
OpenAI dotsが発表されましたが、「dotsとは何なのか」「自分で動かすOSSのAIエージェントであるOpenClawやHermes Agentと何が違うのか」「どれを選べばよいのか」と迷っていないでしょうか。
dotsは、ChatGPTの中で使える、OpenAIの常時稼働のAIエージェントです。この記事では、まず「dotsとは何か」を整理し、そのうえでOpenClaw・Hermes Agentと比べて、選び方まで説明します。
選び方の結論は、運用担当(構築・更新・脆弱性対応を担う人)を置けるか、データを自社の管理下に置きたいかで決まります。
- 運用担当を置けない(データの自社管理は必須ではない)→ dots(ChatGPTのProまたはBusiness Premium契約が前提。日本での利用可否は自社アカウントで確認が必要)
- 運用担当を置け、データも自社管理にしたい → OpenClawまたはHermes Agent
- 運用担当を置け、データの自社管理は必須ではない → 記憶の管理方法・学習機能・ChatGPT契約の有無で選ぶ(判断フローの3)
- 運用担当を置けず、データの自社管理も必須 → 先に体制づくりから
どの製品でも、権限ルールの設計・設定は利用者側の役割として残ります。
エージェントに権限を渡して勝手に動かれないか、という不安は自然なものです。後半では、3製品を「誰が運用するか」という軸で比較し、担当者がそのまま使える判断フローとチェックリストまで整理します。
dotsは2026年9月29日に発表された新しい製品で、仕様は今後変わる可能性があります。この記事は2026年10月1日時点の公式情報にもとづいており、公式で確認できなかった点は明記します。
- dotsとは何か、立ち位置:dotsはChatGPT内で使う常時稼働のエージェントで、OpenAIが運用するマネージド型。OpenClawとHermes Agentは利用者が運用する自己運用型
- 機能と導入環境:dotsは段階提供で作成はデスクトップのみ、Hermes AgentはIntel搭載Mac非対応。自己運用型は更新体制が必要
- 費用:dotsは対象プラン(Proは月額16,800円から)に含まれ、OSSは本体無料でもモデル利用料・実行環境費・運用の工数が必要
- 権限と承認:OpenClawは既定で承認確認なし、Hermes Agentは既定がSmart承認でコンテナ環境では確認が省かれる
- 日本と選び方:dotsは日本が対象地域に含まれると読める(名指しの記載なし)。運用担当の有無とデータの置き場所で選び、導入前チェックリストで確認する
OpenAI dotsとは?
dotsは、ChatGPTの中で使える、OpenAIの常時稼働のAIエージェント(目的を伝えると、自分で判断して作業を進めるAI)です。会話が終わったあとも、自分で調べたり作業を進めたりして、判断が必要なときに知らせてくれます。2026年9月29日に発表されました。
dotsは製品名で、利用者が作るエージェント1体を「dot」と呼びます。
主な特徴は次のとおりです(「dots のご紹介」とOpenAIヘルプセンター「Getting started with your dot」にもとづきます)。
- 専用の環境を持つ:GPT-6 Astraを搭載し、専用のクラウドコンピューターと専用のブラウザで、常時稼働し、会話していない間も作業を進められます
- いつもの場所から頼める:ChatGPTのほか、SlackやTeamsからも連絡できます
- 多くのアプリとつながる:プラグインを通じて、4,000以上のアプリに接続できます
- 進み具合を確認できる:dotのコンピューターをいつでも開いて、作業を確認できます
公式の発表ページは、OpenAI社内でSlackに報告されたバグの調査を始める例や、初期テスターのdotが請求書を作成し、本人の承認後に送信した例を紹介しています。判断が必要な場面や、承認を求めるルールに当てはまる作業では、本人に確認が回ります(ルールは利用者が設定できます)。一方で、dotは間違えることもあるため、重要な影響を伴う作業は必ず確認するよう、公式は案内しています。
最初のdotは、ChatGPTのProまたはBusiness Premiumのプランに含まれます(詳しくは費用の節で整理します)。dotsは段階的に提供されていて、仕様が変わる可能性があります。この記事では、このdotsを、自分で動かすOSSのOpenClawやHermes Agentと比べます。
dots・OpenClaw・Hermes Agentの立ち位置は?
