Primary Sources Only

公式ブログとリリースノートを、日本語の記事にして毎朝届けます。

まとめサイトの記事や機械翻訳ではなく、一次情報だけを追っています。興味のあるトピックだけ選んで読めます。

トピック: github解除

GitHub、「Stacked PRs」機能をついに正式導入

GitHub (Bluesky)重要度 65掲載 2026/8/1 20:55

ワンポイントGitHub本体でStacked PRs運用が公式に可能になった

GitHubは公式Blueskyアカウントで、Stacked PRs(積み重ね型プルリクエスト)がGitHub上で利用できるようになったと発表しました。「Stacked PRs, now on GitHub. Go forth and stack 🥞」という短い投稿のみで、具体的な操作方法や画面仕様は明らかにされていません。大きな変更を小さな単位に分割して段階的にレビューする開発フローが、GitHub本体でサポートされる点が今回のポイントです。

GitHub Actions、自リポジトリ内のアクション参照に新構文「$/」を追加

GitHub Changelog重要度 65掲載 2026/8/1 20:54

ワンポイントusesに「$/」で自リポジトリのアクションを参照可能に

GitHubは公式Changelogで、GitHub Actionsのuses:に同一リポジトリ内のアクションやリユーザブルワークフローを参照するための新しい構文「$/」を発表しました。従来必要だったリポジトリの所有者名やリポジトリ名の明記を省略できるようになります。

GitHubに「Stacked PRs」機能が登場、大きな変更を小さな単位でレビュー可能に

GitHub (Bluesky)重要度 65掲載 2026/8/1 20:53

ワンポイント大きな変更を小さなPRの連なりで管理する「Stacked PRs」登場

GitHubは公式Blueskyアカウントで、大きな変更を小さなプルリクエストの連なりとして扱える「Stacked PRs」機能の提供を発表しました。レビューのしにくさが課題だった大規模な変更を、段階的にマージしやすくすることを目的としています。詳細はGitHub公式ドキュメントで案内されています。

GitHub Copilot in Visual Studio、2026年7月アップデートで新エージェント登場

GitHub Changelog重要度 70掲載 2026/8/1 20:53

ワンポイントCopilot SDKベースの新エージェントがVisual Studioに登場

GitHub Changelogによると、Visual Studio向けGitHub Copilotの2026年7月アップデートでは、Copilot SDKをベースにした新しいエージェントが追加されました。加えて.NETおよびAzureチームの専門知識が組み込まれ、Copilotを自分の作業スタイルに合わせて調整する手段も増えています。

GitHubの「Stacked Pull Requests」がパブリックプレビューに

GitHub Changelog重要度 72掲載 2026/8/1 20:53

ワンポイントGitHubの「Stacked Pull Requests」がパブリックプレビュー開始

GitHubが大きな変更を小さく分割してレビューしやすくする「Stacked Pull Requests(スタックPR)」をパブリックプレビューとして公開しました。変更を順序付けられた複数のPRに分割し、それぞれを変更の一つのレイヤーとして扱える機能です。現時点では原文の情報が限定的で、詳細な操作方法や対応範囲は今後の発表を待つ必要があります。

Copilot code review、Agent SkillsとMCP対応が正式リリースへ

GitHub Changelog重要度 72掲載 2026/8/1 20:51

ワンポイントCopilotのagent skills・MCP連携レビューが正式GAに

GitHubはCopilotのコードレビュー機能における「Agent skills」と「MCPサーバー」対応を正式に一般公開しました。これまでパブリックプレビューだった機能が、Copilot Pro、Pro+、Business、Enterpriseの全ユーザーに提供されます。GitHub公式ブログのChangelogで発表されました。

npmのbypass-2FAアクセストークン、機密操作の実行を制限へ

GitHub Changelog重要度 72掲載 2026/8/1 20:51

ワンポイントnpmの2FAバイパストークンで機密操作が不可に、要インタラクティブ2FA

GitHubは、2FAをバイパスできるnpmのgranular access tokens(GATs)について、アカウントや組織、パッケージ管理に関わる機密操作の実行を禁止しました。これらの操作には今後インタラクティブな2FA認証が必須となります。サプライチェーン攻撃につながりやすいセキュリティの隙を塞ぐ対応です。

