期間: 2026-09-28 〜 2026-09-30 · PR 99 件(新機能 4 / 変更・修正 19 / その他 76)

この回について

取り込み期間は 2026-09-28T06:31Z〜2026-09-30T00:33Z。PR 数が maxPrs(30)を超えたため、69 件は collect の段階で本文を持たない brief: true の PR で、「その他」に領域ごとにタイトルからまとめてある。

期間内に安定版 rust-v0.159.0・rust-v0.159.1・rust-v0.159.2 が公開された。この回の PR のうち収録済みは rust-v0.159.2 の 2 件(#48973、#48982)で、残りは未リリース。

新機能

Guardian レビューが会話履歴を検索・参照できるように(オプトイン)(#49036)

何ができるようになったか

Guardian に渡されるトランスクリプトには、以前のユーザー指示・制限・取り消した権限が含まれないことがある。新しい機能 guardian_conversation_history_tools(既定は無効)を有効にすると、レビュアーが会話履歴を検索・参照して、副作用のあるアクションを承認する前に関係する認可を確認できる。

  • ツール: Apps が有効な場合に、親の Apps 接続と会話 ID を通じて user_message.search_messages と user_message.read_messages を公開。呼び出しのたびに親の現在のアプリ・ツールのポリシーを確認し直し、無効なツールや承認が必要な呼び出しは拒否する
  • 設定: 取得時の指示は auto_review.experimental_conversation_history_prompt で上書き可能。応答は既定で推定 4,000 トークンまで(auto_review.conversation_history_max_output_tokens で変更可。親・レビュアー側のより厳しい制限は維持)
  • 指示は、ユーザーによる認可とアシスタントの文脈を区別し、後からの取り消しや不完全な結果も考慮するよう書かれている

⏳ 未リリース · トピック: Guardian

Guardian レビューにハンドオフを考慮した root コンテキストを追加(オプトイン)(#49057)

何ができるようになったか

新しい機能 guardian_root_handoff_context(既定は無効)で、Guardian レビューに渡す root 側の証跡をワーカーごとに選べるようになった。

  • 選び方: ワーカーまたはその祖先に向けて記録された spawn_agent・send_message・followup_task の呼び出しを手がかりに、ハンドオフごとに直前の root メッセージ 3 件と、最新の root メッセージ 3 件(次のハンドオフ前の直近のキャンセルが見えるように)を選ぶ
  • 既存の共有メッセージ上限は維持。使えるハンドオフの範囲が残っていない場合や、最新の認可メッセージが heartbeat の場合は、従来の root コンテキストにフォールバックする

⏳ 未リリース · トピック: Guardian

フルスクリーンのステータス行に Plan mode の切り替えヒントを表示(#49037)

何ができるようになったか

これまでフルスクリーンのステータス行は Plan mode であることだけを表示し、抜け方が分からなかった。コンポーザーが入力待ちで表示に余裕があるときは Plan mode (shift+tab to cycle) と表示する。

  • 幅が足りないときはモード名だけに戻し、タスク実行中・ポップアップ・フッターの操作中などではショートカットを隠す

⏳ 未リリース · トピック: TUI

フォローアップ指示(directive)をラベルとして表示(#49089)

何ができるようになったか

応答中の :codex-followup[label]{prompt="..."} を、TUI ではラベルだけで表示するようになった(インラインの Markdown の装飾は維持)。指示の構文やプロンプト本文は表示されない。

  • 応答全体をコピーすると、認識したフォローアップ指示はラベルに置き換えられる
  • ストリーミング中のプレビューでは、未完成の指示を表示せずに保留し、プロンプト属性の途中で切れないようにする
  • コード中の文字列・エスケープした指示・不正な形式のソースはそのまま残す

⏳ 未リリース · トピック: TUI

変更・修正

メッセージボードの通知で完了済みの回答が再開されないように(#48982)

Before

メッセージボードの通知が通常の注入入力として届くため、エージェントが最終回答を出した後にもう一度サンプリングしてしまうことがあった。

After

通知を現在のターンのメールボックスに InterAgentCommunication として送り、ターンが実行中で受け付け可能かを原子的に確認する。受け付けが閉じていれば通知を送らない。受け付けた通知は次のターンの会話履歴に残ることがあるが、確定済みの回答を再開したり新しいターンを始めたりはしない。