dotsはOpenAIが提供するマネージド型のエージェント、OpenClawとHermes Agentは利用者が自分の環境で動かす自己運用型のOSSエージェントです。
メール対応やファイル整理などの定型業務をエージェントに任せたい場合、どこで誰が動かすかが最初の分かれ道になります。
この記事では、次の言葉を使います。
- エージェント:目的に向けて自分で判断し、メール送信やファイル操作まで進めるAI
- マネージド型:提供元が実行環境を用意して運用するサービス。この記事ではdotsだけを指す
- 運用代行サービス:自己運用型の製品を事業者の環境で動かし、運用管理を事業者が代行するサービス
- 自己運用型:利用者が自分のPCやサーバーに導入し、更新や防御も自分で担う形
- 運用担当:構築・更新・脆弱性対応(ソフトの弱点の修正)を担う人
- 権限ルール:エージェントに何を許可し、何を人の承認にするかの決まり
- ゲートウェイ:チャットツールとAIをつなぐ窓口となるソフトウェア
- コンテナ:他から隔離された実行空間
- OSS:ソースコードが公開され、誰でも使える・改良できるソフトウェア
- MITライセンス:OSSの利用条件の1つで、商用利用を含めて広く自由な利用を認めるもの
| 観点 | OpenAI dots | OpenClaw | Hermes Agent |
|---|---|---|---|
| 提供形態 | 専用のクラウドコンピューターで24時間動く常時稼働エージェント | チャットツールとAIをつなぐ窓口(ゲートウェイ)を自分の機器に置く方式。OpenClaw公式には有料プランや公式のホスト型サービスはないと明記されている(事業者が運用を代行するサービスは別) | 自分の環境で動かすエージェント。実行環境を複数の方式から選べる |
| 開発元 | OpenAI(GPT-6 Astra搭載) | OpenClaw Foundation(米国の独立した非営利団体) | Nous Research |
| ライセンス | OpenAIのサービスとして提供 | MIT | MIT |
| 利用条件 | ChatGPTのProまたはBusiness Premiumプランが対象。Enterpriseはワークスペース管理者が有効化するとベータ版で利用可 | 自分の環境にインストールして利用。提供地域の制限は確認できていない | 自分の環境にインストールして利用。提供地域の制限は確認できていない |
| 料金の構成 | 最初の1つはプランに含まれ、追加料金なし。プランの月額は、費用の節で整理 | 本体は無料。モデル利用料と実行環境費は別に必要 | 本体は無料。モデル利用料と実行環境費は別に必要 |
| 根拠 | 前掲の発表ページ・ヘルプ | (OpenClaw公式リポジトリ) | (Hermes Agent公式リポジトリ) |
つまり、3製品の最大の違いは機能の多さではなく、動かす場所と運用する人です。以降は、この違いを軸に比較します(料金は2026年10月1日時点の公式記載にもとづきます)。
マネージド型と自己運用型の違いは?

