど) 8 件(#47913、#47946、#47952、#47984、#48072、#48077、#48100、#48190)📦 rust-v0.159.0-alpha.10
- スレッド・ターン・履歴・コンパクションまわりの改善 14 件(#47900、#47934、#47937、#47957、#47970、#48115、#48141、#48151、#48199、#48224、#48508、#48574、#48611、#48812)📦 rust-v0.159.0-alpha.10 / ⏳ 未リリース 1 件
- モデル・プロバイダ・認証まわりの調整(GPT-5.4 のカタログ削除、Pro Max プラン、Bedrock、Flex 容量エラー、reasoning の Max など) 9 件(#47927、#47932、#47964、#47967、#47971、#48116、#48200、#48229、#48344)📦 rust-v0.159.0-alpha.10
- 診断ログ・テレメトリの改善 6 件(#47886、#47887、#47889、#47901、#48174、#48686)📦 rust-v0.159.0-alpha.10
- 設定(config)のマージ・エイリアスまわりの改善 4 件(#47902、#47903、#47904、#47924)📦 rust-v0.159.0-alpha.10
- プラグイン・スキル関連 5 件(#48015、#48035、#48353、#48604、#48643)📦 rust-v0.159.0-alpha.10
- 画像編集・ファイルアップロード 2 件(#47926、#47956)📦 rust-v0.159.0-alpha.10
- 音声 1 件(#47975)📦 rust-v0.159.0-alpha.10
- ビルド(V8・Bazel・Cargo) 4 件(#47915、#47951、#47962、#48197)📦 rust-v0.159.0-alpha.10
- テストの安定化・整理 15 件(#47813、#47820、#47824、#47828、#47894、#47918、#47945、#48004、#48017、#48069、#48119、#48130、#48213、#48646、#48724)📦 rust-v0.159.0-alpha.10