Vercelがベクトル検索を使わない知識エージェントのテンプレートを公開
Vercelは、ベクトルDBやembeddingを使わず、ファイルシステム操作だけで動く知識エージェントの構築手法をブログで紹介し、実装済みのオープンソーステンプレート「Knowledge Agent Template」を公開しました。社内の営業通話要約エージェントではコストが1回あたり約1.00ドルから約0.25ドルに下がり、回答精度も向上したといいます。
トピック別に新着順で読めます。「あのアップデート何だっけ」はキーワード・期間からも探せます。
Vercelは、ベクトルDBやembeddingを使わず、ファイルシステム操作だけで動く知識エージェントの構築手法をブログで紹介し、実装済みのオープンソーステンプレート「Knowledge Agent Template」を公開しました。社内の営業通話要約エージェントではコストが1回あたり約1.00ドルから約0.25ドルに下がり、回答精度も向上したといいます。
Supabaseの2026年4月版アップデートでは、KubernetesオペレーターMultigresのオープンソース化や、GitHub連携の全プラン提供が発表されました。あわせてStripe Projectsへの参加やSSH経由のドキュメント提供、Studioの細かな改善も紹介されています。
Vercelは、AIエージェントやアプリが外部サービスにアクセスする際の長寿命トークンを廃止する「Vercel Connect」を正式リリースしました。実行時にスコープ限定・自動失効するトークンを発行する仕組みで、100以上のコネクタとRBAC・監査ログなどのガバナンス機能を備えています。料金体系も発表され、Hobbyプランでは無料枠が用意されています。
Vercelは外部サービス接続機能「Vercel Connect」を全プランおよびv0で正式リリースしました。長期間有効な認証情報をコードに保存する代わりに、実行時にOIDCベースの短命トークンを発行する仕組みで、GA版では環境ごとのアタッチや即時失効、監査ログなどガバナンス機能も追加されています。

GitHubは、コードスキャンで検出したアラートをAIエージェントが自律的に修正する新機能「Agentic autofix」をパブリックプレビューとして公開しました。開発者のようにコードベース全体を探索し、修正案を提示する点が特徴です。

GitHubは、Advanced Securityのシークレットスキャニング機能におけるカスタムパターンの作成・編集・管理をREST API経由で行えるようにしました。これまでWeb UIでの操作が必要だったカスタムパターンの管理が、GET・POSTなどのエンドポイントを通じてプログラムから実行できるようになります。セキュリティチームによる大規模組織での運用自動化が期待されます。
Vercelは自社プラットフォーム向けの知識を提供する「Vercel Plugin」を、VS CodeとGitHub Copilot CLIで利用できるようにしました。Next.jsやAI SDK、Vercel Functionsなどに関するスキルを備え、Copilotが最新のVercel APIや推奨パターンを踏まえたコード支援を行えるようになります。

GitHub Copilotアプリに、進行中のコード変更に対してセキュリティレビューを実行できる新機能が追加されました。新しいスラッシュコマンド「/security-review」がパブリックプレビューとして提供開始され、開発者はアプリ上から直接レビューを呼び出せるようになります。

GitHubはコードスキャン機能に、AIを活用したセキュリティ検出結果をプルリクエスト上で直接表示する機能を追加しました。これにより、既存のCodeQLが対応していない言語やフレームワークにも脆弱性検出の範囲が広がります。原文は短い抜粋のみの公開で、詳細な仕組みは今後の続報が待たれます。

GitHubは、Dependabotのバージョン更新プルリクエストについて、新しいリリースがレジストリに公開されてから最低3日間待ってから開くデフォルトの「クールダウン」機能を導入しました。セキュリティ更新は即時対応のまま維持され、設定ファイルで期間の変更や無効化も可能です。GHESでは3.23で提供されます。

GitHub Blogが公開した2026年6月のアップデートでは、Visual Studio向けGitHub Copilotの利用状況をより把握しやすくする仕組み、MCPサーバーに関する新しい信頼レイヤー、そしてC++向けの初期シナリオ対応が発表されました。開発者が普段どのようにCopilotを活用しているかを見える化しつつ、外部連携の安全性も高める内容です。

GitHub Copilotのアップデートにより、JetBrains系IDE向けCopilotで独自APIキーを使ったモデル利用(BYOK)機能が拡充されました。全プランのユーザーが対象で、プラグインやプロバイダー周りの体験、会話的なやり取りの改善も含まれています。

GitHubは2026年7月、Secret Scanningとpublic monitoringの機能強化を発表しました。メール配信サービスの**Resend**が新たにSecret Scanningのパートナーとして加わり、あわせて**APIclub**由来の新しい種類のシークレットも検出できるようになりました。誤ってリポジトリに含まれた認証情報の検出範囲がさらに広がる形です。

GitHubのコードスキャンが、CodeQLが未対応の言語・フレームワークに対してもAIによる脆弱性検出を行い、その結果をプルリクエスト上に直接表示できるようになりました。マージ前にコードレビューの一環として問題を確認できるようになり、これまでスキャン対象外だった領域のセキュリティカバレッジが広がります。現在はGitHub Code Security(GitHub Advanced Security)利用者向けにパブリックプレビューとして提供されています。
VercelはAIアプリビルダー「v0」において、SlackやGoogle、Notion、GitHub、Salesforceなど100以上のサードパーティサービスと安全に接続できる新機能「Vercel Connect」を発表しました。接続はチーム単位で一度設定すれば複数アプリで再利用でき、認証情報は短命トークンとして発行されるため管理の手間が減ります。

GitHub Blogの記事「The cost of saying yes has changed」は、AIによってコードを書くコストが下がった一方で、そのコードを所有し続けるコストは変わっていないと指摘しています。AI時代において、どの変更が本当に「安い」のかを見極めるための考え方の枠組みを提示する内容です。

GitHubは、Copilotの利用状況を取得するREST APIにリポジトリ単位でのアクティビティ集計機能を追加し、正式提供(GA)を開始しました。Copilotコーディングエージェントとコードレビューについて、リポジトリごと・日次でのプルリクエスト活動を取得できる新エンドポイントが2つ追加されています。

GitHubはCopilotによるコードレビュー機能をアップデートし、ファイアウォールや独立したランナー設定、カスタムセットアップステップに対応しました。またhead branchからカスタム指示を読み取れるようになり、レビュー動作のテスト・検証がしやすくなっています。

GitHubは、組織レベルでプルリクエストの上限数を設定できる新機能を追加しました。書き込み権限を持たないユーザーが同時に開けるオープンなプルリクエスト数を制御できるようになります。オープンソースプロジェクトなど外部コントリビューターを受け入れるリポジトリの運用に役立つ機能です。

GitHubは、Visual Studio 2026を搭載したWindows 11 ARM64のホステッドランナーイメージを標準ランナー・大規模ランナー向けに正式リリースしました。2026年9月21日から既存のwindows-11-armイメージも段階的にVS2026へ切り替わり、9月30日までに完了します。VS2022依存のワークフローは影響を受ける可能性があるため、事前確認が推奨されています。