違いは、構築・更新・データの置き場所・障害対応を誰が担うかです。マネージド型では実行環境をOpenAIが用意し、自己運用型では利用者が担います。
以降のdotsの記述は、特記がない限りOpenAIの発表ページとヘルプの記載にもとづきます。
| 観点 | マネージド型(dots) | 自己運用型(OpenClaw・Hermes Agent) |
|---|---|---|
| 動かす場所 | OpenAIが用意する専用クラウドコンピューター | 利用者のPC・サーバー・クラウド |
| 立ち上げ | ChatGPTのデスクトップアプリまたはデスクトップWebで作成 | 利用者がインストールと初期設定を実施 |
| 更新・脆弱性対応 | 専用クラウドはOpenAIが用意。更新や脆弱性対応の責任分担は、公式に記載が確認できていない | 利用者が新しい版へ更新する前提 |
| 権限ルール | 利用者がカスタムルールで設定 | 利用者が許可リスト・承認方式などで設定 |
| 会話・記憶データ | ChatGPTのメモリを引き継ぎ、dot自身も記憶を作る。dot固有の記憶を消すにはdotのReset(dot自体の削除。会話・記憶・予定タスクも消える)が必要。保存先の詳細は公式に記載が確認できていない | 利用者の環境にファイルとして保存 |
なお、dotsではアプリ連携を解除しても、dotが取得済みの情報は削除されません(OpenAIヘルプの記載)。連携を外しただけでは情報が消えないため、削除が必要な場合は別の手段を確認する必要があります。
権限ルールの設計・設定は、どちらの型でも利用者側の役割です(「権限設計とセキュリティの比較」の節で整理します)。
自己運用型では、外部のAIモデルを使う場合、その提供元のデータの取り扱いも確認対象に加わります。
機能の違いは?連絡手段・記憶・導入環境
OpenClawとHermes Agentは連絡手段の数で大差がなく、違いは記憶の仕組み、学習の仕組み、導入環境に表れます。dotsは、作成がデスクトップに限られ、提供も段階的です(作成後はモバイルアプリで会話できますが、モバイルWebは非対応です)。
| 観点 | OpenAI dots | OpenClaw | Hermes Agent |
|---|---|---|---|
| 連絡手段 | ChatGPT、Slack、Teams。テキストメッセージは米国のPro利用者向けの限定ベータ | WhatsApp、Telegram、Slack、Discord、iMessageなど20以上 | Telegram、Discord、Slack、WhatsApp、Signalなど20以上 |
| 記憶の仕組み | ChatGPTのメモリを引き継ぎ、dot自身も記憶を作る | Markdownファイル(テキストのメモ)として保存。ディスクに保存された内容だけを記憶する。記憶ファイルの意味検索(言い回しが違っても関連するメモを探す)あり | 記憶用のファイルに加え、過去の会話そのものを検索して参照できる |
| 導入環境 | ChatGPTのProまたはBusiness Premium契約が前提。デスクトップで作成(モバイルでは作成不可。作成後はモバイルアプリで会話でき、モバイルWebは非対応) | macOS・Linux・Windows向けのインストーラーがある | macOSはApple Siliconが優先サポート対象。Intel Macでもx86_64向けバンドルやCLI経由で利用可能だが、標準のHermes-Setup.dmgはApple Silicon専用 |
| 根拠 | 前掲の発表ページ・ヘルプ | (OpenClaw公式ドキュメント「Memory」)、公式リポジトリ(前掲) | (Hermes Agent公式ドキュメント「Hermes Agent」)、(Hermes Agent公式ドキュメント「Installation」)、(Hermes Agent公式ドキュメント「Memory」)、公式リポジトリ(前掲) |
Hermes Agentは、公式リポジトリによると、複雑なタスクの後にスキル(再利用できる手順書)を自動で作り、使いながら改善していく学習ループを備えています。
一方でHermes Agentの公式ドキュメントは、モデルが「記憶した」と答えても、実際にはメモリ保存の処理が呼び出されていない場合があると注意を促しています。記憶機能を使う場合は、AIの回答だけでなく、実際に保存されたかを確認する運用が必要です。
▼ Hermes Agentについて詳しく知りたい方は、下記の記事をご覧ください。
www.elcamy.com リンク先の情報を読み込み中...
