
GitHub (Bluesky)·重要度 65·掲載 2026/8/1 20:55
ワンポイントGitHub本体でStacked PRs運用が公式に可能になった
GitHubは公式Blueskyアカウントで、Stacked PRs(積み重ね型プルリクエスト)がGitHub上で利用できるようになったと発表しました。「Stacked PRs, now on GitHub. Go forth and stack 🥞」という短い投稿のみで、具体的な操作方法や画面仕様は明らかにされていません。大きな変更を小さな単位に分割して段階的にレビューする開発フローが、GitHub本体でサポートされる点が今回のポイントです。

GitHub Changelog·重要度 65·掲載 2026/8/1 20:54
ワンポイントusesに「$/」で自リポジトリのアクションを参照可能に
GitHubは公式Changelogで、GitHub Actionsのuses:に同一リポジトリ内のアクションやリユーザブルワークフローを参照するための新しい構文「$/」を発表しました。従来必要だったリポジトリの所有者名やリポジトリ名の明記を省略できるようになります。

GitHub (Bluesky)·重要度 65·掲載 2026/8/1 20:53
ワンポイント大きな変更を小さなPRの連なりで管理する「Stacked PRs」登場
GitHubは公式Blueskyアカウントで、大きな変更を小さなプルリクエストの連なりとして扱える「Stacked PRs」機能の提供を発表しました。レビューのしにくさが課題だった大規模な変更を、段階的にマージしやすくすることを目的としています。詳細はGitHub公式ドキュメントで案内されています。

GitHub Changelog·重要度 70·掲載 2026/8/1 20:53
ワンポイントCopilot SDKベースの新エージェントがVisual Studioに登場
GitHub Changelogによると、Visual Studio向けGitHub Copilotの2026年7月アップデートでは、Copilot SDKをベースにした新しいエージェントが追加されました。加えて.NETおよびAzureチームの専門知識が組み込まれ、Copilotを自分の作業スタイルに合わせて調整する手段も増えています。

GitHub Changelog·重要度 72·掲載 2026/8/1 20:53
ワンポイントGitHubの「Stacked Pull Requests」がパブリックプレビュー開始
GitHubが大きな変更を小さく分割してレビューしやすくする「Stacked Pull Requests(スタックPR)」をパブリックプレビューとして公開しました。変更を順序付けられた複数のPRに分割し、それぞれを変更の一つのレイヤーとして扱える機能です。現時点では原文の情報が限定的で、詳細な操作方法や対応範囲は今後の発表を待つ必要があります。

GitHub Changelog·重要度 72·掲載 2026/8/1 20:51
ワンポイントCopilotのagent skills・MCP連携レビューが正式GAに
GitHubはCopilotのコードレビュー機能における「Agent skills」と「MCPサーバー」対応を正式に一般公開しました。これまでパブリックプレビューだった機能が、Copilot Pro、Pro+、Business、Enterpriseの全ユーザーに提供されます。GitHub公式ブログのChangelogで発表されました。

GitHub Changelog·重要度 72·掲載 2026/8/1 20:51
ワンポイントnpmの2FAバイパストークンで機密操作が不可に、要インタラクティブ2FA
GitHubは、2FAをバイパスできるnpmのgranular access tokens(GATs)について、アカウントや組織、パッケージ管理に関わる機密操作の実行を禁止しました。これらの操作には今後インタラクティブな2FA認証が必須となります。サプライチェーン攻撃につながりやすいセキュリティの隙を塞ぐ対応です。

GitHub Changelog·重要度 75·掲載 2026/8/1 17:21
ワンポイントGemini 2.5 ProとGemini 3 FlashがCopilot全機能で非推奨に
GitHubは2026年7月31日付で、Gemini 2.5 ProとGemini 3 Flashの2モデルをGitHub Copilotの全機能から非推奨としました。対象はCopilot Chat、インライン編集、ask/agentモード、コード補完など主要な利用シーン全般に及びます。詳細はGitHub Changelogで公表されています。

GitHub Changelog·重要度 75·掲載 2026/8/1 12:51
ワンポイント不審なActionsワークフローは実行前に承認が必要に
GitHub Actionsに、悪意の疑いがあるワークフローの実行を自動的に保留し、承認を求める仕組みが導入されました。侵害されたGitHub認証情報を悪用してCI/CD認証情報を盗み出すサプライチェーン攻撃への対策として、パブリックリポジトリの保護を強化する狙いです。

GitHub Changelog·重要度 72·掲載 2026/8/1 08:53
ワンポイントDependabot、OpenSSFのマルウェア情報を取り込み検知範囲を拡大
GitHubは、GitHub Advisory DatabaseにOpenSSFのmalicious-packagesリポジトリ由来のマルウェア情報を取り込むようにしました。これによりDependabot alertsが検知できる悪意あるパッケージの範囲が広がります。詳細な対象エコシステムなどは原文に明記されていませんが、既存ユーザーは追加設定なしで恩恵を受けられる可能性があります。