📦 rust-v0.159.2 · トピック: マルチエージェント

サブエージェントの起動時に準備中の環境を引き継ぐように(#49075)

Before

環境の準備が終わる前にサブエージェントを起動すると、準備中の環境が子の環境選択から抜け落ちていた。

After

起動時点の環境スナップショット(準備完了・準備中の両方と設定の所有者)を子に渡し、準備が終わると設定結果または失敗が孫まで伝わる。子が独自に設定したものは上書きしない。executor のリトライをまたいでも待機状態を保持する。

⏳ 未リリース · トピック: マルチエージェント

Guardian レビューで暗号化されたエージェントメッセージを保持(#49038)

Before

Guardian のトランスクリプトから暗号化された agent_message が除かれ、暗号化された親の返信などの証跡がレビューに含まれなかった。

After

同期レビューと非同期スコアリングの両方で、暗号化された agent_message を順序・送信者・受信者・暗号文ごと保持する。コンテキスト予算の計算にも含め、上限を超える場合は明示的な通知付きでメッセージ単位で省く。

⏳ 未リリース · トピック: Guardian

Guardian の diff 表示でリモートの Git 探索をしないように(#49082)

Before

diff 表示の準備で Git のルートを探す間に、オフラインのセカンダリ executor があると、別の executor に関するレビューでも Guardian の承認の再検証が止まることがあった。

After

Guardian セッションでは CwdRelativeTurnDiffs に関係なく各環境の作業ディレクトリを diff 表示のルートにし、リモートの Git 探索を待たない。

⏳ 未リリース · トピック: Guardian

Windows の MXC サンドボックスで互換性のある PowerShell にフォールバック(#49019)

Before

Microsoft Store 版の PowerShell は MXC 上で動かないが、パッケージ化されていない PowerShell へのフォールバックは昇格した Windows サンドボックスにしか適用されていなかった。

After

unified_exec のローカルの PowerShell フォールバック探索を MXC にも広げた(executor の Windows サンドボックスの選択に従う)。-NoProfile の自動付与は昇格したサンドボックスだけのまま。Windows 以外のパスではこの準備を行わない。

⏳ 未リリース · トピック: サンドボックス

Windows サンドボックスの ACL 修復で長いパスに対応(#49058)

Before

ランタイムの ACL 修復が、Windows の従来のパス長制限を超える入れ子のファイル・ディレクトリを扱えなかった。

After

ACL の読み取りに Rust の OpenOptions、更新にハンドルベースの SetSecurityInfo を使い、拡張長パスに対応した。ACL の書き込み権限は付与の更新が必要なときだけ要求する。

⏳ 未リリース · トピック: サンドボックス

Windows サンドボックスのポリシーイベントに設定値を記録しないように(#49067)

Before

設定のパースエラーには資格情報を含む設定行がそのまま入ることがあり、プロビジョニングのポリシー拒否イベントに自由形式のエラー文として残っていた。

After

ポリシー拒否イベントでは、既知の段階ラベルと型付きのエラーコード(cloud・HTTP・I/O・Win32)だけを記録する。段階や原因が不明な場合は固定のラベルを使う。

⏳ 未リリース · トピック: サンドボックス

macOS のサンドボックスポリシーで ioctl を数値で指定(#49028)

Before

古い macOS のポリシーコンパイラは TIOCSTI のシンボルを定義していない。

After

サンドボックス CLI が生成する Seatbelt の拒否ルールで libc::TIOCSTI の数値を使い、古い環境でも端末への入力注入をブロックできるようにした。

⏳ 未リリース · トピック: サンドボックス

ChatGPT サインイン成功画面の文言を明確に(#49031)

Before

成功画面に「Before you start」の前置きがあった。

After

前置きを削除して画面を短くし、Codex のドキュメントへのリンク文で権限と承認について明示した。ユーザーの ChatGPT プランのレート制限と学習データの設定が適用されることも明記した。

⏳ 未リリース · トピック: 認証

インラインコード内の選択をプレーンテキストでコピー(#49041)

Before

インラインコードの中だけを選択してコピーすると、選択範囲に無い Markdown のバッククォートが付いていた。

After

選択が 1 つのインラインコード内(表の 1 セル内も含む)に収まる場合は、選択した内容だけをプレーンテキストでコピーする。周囲の内容も含む選択では Markdown の書式を保つ。

⏳ 未リリース · トピック: TUI

TUI の Pro プランの表示名を変更(#49043、#49079)