費用は何で決まる?
dotsの最初の1つはProまたはBusiness Premiumに含まれ、追加料金はかかりません。自己運用型は本体が無料でも、モデル利用料・実行環境・運用の手間が別にかかります。
dots単体の追加料金はありませんが、dotsを使うには、対象プランの契約が必要です。ChatGPTの公式料金ページ(ChatGPT「料金」)には、Proが月額16,800円から(利用枠は3段階から選べる)、Businessのプレミアムシートが月額19,250円(月額課金の場合。年額課金の場合は月あたり15,250円)と表示されています。dotsのヘルプにある「Business Premium」は、このプレミアムシートを指すと考えられます。料金は変わることがあるため、契約前に公式ページで確認してください。
| 費用の要素 | OpenAI dots | OpenClaw | Hermes Agent |
|---|---|---|---|
| 本体・ライセンス | 最初のdotはプランに含まれる | 無料(MIT) | 無料(MIT) |
| モデル利用料 | 追加料金なし(利用枠の上限あり) | 利用者が契約するモデルの料金 | 利用者が選ぶモデルの利用料 |
| 実行環境 | OpenAI側が用意 | 利用者が用意 | 利用者が用意 |
| 運用の手間(この記事の整理) | 権限ルールの設計・設定と確認作業が中心 | 構築・更新・防御を利用者が担当 | 構築・更新・防御を利用者が担当 |
「OSSは無料だから安く済むのでは」と迷うかもしれません。ただし、本体が無料でも実行環境と運用の手間は残ります。この記事では、総コストを「本体の価格」ではなく「モデル利用料+実行環境+運用担当の工数」で見積もる考え方を勧めます。
dotsの利用枠について、OpenAIは提供開始後の最初の1か月間、dotsの利用を対象プランの利用枠にカウントしないと案内しています。1か月経過後の利用条件については、今後案内される予定です。
また、dotがCodexやChatGPT Workでタスクを開始した場合は、それぞれの通常の利用枠が適用されます。将来的には、dotの追加や速度・月間作業量の拡大も可能になる予定です。
権限設計とセキュリティの比較

3製品とも権限ルールと人の承認の仕組みを備えていますが、承認の既定値と隔離の方式が異なります。
どの製品でも、権限ルールの設計・設定は利用者側の役割として残ります。決めるのは、業務を知る現場担当と、承認する立場の人です(この記事の考え方)。
この節では、IPAのサイトに掲載された手引書を参照します。手引書は、IPA産業サイバーセキュリティセンターの中核人材育成プログラム9期生のプロジェクトがまとめたものです。IPAの公式見解ではなく、著者の見解にもとづく内容です。
手引書は、被害の類型の1つに「付与権限外の操作」を挙げています。OpenClawなどの自律型AIエージェントにメールアクセス権を与えた結果、数百通のメールが意図せず削除された事案も紹介しています。原因として記載されているのは、過剰な権限の付与と、人間の承認をシステム制御ではなくプロンプト(AIへの指示文)だけに頼っていたことです(生成AIおよびAIエージェントを安全に活用するための手引書)。
この事案から、この記事では「権限を絞ること」「承認をシステム側の仕組みで担保すること」の2点を、製品を選ぶ前の確認基準とします。これは記事側の整理です。手引書は「最小権限原則」という語を使っていますが、製品選定の判断基準とは述べていません。
| 観点 | OpenAI dots | OpenClaw | Hermes Agent |
|---|---|---|---|
| 権限ルール | カスタムルールで「確認なしで実行」「事前承認済みなら実行」「実行前に確認」「ユーザーに引き継ぐ」を設定 | 許可リスト、DMペアリング(未知の送信者に承認コードを発行する仕組み)、ツールの制限設定 | コマンド承認の3方式(Smart=自動判定、Manual=毎回確認、Off=承認なし)、DMペアリング、許可リスト |