GitHub Blog·重要度 75·掲載 2026/8/1 08:51
ワンポイントGitHubがnpmとActionsのサプライチェーン攻撃対策をまとめて公開
GitHubは公式ブログで、ここ数か月にわたりnpmとGitHub Actionsに対して実施してきたサプライチェーン攻撃対策の取り組みを紹介しました。攻撃手法そのものを無効化し、被害範囲を抑えることを目的とした一連の変更が行われたとしています。具体的な変更内容の詳細は原文記事本体で解説されています。

Hacker News (trusted domains)·重要度 72·掲載 2026/8/1 04:54
ワンポイントCopilotに最大50万トークン対応のGrok 4.5が追加
GitHubはCopilotに、xAIの新しい推論モデル「Grok 4.5」を追加しました。最大50万トークンのコンテキストウィンドウとテキスト・画像入力への対応、推論強度の切り替えが特徴で、ターミナル操作を伴うエージェント型コーディングに強みを発揮するとしています。段階的に展開中で、企業プランでは管理者による有効化が必要です。

GitHub Changelog·重要度 75·掲載 2026/8/1 04:52
ワンポイントxAIの最新モデル「Grok 4.5」がGitHub Copilotに登場
GitHub Copilotにおいて、xAIの最新推論モデル「Grok 4.5」の提供が始まりました。高速な応答と複雑な多段階のワークフローを想定したエージェント型コーディング向けに設計されており、大きめのコンテキストウィンドウを備えている点が特徴です。
tech/ai news
Vercel Blog·重要度 70·掲載 2026/7/31 22:53
ワンポイントTurborepoのRemote CacheがOIDC対応、PATより安全な短命トークンへ
VercelはTurborepoとVercel Remote CacheでOpenID Connect(OIDC)による認証をサポートしました。GitHub ActionsなどのCI/CDワークフローからOIDCトークンを短期間有効なアクセストークンに交換できるようになり、長寿命のPersonal Access Tokenからの移行が推奨されています。設定はVercelの管理画面から簡単に行えます。

GitHub (Bluesky)·重要度 65·掲載 2026/7/14 16:24
ワンポイントGitHubがエージェント型開発の新リリースを予告、詳細は今後
GitHubの公式Blueskyアカウントが、エージェント型開発における新たなリリースを発表したことを予告する投稿を行いました。具体的な機能内容は本投稿では明かされておらず、開発者が「主導権を握ったまま」エージェントとの作業に集中できることを強調しています。

GitHub (Bluesky)·重要度 65·掲載 2026/7/14 14:24
ワンポイントテストが通っても安全とは限らない、AI生成PRの見えない罠
GitHubの公式Blueskyアカウントが、AIエージェントが生成したプルリクエストに潜む危険性を指摘しました。テストが通り差分が綺麗に見えても、実際には隠れた問題があるとして、それを見抜くためのチェックリストの活用を呼びかけています。

GitHub (Bluesky)·重要度 65·掲載 2026/7/14 09:25
ワンポイントIssueにGitHub公式の型付きメタデータ機能が全ユーザーへGA
GitHubは、Issueに優先度や工数、期日などの型付きメタデータを付与できる「GitHub Issue Fields」を一般提供(GA)しました。複数リポジトリのIssueに統一的な情報を持たせられるようになり、各Issueを開かずに一覧から重要な情報を確認できます。

Vercel Blog·重要度 72·掲載 2026/7/13 02:24
ワンポイント長期シークレット不要、エージェント向け短命トークンで安全に外部連携
Vercelは、エージェントやアプリがSlackやGitHub、Salesforceなどの外部サービスに安全にアクセスできる新機能「Vercel Connect」をパブリックベータで公開しました。長期的なシークレットを環境変数に置く代わりに、実行時に必要な範囲だけのスコープ付き短命トークンを発行する仕組みです。環境ごとの分離やトークンの即時失効、Webhookイベントの転送機能も備えています。

Vercel Blog·重要度 72·掲載 2026/7/13 01:53
ワンポイント保存トークンをやめ、タスク単位で短命な認証情報を都度発行
Vercelは、AIエージェントが外部サービスにアクセスする際の認証方式を刷新する「Vercel Connect」をパブリックベータとして公開しました。長期間有効なトークンを環境変数に保存する方式に代わり、実行時に短命でスコープの限定された認証情報を発行する仕組みを提供します。Slack・GitHub・Linearなどのトリガー転送や、料金体系も同時に発表されています。

GitHub Changelog·重要度 65·掲載 2026/7/12 21:23
ワンポイントCodeQLがAIプロンプトインジェクション検出に対応
GitHubは静的解析エンジンCodeQLの最新版2.26.0をリリースしました。GitHub code scanningの基盤であるCodeQLが新たに**Kotlin 2.4.0**をサポートし、**AIプロンプトインジェクション**を検出する機能が加わりました。詳細なクエリ内容は公開情報が限られていますが、主要な変更点は以上の2点です。