NASTFS カテゴリー
OpenClaw・AI防御
AIエージェント本体、重要ファイル、監査、プロンプト注入、Agent Data Injection、記憶昇格を多層で守ります。
項目番号 01
ClawSec Suiteによる脅威情報・署名検証
ニリアコット環境で実装確認済み
対象
OpenClaw
適用方針
条件一致時のみ適用候補
安全条件
所有者承認・バックアップ・切り戻し必須
適用可否
ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。
対策内容
公開脅威情報を監視し、署名と影響するSkillを照合します。
標準実装
- 契約サービスに
nastfs-standardが含まれ、対象製品・OS・バージョン・構成が一致することを確認します。 - 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
- 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
- ClawSec Suiteを段階導入し、影響範囲を確認できた場合だけ対応候補にします。
- この項目だけを適用し、検証が完了するまで次の項目へ進みません。
検証
- 適用前後の設定、状態、ログ、到達性を比較します。
- 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
- 配布ファイルのSHA-256が
00-NASTFS-MANIFEST.sha256と一致することを確認します。 - 項目番号、タイトル、実施日時、確認結果を証跡へ残します。
切り戻し
適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。
停止条件
- 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
- 既存対策と競合する、または影響範囲を限定できない。
- 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。
項目番号 02
Soul Guardianによる重要ファイル改変検知
ニリアコット環境で実装確認済み
対象
OpenClaw
適用方針
条件一致時のみ適用候補
安全条件
所有者承認・バックアップ・切り戻し必須
適用可否
ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。
対策内容
SOUL、IDENTITY、AGENTS、MEMORYなどの基準値とハッシュを監視します。
標準実装
- 契約サービスに
nastfs-standardが含まれ、対象製品・OS・バージョン・構成が一致することを確認します。 - 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
- 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
- 基準値との不一致を検知し、無断変更を正常状態として扱いません。
- この項目だけを適用し、検証が完了するまで次の項目へ進みません。
検証
- 適用前後の設定、状態、ログ、到達性を比較します。
- 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
- 配布ファイルのSHA-256が
00-NASTFS-MANIFEST.sha256と一致することを確認します。 - 項目番号、タイトル、実施日時、確認結果を証跡へ残します。
切り戻し
適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。
停止条件
- 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
- 既存対策と競合する、または影響範囲を限定できない。
- 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。
項目番号 03
OpenClaw Audit Watchdogの日次深層監査
ニリアコット環境で実装確認済み
対象
OpenClaw
適用方針
条件一致時のみ適用候補
安全条件
所有者承認・バックアップ・切り戻し必須
適用可否
ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。
対策内容
毎日23時30分にOpenClawの深層監査を行います。
標準実装
- 契約サービスに
nastfs-standardが含まれ、対象製品・OS・バージョン・構成が一致することを確認します。 - 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
- 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
- 監査結果を専用の報告先へ集約し、異常と所有者判断が必要な項目を分けます。
- この項目だけを適用し、検証が完了するまで次の項目へ進みません。
検証
- 適用前後の設定、状態、ログ、到達性を比較します。
- 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
- 配布ファイルのSHA-256が
00-NASTFS-MANIFEST.sha256と一致することを確認します。 - 項目番号、タイトル、実施日時、確認結果を証跡へ残します。
切り戻し
適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。
停止条件
- 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
- 既存対策と競合する、または影響範囲を限定できない。
- 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。
項目番号 04
許可済み警告と新規警告の分離
ニリアコット環境で実装確認済み
対象
OpenClaw
適用方針
条件一致時のみ適用候補
安全条件
所有者承認・バックアップ・切り戻し必須
適用可否
ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。
対策内容
既知の承認済み警告と、新たな未許可警告を区別します。
標準実装
- 契約サービスに
nastfs-standardが含まれ、対象製品・OS・バージョン・構成が一致することを確認します。 - 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