| 隔離 | 専用クラウドで自分のPCとは切り離され、ローカルPC接続は任意(既定はオフ) | 1つのゲートウェイは、利用者同士が信頼し合える範囲(信頼境界)として設計されている | コンテナでの隔離を含む8層の防御を公式が説明 |
| 確認・防御の仕組み | 自動レビュー、dotのコンピューターを開いて作業を確認できる | 設定を点検するコマンドが用意されている | 承認を省く設定でも、実行を禁止するコマンドの一覧(ブロックリスト)は維持 |
| 根拠 | 前掲の発表ページ・ヘルプ | (OpenClaw公式リポジトリ docs/gateway/security/index.md) | (Hermes Agent公式ドキュメント「Security」) |
承認と隔離の扱いは、製品ごとに異なります。
OpenAI dots
- 承認のしくみ:自律的に進める場合と、承認を求める場合を定めたルールが、あらかじめ組み込まれています。利用者はカスタムルールで、操作ごとに「確認なしで実行」から「ユーザーに引き継ぐ」まで設定できます(上の表)。パスワードの変更など、特に慎重な扱いが必要な一部の作業は、必ず利用者自身が行います。
- ミスへの注意:OpenAIの公式ヘルプは「ルールに従っていてもミスをすることがある」と明記し、重要な影響を伴う作業は必ず確認するよう案内しています。確認を強制する仕組みではなく、利用者への案内です。
OpenClaw
- 隔離:1つのゲートウェイを複数人で共有する場合、利用者同士が信頼できる前提で設計されています。隔離が必要な場合は、ゲートウェイや認証情報を分けることを公式が推奨しています。
- 承認の既定値:既定では本体を動かす機器(ホスト)上のコマンド実行に承認確認(実行前に人へ確認する画面)が出ません(OpenClaw公式ドキュメント「Exec approvals」)。公式は、これを信頼できる単一運用者向けの意図した既定値と説明しています(OpenClaw公式ドキュメント「Security trust model」)。承認を厳しくしたい場合は、設定で絞れると公式が案内しています。
Hermes Agent
- 承認の既定値:既定はSmart承認です。補助のAIがリスクを判定し、次のように扱います。
- 低リスクのもの:そのコマンドに限って自動で承認
- 危険と判定したもの:自動で拒否
- 迷うもの:人に確認
- コンテナを選んだ場合:隔離された実行空間(コンテナ)を実行環境に選ぶと、コンテナ自体が防御の境界とされるため、危険なコマンドの確認が省略されます。
3製品に共通するのは、環境や設定によっては人の確認が省かれる構成がある点です。dotsの場合は、カスタムルールで「確認なしで実行」を選んだ操作が当てはまります。ただし、組み込みの安全要件は常に適用されます。
また、OpenClawの古い版(2026.1.28以前)には、脆弱性(CVE-2026-25253)がありました。CVEとは、脆弱性に付けられる共通の識別番号です。細工されたリンクを1回クリックするだけで認証トークン(本人確認の鍵)が攻撃者に送られ、外部から任意の操作を実行される(リモートコード実行)恐れがありました。2026年1月31日に公開され、2026.1.29で修正されています(OpenClaw/Clawdbot has 1-Click RCE via Authentication Token Exfiltration From gatewayUrl)。自己運用型では、更新を継続的に行う運用体制が欠かせないことを示す例です。
▼ OpenClawの安全な設定について詳しく知りたい方は、下記の記事をご覧ください。
www.elcamy.com リンク先の情報を読み込み中...
dotsは日本で使える?