GitHub Copilot、Gemini 2.5 ProとGemini 3 Flashを非推奨に

GitHub Changelog重要度 75掲載 2026/8/1 17:21

ワンポイントGemini 2.5 ProとGemini 3 FlashがCopilot全機能で非推奨に

GitHubは2026年7月31日付で、Gemini 2.5 ProとGemini 3 Flashの2モデルをGitHub Copilotの全機能から非推奨としました。対象はCopilot Chat、インライン編集、ask/agentモード、コード補完など主要な利用シーン全般に及びます。詳細はGitHub Changelogで公表されています。

GitHub Actions、不審なワークフローを承認待ちで保留する新機能を追加

GitHub Changelog重要度 75掲載 2026/8/1 12:51

ワンポイント不審なActionsワークフローは実行前に承認が必要に

GitHub Actionsに、悪意の疑いがあるワークフローの実行を自動的に保留し、承認を求める仕組みが導入されました。侵害されたGitHub認証情報を悪用してCI/CD認証情報を盗み出すサプライチェーン攻撃への対策として、パブリックリポジトリの保護を強化する狙いです。

Dependabot、OpenSSFのデータ取り込みで悪意あるパッケージ検知の対象エコシステムを拡大

GitHub Changelog重要度 72掲載 2026/8/1 08:53

ワンポイントDependabot、OpenSSFのマルウェア情報を取り込み検知範囲を拡大

GitHubは、GitHub Advisory DatabaseにOpenSSFのmalicious-packagesリポジトリ由来のマルウェア情報を取り込むようにしました。これによりDependabot alertsが検知できる悪意あるパッケージの範囲が広がります。詳細な対象エコシステムなどは原文に明記されていませんが、既存ユーザーは追加設定なしで恩恵を受けられる可能性があります。

GitHubがnpmとGitHub Actionsのサプライチェーン攻撃対策を強化

GitHub Blog重要度 75掲載 2026/8/1 08:51

ワンポイントGitHubがnpmとActionsのサプライチェーン攻撃対策をまとめて公開

GitHubは公式ブログで、ここ数か月にわたりnpmとGitHub Actionsに対して実施してきたサプライチェーン攻撃対策の取り組みを紹介しました。攻撃手法そのものを無効化し、被害範囲を抑えることを目的とした一連の変更が行われたとしています。具体的な変更内容の詳細は原文記事本体で解説されています。

GitHub Copilot、xAIの新モデル「Grok 4.5」に対応 コンテキスト50万トークンで長時間コーディングに強み

Hacker News (trusted domains)重要度 72掲載 2026/8/1 04:54

ワンポイントCopilotに最大50万トークン対応のGrok 4.5が追加

GitHubはCopilotに、xAIの新しい推論モデル「Grok 4.5」を追加しました。最大50万トークンのコンテキストウィンドウとテキスト・画像入力への対応、推論強度の切り替えが特徴で、ターミナル操作を伴うエージェント型コーディングに強みを発揮するとしています。段階的に展開中で、企業プランでは管理者による有効化が必要です。

GitHub Copilotに「Grok 4.5」が追加、xAI製の最新推論モデルがエージェント型コーディングに対応

GitHub Changelog重要度 75掲載 2026/8/1 04:52

ワンポイントxAIの最新モデル「Grok 4.5」がGitHub Copilotに登場

GitHub Copilotにおいて、xAIの最新推論モデル「Grok 4.5」の提供が始まりました。高速な応答と複雑な多段階のワークフローを想定したエージェント型コーディング向けに設計されており、大きめのコンテキストウィンドウを備えている点が特徴です。

tech/ai news

TurborepoとVercel Remote Cache、OIDC認証に対応 長寿命PATからの移行を推奨

Vercel Blog重要度 70掲載 2026/7/31 22:53

ワンポイントTurborepoのRemote CacheがOIDC対応、PATより安全な短命トークンへ

VercelはTurborepoとVercel Remote CacheでOpenID Connect(OIDC)による認証をサポートしました。GitHub ActionsなどのCI/CDワークフローからOIDCトークンを短期間有効なアクセストークンに交換できるようになり、長寿命のPersonal Access Tokenからの移行が推奨されています。設定はVercelの管理画面から簡単に行えます。