- 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
- 既知警告の繰り返しで本当に新しい異常が埋もれないようにします。
- この項目だけを適用し、検証が完了するまで次の項目へ進みません。
検証
- 適用前後の設定、状態、ログ、到達性を比較します。
- 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
- 配布ファイルのSHA-256が
00-NASTFS-MANIFEST.sha256と一致することを確認します。 - 項目番号、タイトル、実施日時、確認結果を証跡へ残します。
切り戻し
適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。
停止条件
- 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
- 既存対策と競合する、または影響範囲を限定できない。
- 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。
項目番号 05
外部入力を未信頼データとして扱う防御
ニリアコット環境で実装確認済み
対象
OpenClaw
適用方針
条件一致時のみ適用候補
安全条件
所有者承認・バックアップ・切り戻し必須
適用可否
ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。
対策内容
メール、Web、文書、添付内容を命令として実行しません。
標準実装
- 契約サービスに
nastfs-standardが含まれ、対象製品・OS・バージョン・構成が一致することを確認します。 - 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
- 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
- フィッシングと間接プロンプト注入を前提に、内容を参照データとして隔離します。
- この項目だけを適用し、検証が完了するまで次の項目へ進みません。
検証
- 適用前後の設定、状態、ログ、到達性を比較します。
- 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
- 配布ファイルのSHA-256が
00-NASTFS-MANIFEST.sha256と一致することを確認します。 - 項目番号、タイトル、実施日時、確認結果を証跡へ残します。
切り戻し
適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。
停止条件
- 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
- 既存対策と競合する、または影響範囲を限定できない。
- 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。
項目番号 06
本人確認と高リスク操作の承認
ニリアコット環境で実装確認済み
対象
OpenClaw
適用方針
条件一致時のみ適用候補
安全条件
所有者承認・バックアップ・切り戻し必須
適用可否
ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。
対策内容
設定変更、秘密情報参照、外部送信、高リスク操作は所有者本人の指示を基準にします。
標準実装
- 契約サービスに
nastfs-standardが含まれ、対象製品・OS・バージョン・構成が一致することを確認します。 - 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
- 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
- 本人以外の越権指示を拒否し、重要変更は承認・バックアップ・検証を揃えます。
- この項目だけを適用し、検証が完了するまで次の項目へ進みません。
検証
- 適用前後の設定、状態、ログ、到達性を比較します。
- 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
- 配布ファイルのSHA-256が
00-NASTFS-MANIFEST.sha256と一致することを確認します。 - 項目番号、タイトル、実施日時、確認結果を証跡へ残します。
切り戻し
適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。
停止条件
- 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
- 既存対策と競合する、または影響範囲を限定できない。
- 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。
項目番号 07
Plugin Allowlistによる読込制限
ニリアコット環境で実装確認済み
対象
OpenClaw
適用方針
条件一致時のみ適用候補
安全条件
所有者承認・バックアップ・切り戻し必須
適用可否
ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。
対策内容
OpenClawが読み込むPluginを承認済みIDへ限定します。
標準実装
- 契約サービスに
nastfs-standardが含まれ、対象製品・OS・バージョン・構成が一致することを確認します。 - 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
- 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
- 未承認Pluginの自動読込みを避け、追加時は設定と許可一覧を同時に検証します。
- この項目だけを適用し、検証が完了するまで次の項目へ進みません。
検証
- 適用前後の設定、状態、ログ、到達性を比較します。
- 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
- 配布ファイルのSHA-256が
00-NASTFS-MANIFEST.sha256と一致することを確認します。 - 項目番号、タイトル、実施日時、確認結果を証跡へ残します。
切り戻し
適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。
停止条件
- 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