日本は対象地域に含まれると読めますが、2026年10月1日時点で、dots関連の公式ページに日本を名指しした記載はありません。ヘルプの対象条件とChatGPTの対応国一覧を合わせた読み方です(OpenAIヘルプセンター「ChatGPT Supported Countries」)。
公式ヘルプの記載を整理すると、次のとおりです。
- Pro:EEA(欧州経済領域)・スイス・英国を除く市場で提供
- Business Premium:サポート対象のすべてのChatGPTリージョンで利用可能
- Enterprise(Edu・Healthcare含む):ワークスペース管理者が有効化するとベータ版として利用可能。既定ではオフ
Proの除外リストに日本は含まれず、Business Premiumはサポート対象の全リージョンが対象で、対応国一覧には日本が含まれます。この根拠から「日本は対象地域に含まれると読める」と整理できますが、日本で使えると断定するものではありません。Business Premiumの「ChatGPTリージョン」と対応国一覧の対応関係は、公式に明記がありません。
さらに、段階的なロールアウトのため、アカウントに届くまで数日かかる場合があります。
自社のアカウントで使えるかは、ChatGPTのデスクトップアプリまたはデスクトップWebでdotを作成できるかで確認できます。作成できない場合は、契約プランと公式の対象地域の記載を見直し、Enterpriseの場合はワークスペース管理者に有効化を確認してください。
OpenClawとHermes Agentは、ソフトウェア自体に地域による提供制限の記載は確認できませんでした。ただし、利用するAIモデルの接続口(LLM API)やメッセージングサービスの提供条件は、別に確認が必要です。
どれを選ぶ?運用担当の有無で決める判断フロー

選び方は、主に「運用担当を置けるか」「データを自社環境に置く必要があるか」の2点で決まり、最後に重視点で絞ります。上から順に確認してください。
- 運用担当(構築・更新・脆弱性対応を担う人)を置けますか。
- 置けない、かつデータを自社管理の環境に置く必要がある → まず情報システム部門(ない場合はIT管理を兼任する担当者・外部委託先・経営層や上長)に相談し、体制づくりから始める。体制づくりとは、兼任の運用担当を決める(決まれば「置ける」として2へ)か、運用代行サービスを使う(事業者の責任範囲とデータの置き場所が要件に合うかを確認したうえで2へ)かのどちらかです
- 置けない(上記以外) → dots(ChatGPTのProまたはBusiness Premiumの契約が前提。日本での利用可否は自社アカウントで確認)。使えない場合は、待つか、運用代行サービス経由で自己運用型を試す
- 置ける → 2へ
- 会話や記憶のデータを、自社管理の環境に置く必要がありますか。
- 必要 → OpenClaw または Hermes Agent(自己運用)
- 必須ではない → 3へ
- 何を重視しますか。
- 過去の会話の検索と、使うほど手順が蓄積される学習ループ → Hermes Agent(Intel搭載Macは公式サポート対象外)
- 記憶をMarkdownファイルとして自分で確認・管理すること → OpenClaw
- ChatGPTのProまたはBusiness Premiumをすでに契約していて、すぐ試したい → dots
- いずれにも当てはまらない → 運用代行サービス経由で、OpenClawまたはHermes Agentを小さく試す
フローとは別に、どの製品でも読み取り中心の小さな作業から始め、権限を段階的に広げてください。読み取り中心の作業とは、情報の収集や確認など、送信や削除を伴わない作業です。
工数の目安として、自己運用型は構築と更新を担う担当者の工数が、dotsは権限ルールの設計・設定と確認作業が中心になります。この判断フローは、公式情報を整理した目安です。社内規定や、情報システム部門(ない場合はIT管理を兼任する担当者・外部委託先・経営層や上長)の方針が優先されます。
導入前チェックリスト
導入前に確認しておきたい項目は、次のとおりです。
- 自社で使えるプラン・地域か(dotsは公式の対象地域とプランを確認)
- 導入先の機器・OSが公式サポート対象か(例:Hermes AgentのIntel搭載Mac)
- 判断フローで、運用担当の有無とデータの置き場所を確認したか
- 運用担当者が決まっているか(自己運用型。運用代行サービスを使う場合は事業者の代行範囲を確認)
- dotsや運用代行サービスを使う場合、責任分界(どちらが何を担うかの線引き)・データの削除条件・ログ提供・SLA(サービスの品質保証水準)を契約や規約で確認したか