GitHub、「エージェント型開発の次なるフロンティア」到来を予告 詳細は今後発表か

GitHub (Bluesky)重要度 65掲載 2026/7/14 16:24

ワンポイントGitHubがエージェント型開発の新リリースを予告、詳細は今後

GitHubの公式Blueskyアカウントが、エージェント型開発における新たなリリースを発表したことを予告する投稿を行いました。具体的な機能内容は本投稿では明かされておらず、開発者が「主導権を握ったまま」エージェントとの作業に集中できることを強調しています。

GitHub、AIエージェント生成のプルリクエストに潜む「見えないリスク」に警鐘

GitHub (Bluesky)重要度 65掲載 2026/7/14 14:24

ワンポイントテストが通っても安全とは限らない、AI生成PRの見えない罠

GitHubの公式Blueskyアカウントが、AIエージェントが生成したプルリクエストに潜む危険性を指摘しました。テストが通り差分が綺麗に見えても、実際には隠れた問題があるとして、それを見抜くためのチェックリストの活用を呼びかけています。

GitHub、構造化されたIssueメタデータ「GitHub Issue Fields」を全ユーザー向けに一般提供開始

GitHub (Bluesky)重要度 65掲載 2026/7/14 09:25

ワンポイントIssueにGitHub公式の型付きメタデータ機能が全ユーザーへGA

GitHubは、Issueに優先度や工数、期日などの型付きメタデータを付与できる「GitHub Issue Fields」を一般提供(GA)しました。複数リポジトリのIssueに統一的な情報を持たせられるようになり、各Issueを開かずに一覧から重要な情報を確認できます。

Vercel Connect登場、エージェントの外部サービス接続を長期シークレットなしで実現

Vercel Blog重要度 72掲載 2026/7/13 02:24

ワンポイント長期シークレット不要、エージェント向け短命トークンで安全に外部連携

Vercelは、エージェントやアプリがSlackやGitHub、Salesforceなどの外部サービスに安全にアクセスできる新機能「Vercel Connect」をパブリックベータで公開しました。長期的なシークレットを環境変数に置く代わりに、実行時に必要な範囲だけのスコープ付き短命トークンを発行する仕組みです。環境ごとの分離やトークンの即時失効、Webhookイベントの転送機能も備えています。

Vercel Connect登場、エージェントの認証情報を「保管」から「都度発行」へ

Vercel Blog重要度 72掲載 2026/7/13 01:53

ワンポイント保存トークンをやめ、タスク単位で短命な認証情報を都度発行

Vercelは、AIエージェントが外部サービスにアクセスする際の認証方式を刷新する「Vercel Connect」をパブリックベータとして公開しました。長期間有効なトークンを環境変数に保存する方式に代わり、実行時に短命でスコープの限定された認証情報を発行する仕組みを提供します。Slack・GitHub・Linearなどのトリガー転送や、料金体系も同時に発表されています。

CodeQL 2.26.0がKotlin 2.4.0対応とAIプロンプトインジェクション検出を追加

GitHub Changelog重要度 65掲載 2026/7/12 21:23

ワンポイントCodeQLがAIプロンプトインジェクション検出に対応

GitHubは静的解析エンジンCodeQLの最新版2.26.0をリリースしました。GitHub code scanningの基盤であるCodeQLが新たに**Kotlin 2.4.0**をサポートし、**AIプロンプトインジェクション**を検出する機能が加わりました。詳細なクエリ内容は公開情報が限られていますが、主要な変更点は以上の2点です。