Before

分析ビューとステータス表示で Pro (More)・Pro・Pro (Max) と表示していた。

After

#49043 でいったん Pro Extra・Pro Standard・Pro Max に変わり、#49079 で最終的に Pro 200・Pro 100・Pro 500 になった(それぞれ PlanType::Pro・ProLite・ProMax)。ステータスと分析ビューのラベルは共通の対応表にまとめた(他のプランでの両者の違いは維持)。

⏳ 未リリース · トピック: TUI

起動時のプロモーションをプラットフォーム別のデスクトップアプリの tip に整理(#49093)

Before

起動時にプラン別のプロモーションや Fast mode のプロモーションを表示していた。

After

現在のプラットフォーム向けのデスクトップアプリの tip に置き換えた(お知らせの優先度とランダムな tip へのフォールバックは維持)。Windows を含め tip を共有し、Linux の tip は WSL 以外のグラフィカルセッションだけに表示する。macOS・Windows・Linux のインストール・起動手順を分かりやすくし、起動コマンドをコード表記にした。

⏳ 未リリース · トピック: TUI

音声カタログの取得失敗を TUI に表示(#49073)

Before

thread/realtime/listVoices が失敗すると、黙って組み込みのカタログにフォールバックし、サーバーの音声カタログなしで音声の選択や会話の開始が進んでいた。

After

エラーを表示し、音声ピッカーを開いたりリアルタイム会話を始めたりしない。設定を保存した後にカタログ取得が失敗した場合は、「設定は保存したが実際の音声は確認できなかった」と伝え、メモリ上の音声設定は変えない。

⏳ 未リリース · トピック: リアルタイム音声

TUI の履歴でモデルプロバイダを正しく参照(#49171)

Before

history_model_provider が実効設定の入れ子の config フィールドから model_provider を読んでいなかった。

After

入れ子の config から model_provider を読むよう修正した(openai へのフォールバックは維持)。

⏳ 未リリース · トピック: モデル・接続設定

SQLite の接続設定と stderr のスパンログによる停止を回避(#49032)

Before

接続のたびに auto_vacuum を設定するため、モードが変わらなくても書き込みロックを待つことがあった。また、スパンの開始・終了をすべてログに出すため、書き込みトランザクションを持ったまま SQLx のワーカーが読まれない stderr でブロックすることがあった。

After

incremental vacuum の設定は、空のデータベースか full auto-vacuum のデータベースに対してだけ(WAL の有効化前に)行う。app-server の stderr ログ(テキスト・JSON)ではスパンの作成と終了だけを出し、開始・終了のレコードは省く。

⏳ 未リリース · トピック: 状態データベース

ログ用 SQLite データベースの空き領域をバックグラウンドで回収(#49069)

Before

ログを削除しても SQLite の空きページが再利用可能になるだけで、データベースファイルは小さくならなかった。

After

StateRuntime とともにバックグラウンドの incremental vacuum ワーカーを起動する(ログのデータベースだけが対象。ホームごとのファイルロックでワーカーを 1 つに絞る)。空きが 64 MiB 以上かつ 25% 以上のときに回収し、16 MiB またはデータベースの 10% 以上の余裕を残す。短いトランザクションで少しずつ進め、競合時は後回しにする。

⏳ 未リリース · トピック: 状態データベース

コンパクション中の利用上限エラーを lifecycle 拡張に通知(#49097)

Before

手動またはターン後のコンパクション中に利用上限(usage limit)で失敗しても、ターンの lifecycle 拡張に通知されなかった。

After

両方のコンパクション経路で UsageLimitExceeded のターンエラー通知を出す。ターン後のコンパクションが失敗しても完了した回答は残し、手動コンパクションで既に出したエラーは重複させない。

⏳ 未リリース · トピック: セッション・スレッド管理

スラッシュで始まる opaque URI の Windows パス判定を修正(#49388)

Before

UTF-16LE でエンコードされた opaque な Windows パスが / で始まると POSIX パスと誤認されたり、先頭の区切り文字に / と \ が混在すると Windows の形式と判定できなかったりして、URI のシリアライズをまたいで Windows のパス形式を保てなかった。

After

UTF-16LE のスラッシュを POSIX のルートと区別し、opaque な UNC プレフィックスの両方の位置でどちらの区切り文字も認識するようにした。

⏳ 未リリース · トピック: 実行環境アクセス

その他

本文のある PR のうち、テスト・内部実装・ビルドに関するもの(7 件):