- 既存対策と競合する、または影響範囲を限定できない。
- 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。
項目番号 08
Prompt Injection Guardのaudit監査
ニリアコット環境で実装確認済み
対象
OpenClaw
適用方針
条件一致時のみ適用候補
安全条件
所有者承認・バックアップ・切り戻し必須
適用可否
ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。
対策内容
外部入力、秘密情報参照、高リスク操作、記憶・Skill・自動処理の変更を記録します。
標準実装
- 契約サービスに
nastfs-standardが含まれ、対象製品・OS・バージョン・構成が一致することを確認します。 - 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
- 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
- auditモードでは実行を自動遮断せず、危険な文脈を証跡として残します。
- この項目だけを適用し、検証が完了するまで次の項目へ進みません。
検証
- 適用前後の設定、状態、ログ、到達性を比較します。
- 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
- 配布ファイルのSHA-256が
00-NASTFS-MANIFEST.sha256と一致することを確認します。 - 項目番号、タイトル、実施日時、確認結果を証跡へ残します。
切り戻し
適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。
停止条件
- 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
- 既存対策と競合する、または影響範囲を限定できない。
- 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。
項目番号 09
Guard報告の4分類
ニリアコット環境で実装確認済み
対象
OpenClaw
適用方針
条件一致時のみ適用候補
安全条件
所有者承認・バックアップ・切り戻し必須
適用可否
ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。
対策内容
危険確定、承認済み高リスク、誤検知、未解決へ実査分類します。
標準実装
- 契約サービスに
nastfs-standardが含まれ、対象製品・OS・バージョン・構成が一致することを確認します。 - 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
- 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
- 件数だけで終わらせず、影響、優先順位、安全な次の対応を具体化します。
- この項目だけを適用し、検証が完了するまで次の項目へ進みません。
検証
- 適用前後の設定、状態、ログ、到達性を比較します。
- 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
- 配布ファイルのSHA-256が
00-NASTFS-MANIFEST.sha256と一致することを確認します。 - 項目番号、タイトル、実施日時、確認結果を証跡へ残します。
切り戻し
適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。
停止条件
- 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
- 既存対策と競合する、または影響範囲を限定できない。
- 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。
項目番号 10
認証情報の伏字化
ニリアコット環境で実装確認済み
対象
OpenClaw
適用方針
条件一致時のみ適用候補
安全条件
所有者承認・バックアップ・切り戻し必須
適用可否
ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。
対策内容
Basic、Bearer、curl認証、URL内認証、認証変数を伏字化します。
標準実装
- 契約サービスに
nastfs-standardが含まれ、対象製品・OS・バージョン・構成が一致することを確認します。 - 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
- 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
- 秘密値を表示せずに監査できるようにし、偽値試験と攻撃試験で処理を確認します。
- この項目だけを適用し、検証が完了するまで次の項目へ進みません。
検証
- 適用前後の設定、状態、ログ、到達性を比較します。
- 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
- 配布ファイルのSHA-256が
00-NASTFS-MANIFEST.sha256と一致することを確認します。 - 項目番号、タイトル、実施日時、確認結果を証跡へ残します。
切り戻し
適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。
停止条件
- 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
- 既存対策と競合する、または影響範囲を限定できない。
- 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。
項目番号 11
Dreamingと専用Guardの二段階記憶昇格
ニリアコット環境で実装確認済み
対象
OpenClaw
適用方針
条件一致時のみ適用候補
安全条件
所有者承認・バックアップ・切り戻し必須
適用可否
ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。
対策内容
毎日3時の分析候補を、3時10分の専用Guardが再検査します。
標準実装
- 契約サービスに
nastfs-standardが含まれ、対象製品・OS・バージョン・構成が一致することを確認します。 - 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
