Kuroco リリースロードマップ
現在、Kurocoは管理画面のUI/UXの改善、外部連携機能を中心に開発を行っております。
2026年
10月 次回のリリース予定
新機能
外部連携
- OAuth Authorization Server クライアントの編集画面に「信頼済みクライアント」の設定が追加されます。同一組織で管理するクライアントに対する管理者の事前同意として、ログイン済みユーザーには同意画面を表示せず、許可済みのスコープとリソースの範囲内で認可コードを発行します。あわせて
prompt=noneに対応し、画面を表示せずに認可が完了するかをクライアントから確認できるようになります。設定できるのはauthorization_codeを利用するクライアントのみで、パブリッククライアントの場合はすべてのリダイレクトURIがhttpsかつループバックアドレス以外のホストである必要があります。デフォルトは無効のため、既存のクライアントの挙動は変わりません。
その他
- 管理画面プラグインのスロットパラメータ
topics_group_id/inquiry_idで、group_idと同様に複数のID(配列・カンマ区切り)を指定できるようになります。指定したいずれかのトピックグループ/問い合わせでプラグインが表示されます。 - FileManager::list のエンドポイントおよび Admin MCP の
file_manager-listツールの応答で、各ファイルにsize(バイト数)とupdate_ymdhi(最終更新日時、ISO 8601形式、サイトのタイムゾーン)が追加されます。ローカルのファイルとの差分検出に利用できます。リンク先が存在しないシンボリックリンクや、クラウドストレージが更新日時を返さない場合はnullになります。既存の応答項目は変更されません。 - ログ保持設定で、サイトごとにログの保持期間を選択できる機能が追加されます。選択できる期間は7日〜7年で、保持期間を超えたログは1日1回実行される削除処理により自動的に削除されます。設定画面は[オペレーション] -> [ログ管理]画面右上の[ログ保持]ボタンから開き、保存は権限上限のないスーパーユーザーのみ実行できます。
- コンテンツ定義の管理系APIおよび Admin MCP で、新規作成時に公開設定(
open_type/open_sta_date/open_sta_time/open_end_date/open_end_time)を指定できるようになります。 - コンテンツ定義の一覧取得および Admin MCP の応答の各行に
open_type/open_sta_date/open_sta_time/open_end_date/open_end_time(日付はYYYY/MM/DD、時刻はHH:MM、未設定は空文字)が追加されます。 - コンテンツを取得するエンドポイント(Topics::list、Topics::detailsなど)の応答で、項目設定が「関連情報選択」の拡張項目に、参照先の名称を表す
labelが追加されます。参照先がコンテンツの場合はsubject、フォームの場合はinquiry_name、メンバーの場合はname1+name2が入ります。メンバー参照で呼び出し元に会員情報の閲覧権限がない場合、参照先のメンバーが削除済みの場合、コンテンツ参照で参照先が自分自身のレコードの場合はlabelは付きません(参照自体は従来どおり返ります)。詳細はコンテンツ定義で利用できる項目設定一覧を参照してください。 - Admin MCP で、コンテンツの下書き保存と、下書きに対するプレビュートークン(プレビューURL)の発行ができるようになります。これまで管理画面のコンテンツ編集画面の[プレビューを確認する]ボタンからのみ発行できたプレビューURLを、AIエージェントとの対話の中で発行して共有できます。コンテンツ定義の「プレビューの対象とするページのURL」が未設定の場合はエラーになります。発行されたURLは有効期限内であれば認証なしで下書きを閲覧できるため、共有先にはご注意ください。
- Site::add_site のエンドポイントで、リクエストボディに
mcp_client_redirect_urisを指定できるようになります。新規サイトに自動作成される対話型 MCP 接続用の OAuth Authorization Server クライアントに登録するリダイレクトURIを指定できます。 - Admin MCP で、メンバーの拡張項目設定を取得・更新できるようになります。実行には管理画面と同じくメンバー詳細設定の更新権限が必要です。
仕様変更
ファイルアップロード関連
- FileManager::upload / FileManager::list / FileManager::delete のエンドポイントで、管理画面のファイルマネージャーの個別設定も適用されるようになります。アップロード先・一覧取得・削除の対象フォルダに「編集許可グループ設定」がある場合、APIを実行するメンバーがそのグループに属していないとエラー(403)になります。アップロード時は、サイトで許可されている拡張子とフォルダーACLの「許可する拡張子」「拒否する拡張子」による検査に加え、画像の拡張子で画像でない内容をアップロードした場合はエラー(400)になります。スーパーユーザーには編集許可グループ設定の制限は適用されません。これまで通っていたリクエストがエラーになる場合は、対象フォルダの権限設定とアップロードするファイルをご確認ください。