  • 更新日時だけの変更ではスレッドのメタデータ全体を書き直さないように(touch_thread_updated_at)(#48983)⏳ 未リリース
  • メモリ起動時のメタデータのテストを Git の情報付加から切り離し(#49000)⏳ 未リリース
  • Cargo のパッケージバージョンを Bazel の Rust ターゲットに渡すように(#49074)⏳ 未リリース
  • スキルの分析で不要な Git メタデータを集めないように(get_git_origin_url)(#49076)⏳ 未リリース
  • app-server の実行中ターン数を差分で追跡(#49084)⏳ 未リリース
  • h2 を 0.4.16 から 0.4.19 に更新(#49096)⏳ 未リリース
  • 同梱の bwrap のテストで実行ファイルのフィクスチャを copy_executable でコピー(#49246)⏳ 未リリース

maxPrs 超過のため本文を持たない brief: true の PR(69 件)を、タイトルから領域ごとにまとめたもの:

  • TUI の表示・操作の改善(再接続後の未送信入力の再開、agent command center の履歴ページング、X11 のプライマリ選択と中クリック貼り付け、引用のコピー・貼り付け、プロジェクトなしのセッション、セッションヘッダーのランダムな挨拶の削除など) 11 件(#49105、#49106、#49112、#49136、#49144、#49145、#49153、#49160、#49161、#49357、#49395)⏳ 未リリース
  • Guardian まわり(不完全な root コンテキストでのキャッシュ承認、コンテキストモードのテレメトリ、Guardian がサブエージェントを止めたときの親への通知、スナップショット・テストの更新) 6 件(#49060、#49065、#49257、#49277、#49294、#49312)⏳ 未リリース
  • MCP 関連(エンタープライズ MCP の認証制限とサインイン、TUI の /mcp login <name>、OAuth 資格情報保存のテレメトリ) 4 件(#49260、#49276、#49290、#49392)⏳ 未リリース
  • サンドボックス・権限まわり(Windows サンドボックスの PowerShell フォールバック・起動エラー・ログオンのリトライ、バックグラウンド子プロセスのコンソール抑止、承認済みのファイルシステム昇格、capability root の制限など) 8 件(#49098、#49164、#49261、#49280、#49308、#49325、#49353、#49389)⏳ 未リリース
  • exec-server・シェル実行まわり(セッション状態の enum 化、キャンセルした RPC の即時片付け、シェル起動メタデータと PATH の報告、ログインシェルでの同梱ツールの実験フラグ、環境情報タイムアウト後の復旧) 5 件(#49286、#49332、#49360、#49403、#49407)⏳ 未リリース
  • モデル・プロバイダ・認証まわり(GPT-6.1 Sol を既定モデルに、Bedrock カタログとマルチエージェント V2・Ultra reasoning、明示したプロバイダのモデルカタログを優先、content-filter リトライの案内、OpenAI API キーでの cyber access プログラム、資格情報保存の文言・結果の記録) 11 件(#49118、#49119、#49130、#49135、#49318、#49339、#49345、#49361、#49369、#49384、#49406)⏳ 未リリース
  • マルチエージェント・メッセージボード(リモートのメッセージボード対応など) 2 件(#49266、#49267)⏳ 未リリース
  • スレッド・ターン・状態管理まわり(SQLite の vacuum モード、ターンのフェーズのトレース、設定再読み込み時のスレッド上書きの保持、スレッド名の一括解決、ツール呼び出しメタデータの保持、エラー詳細の lifecycle への公開、リモートコントロールの再接続バックオフなど) 9 件(#49102、#49138、#49262、#49269、#49297、#49300、#49305、#49330、#49401)⏳ 未リリース
  • プラグイン・スキル・フック(プラグインマニフェストのキャッシュ、HTTP 接続プールの再利用、スキル一覧の重複排除、フックの matcher の事前コンパイル) 4 件(#49099、#49100、#49127、#49379)⏳ 未リリース
  • 設定・分析・その他の内部整理 3 件(#49117、#49147、#49295)⏳ 未リリース
  • テスト・CI の安定化・整理 6 件(#48973、#49103、#49114、#49275、#49316、#49408)⏳ 未リリース 5 件 / 📦 rust-v0.159.2 1 件