- 権限ルールを決める担当者と承認者が決まっているか
- エージェントに渡す権限を、必要最小限に絞ったか
- 承認を、プロンプトの指示ではなく仕組みとして設定したか
- 承認・確認の既定値を確認し、必要に応じて絞ったか
- 読み取り中心の小さな作業から始め、権限を段階的に広げる計画か
- データの保存場所と、記憶・取得済み情報の削除方法を把握したか
- 外部のAIモデルの提供元やメッセージングサービスのデータの取り扱いを確認したか
- 情報システム部門(ない場合はIT管理を兼任する担当者・外部委託先・経営層や上長)に、上記の内容を説明できるか
- プランの月額料金と利用枠を、公式の最新情報で再確認したか
導入前に公式で確認する点
2026年10月1日時点で公式に確認できなかった主な点は、次のとおりです。
- dotsの更新・脆弱性対応の責任分担
- dotsのデータの保存先
- dotsの日本での提供の明言(日本を名指しした記載)と、Business Premiumの「ChatGPTリージョン」と対応国一覧の対応関係
確認先は、公式ヘルプ・料金ページ・契約書面・運用代行サービスの事業者への確認などです。仕様が流動的なdotsは、導入判断の直前に再確認してください。
まとめ
dots・OpenClaw・Hermes Agentの比較とは、3製品を「誰が運用するか」で整理し、自社に合うものを選ぶ作業です。
- dotsと立ち位置の違い:dotsはChatGPT内の常時稼働エージェントで、OpenAI運用のマネージド型。OpenClawとHermes AgentはMITライセンスの自己運用型で、更新を続ける体制が必要
- 機能と費用:連絡手段は大差なく、記憶・学習・導入環境に違いがある。dotsは対象プランに含まれ、OSSは本体無料でもモデル利用料などが必要
- セキュリティ:OpenClawは既定で承認確認なし、Hermes AgentはSmart承認だがコンテナでは確認を省略。権限ルールの設計・設定は利用者側の役割
- 日本での提供:dotsは日本が対象地域に含まれると読めるが、名指しの記載はなく、Business Premiumの対応関係は公式に明記がない。Enterpriseは管理者が有効化するベータ
- 選び方:運用担当の有無とデータの置き場所で判断し、チェックリストで導入前に確認する
この記事で、自社に合う候補を絞り込めます。dotsの未確認事項は、導入判断の直前に公式で確認してください。
不安があるうちは、まずチェックリストで自社の運用体制を確かめるところから、少しずつ進めてみてください。
出典一覧
- 「dots のご紹介」 — OpenAI(2026-09-29)
- OpenAIヘルプセンター「Getting started with your dot」
- OpenAIヘルプセンター「ChatGPT Supported Countries」
- ChatGPT「料金」
- OpenClaw公式リポジトリ — OpenClaw Foundation
- OpenClaw公式ドキュメント「Memory」
- OpenClaw公式ドキュメント「Exec approvals」
- OpenClaw公式ドキュメント「Security trust model」
- OpenClaw公式リポジトリ docs/gateway/security/index.md
- Hermes Agent公式リポジトリ — Nous Research
- Hermes Agent公式ドキュメント「Hermes Agent」
- Hermes Agent公式ドキュメント「Installation」
- Hermes Agent公式ドキュメント「Memory」
- Hermes Agent公式ドキュメント「Security」
- 「生成AIおよびAIエージェントを安全に活用するための手引書」第1版 — 独立行政法人情報処理推進機構 産業サイバーセキュリティセンター 中核人材育成プログラム9期生 セキュリティ担当者のための生成AIセキュリティ プロジェクト(2026-07-31)
- 「OpenClaw/Clawdbot has 1-Click RCE via Authentication Token Exfiltration From gatewayUrl」(CVE-2026-25253) — GitHub Advisory Database(2026-01-31)

執筆者:えだまめ
Elcamyでバックオフィスとブログ執筆を担当。AI未経験の状態からAI活用を学び、Claude CodeをはじめとするAIエージェントの実務活用法を発信している。
更新情報はElcamy公式Xでも発信中。