- Files::upload のエンドポイントで、ファイルのアップロードに失敗した場合の応答が変わります。ファイルサイズがエンドポイント設定の
max_size(またはsize)を超えた場合はHTTPステータス413(エラーコードはpayload_too_large)、許可されていない拡張子のファイルの場合はHTTPステータス422(unprocessable_entity)になります。これまではいずれもHTTPステータス200でerrorsにエラー内容が入っていたため、200の応答を前提にエラーを判定しているフロントエンドがある場合は、HTTPステータスとエラーコードによる判定への変更が必要です。 - Files::create_temp_upload_url / Files::create_temp_upload_post のエンドポイントで、申告した
file_sizeがエンドポイント設定のmax_sizeを超えた場合のHTTPステータスが422から413(エラーコードはpayload_too_large)に変わります。file_sizeの未指定や許可されていない拡張子の場合は、従来どおり422です。
コンテンツの追加/更新関連
- コンテンツを追加/更新するエンドポイント(Topics::insert、Topics::update、Topics::bulk_upsertなど)および管理系APIで、項目設定が「日付フォーマット」の拡張項目に書き込める値が統一されます。日付として解釈できる文字列(
2026-12-25、2026-12-25T09:15:00+09:00など)はその日時で保存され、空文字とnullは項目をクリアします(nullは必須項目の場合は必須エラー)。日付として解釈できない文字列(unknown、2026年12月25日など)は入力エラーになり、レコードは保存されません。公開REST APIではこれまで日付として解釈できない文字列を渡してもリクエストは成功し、空の値が保存されていたため、動作が変わります。該当するフロントエンドがある場合は、日付として解釈できる文字列、空文字、またはnullを渡すように変更が必要です。詳細はAPIによるコンテンツの追加/更新時に日付項目へ渡せる値は何ですかを参照してください。 - コンテンツを追加/更新するエンドポイント(Topics::insert、Topics::update)および管理系APIの応答で、「書き込みは成功したが一部が反映されなかった」ことを示す通知が
messagesから新しいwarningsキーに移ります。対象は、コンテンツ定義の項目設定「編集制限」により更新されなかった項目の通知、CSV / JSON取込で読み飛ばした行の通知などです。warningsは該当する通知があるときだけ応答に含まれる文字列の配列で、HTTPステータスとerrorsは変わりません。応答のmessagesからこれらの通知を読み取っているプログラムがある場合は、warningsを参照するように変更が必要です。詳細はAPIエラーレスポンスを参照してください。
その他
- バックアップ画面で、バックアップのダウンロードURLの取得・有効期限の変更・削除がスーパーユーザーのみ実行できるようになります。バックアップの実行と自動バックアップの設定は従来どおり環境設定の更新権限で実行できます。あわせて、一覧の有効期限は未設定の場合「有効期限なし」と表示され、変更する際は行ごとの[変更する]にチェックを入れて日付を入力する方式になります。
- Site::add_site のエンドポイントで、リクエストボディの
mcp_client_redirect_urisを省略した場合、新規サイトの対話型 MCP 接続用 OAuth Authorization Server クライアントにリダイレクトURIを登録しない動作に変わります。これまでは Claude.ai / ChatGPT / Cursor 向けの5つのリダイレクトURIが無条件で自動登録されていましたが、この自動登録は廃止されます。 - Admin MCP は、利用者からのフィードバックをもとに短い周期で改善を進めており、当分の間はツールの名称・引数・レスポンスなどの仕様が頻繁に変更される予定です。変更にあわせて Kuroco Skills も更新されます。Admin MCP は Kuroco Skills を導入した AI エージェントから利用することを前提としているため、ツールの仕様を解析して独自のプログラムから直接呼び出す使い方は、仕様変更のたびに動作しなくなる可能性があります。そのようなプログラマブルなご利用はお控えください。
2027年
1月 次回以降のリリース予定
次回以降のリリース予定については、詳細が決まり次第公開いたします。
サポート
お探しのページは見つかりましたか?解決しない場合は、問い合わせフォームからお問い合わせいただくか、Slackコミュニティにご参加ください。