- 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
- 正規日別記憶、書込み証明、ハッシュ、安全性、スコアが揃った候補だけを記憶へ昇格します。
- この項目だけを適用し、検証が完了するまで次の項目へ進みません。
検証
- 適用前後の設定、状態、ログ、到達性を比較します。
- 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
- 配布ファイルのSHA-256が
00-NASTFS-MANIFEST.sha256と一致することを確認します。 - 項目番号、タイトル、実施日時、確認結果を証跡へ残します。
切り戻し
適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。
停止条件
- 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
- 既存対策と競合する、または影響範囲を限定できない。
- 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。
項目番号 37
Agent Data Injection防御
ニリアコット環境で実装確認済み
対象
OpenClaw
適用方針
条件一致時のみ適用候補
安全条件
所有者承認・バックアップ・切り戻し必須
適用可否
ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。
対策内容
外部コンテンツが送信者、要素参照、ツール結果などの信頼済みデータを偽装する攻撃を防ぎます。
標準実装
- 契約サービスに
nastfs-standardが含まれ、対象製品・OS・バージョン・構成が一致することを確認します。 - 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
- 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
- 外部読取と実行を分離し、固定ID・URL・対象・コマンド・送信先を信頼済みAPIや実状態から再取得します。外部読取専用エージェントはコマンド、書込み、送信、秘密情報、記憶を持たず、利用者投稿を含むページは閲覧・取得だけに限定します。
- この項目だけを適用し、検証が完了するまで次の項目へ進みません。
検証
- 適用前後の設定、状態、ログ、到達性を比較します。
- 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
- 配布ファイルのSHA-256が
00-NASTFS-MANIFEST.sha256と一致することを確認します。 - 項目番号、タイトル、実施日時、確認結果を証跡へ残します。
切り戻し
適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。
停止条件
- 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
- 既存対策と競合する、または影響範囲を限定できない。
- 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。
項目番号 38
Google Chrome高重要度4件への更新・検証
ニリアコット環境で実装確認済み
対象
OpenClaw
適用方針
条件一致時のみ適用候補
安全条件
所有者承認・バックアップ・切り戻し必須
適用可否
ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。
対策内容
未信頼Webを扱う管理ブラウザをGoogle公式Stableの修正版へ継続更新し、Critical・Highを含む公表済み脆弱性への曝露を低減します。
標準実装
- 契約サービスに
nastfs-standardが含まれ、対象製品・OS・バージョン・構成が一致することを確認します。 - 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
- 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
- 2026年8月20日にChrome本体、通常Chromeプロファイル、OpenClaw管理ブラウザ全プロファイルを保全し、Google公式UpdaterでMac版151.0.7922.170へ更新しました。公式署名・公証、通常Chromeの再起動と実行版、headless管理ブラウザでのNASTFS表示、doctor、Gateway、healthを限定検証しました。
- この項目だけを適用し、検証が完了するまで次の項目へ進みません。
検証
- 適用前後の設定、状態、ログ、到達性を比較します。
- 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
- 配布ファイルのSHA-256が
00-NASTFS-MANIFEST.sha256と一致することを確認します。 - 項目番号、タイトル、実施日時、確認結果を証跡へ残します。
切り戻し
適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。
停止条件
- 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
- 既存対策と競合する、または影響範囲を限定できない。
- 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。
日付付き追加記事
- 2026-07-27: Google Chromeの高重要度4件に対応する更新候補/X告知(公開確認済み)
- 2026-07-30: Google Chrome 151のCritical 7件を含む更新候補/X告知(公開確認済み)
- 2026-08-08: Google Chrome 151のCritical 6件・High 35件に対応する追加更新候補/X告知(公開確認済み)
- 2026-08-12: Google Chrome 151のHigh 5件に対応する追加更新候補/X告知(公開確認済み)
- 2026-08-19: Google Chrome 151のCritical 2件・High 13件に対応する追加更新候補/X告知(公開確認済み)
項目番号 39
OpenClaw 2026.7.2境界強化の継続更新
ニリアコット環境で実装確認済み
対象
OpenClaw
適用方針
条件一致時のみ適用候補
安全条件
所有者承認・バックアップ・切り戻し必須
適用可否
ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。
対策内容
OpenClawの認可、依存関係、記憶分離、定期実行権限、外部入力、承認境界を継続して更新します。
標準実装
- 契約サービスに
nastfs-standardが含まれ、対象製品・OS・バージョン・構成が一致することを確認します。 - 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
- 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
- OpenClaw 2026.7.2-beta.7を稼働させ、本人確認、外部入力の未信頼扱い、権限境界、定期実行、記憶分離を現役規則と実状態で検証します。
- この項目だけを適用し、検証が完了するまで次の項目へ進みません。
検証
- 適用前後の設定、状態、ログ、到達性を比較します。
- 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
- 配布ファイルのSHA-256が
00-NASTFS-MANIFEST.sha256と一致することを確認します。 - 項目番号、タイトル、実施日時、確認結果を証跡へ残します。
切り戻し
適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。
停止条件
- 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
- 既存対策と競合する、または影響範囲を限定できない。
- 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。
日付付き追加記事
項目番号 40
Node.jsセキュリティ更新の継続適用
ニリアコット環境で実装確認済み
対象
OpenClaw
適用方針
条件一致時のみ適用候補
安全条件
所有者承認・バックアップ・切り戻し必須
適用可否
ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。
対策内容
Node.jsの公式セキュリティリリースを追跡し、Highを含む公表済み脆弱性への曝露を低減します。
標準実装
- 契約サービスに
nastfs-standardが含まれ、対象製品・OS・バージョン・構成が一致することを確認します。 - 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
- 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
- Node.js 26.5.1以降の修正版を適用し、現在はv26.6.0の実行版を確認しています。依存関係、OpenClaw起動、Gateway、代表機能を更新後に検証します。
- この項目だけを適用し、検証が完了するまで次の項目へ進みません。
検証
- 適用前後の設定、状態、ログ、到達性を比較します。
- 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
- 配布ファイルのSHA-256が
00-NASTFS-MANIFEST.sha256と一致することを確認します。 - 項目番号、タイトル、実施日時、確認結果を証跡へ残します。
切り戻し
適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。
停止条件
- 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
- 既存対策と競合する、または影響範囲を限定できない。
- 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。
日付付き追加記事
- 2026-07-30: Node.js 26.5.1のHigh 2件を含む更新候補/X告知(公開確認済み)
項目番号 43
Skill Workshop外部スキル変更の承認ゲート
ニリアコット環境で実装確認済み
対象
OpenClaw
適用方針
条件一致時のみ適用候補
安全条件
所有者承認・バックアップ・切り戻し必須
適用可否
ニリアコット環境で実装確認済みです。ただし、契約対象と導入先の条件が一致した場合だけ適用候補にできます。
対策内容
Skill Workshopが管理外の手書きスキルを書換・削除し得る問題と、確認後に変更された提案を同じ承認で処理し得る問題に対し、所有者承認と版識別子固定で止めます。
標準実装
- 契約サービスに
nastfs-standardが含まれ、対象製品・OS・バージョン・構成が一致することを確認します。 - 現在の状態を読み取り専用で取得し、変更対象、影響範囲、既存対策との競合を確認します。
- 復元可能なバックアップ、切り戻し手順、停止方法、所有者承認を確認します。
- 2026年8月20日に承認方針をpending、自動学習をproposeへ変更しました。適用・却下・隔離・評価の直前に提案をread-backし、確認したSHA-256版識別子をexpected_revision_hashへ必須で渡します。内容またはsupport fileの変更時は処理を拒否し、新しい版への明示承認を得るまで再実行しません。
- この項目だけを適用し、検証が完了するまで次の項目へ進みません。
検証
- 適用前後の設定、状態、ログ、到達性を比較します。
- 対象機能が正常で、新しい警告・認証異常・通信異常・起動異常がないことを確認します。
- 配布ファイルのSHA-256が
00-NASTFS-MANIFEST.sha256と一致することを確認します。 - 項目番号、タイトル、実施日時、確認結果を証跡へ残します。
切り戻し
適用前バックアップからこの項目の変更だけを戻し、適用前と同じ検証を行います。切り戻し後も異常が残る場合は追加変更を行わず報告します。
停止条件
- 契約、対象構成、所有者承認、バックアップ、切り戻し、配布ハッシュのいずれかを確認できない。
- 既存対策と競合する、または影響範囲を限定できない。
- 検証値が悪化した、新しい異常が出た、同種エラーが2回続いた。
停止時は変更を追加せず、対象、停止位置、確認済み事実、切り戻し結果、次の安全な一手を日本語で報告してください。
日付付き追加記事
- 2026-08-18: OpenClaw「Skill Workshop」が手書きスキルを書換・削除し得る問題への承認ゲート/X告知(公開確認済み)
- 2026-08-19: Skill Workshopの変更済み提案を再確認させる承認固定の追加候補/X告知(公開確認済み)


