NuxtでMCPサーバーを直接構築可能に、Vercelが「Nuxt MCP Toolkit」を発表
Vercelは、Nuxtアプリケーション内で直接Model Context Protocol(MCP)サーバーを構築できる新モジュール「Nuxt MCP Toolkit」を発表しました。Zodによるツール定義やリソース公開、デバッグ用インスペクターなどを備え、AI機能を組み込むNuxt開発者の実装コストを下げます。
トピック別に新着順で読めます。「あのアップデート何だっけ」はキーワード・期間からも探せます。
Vercelは、Nuxtアプリケーション内で直接Model Context Protocol(MCP)サーバーを構築できる新モジュール「Nuxt MCP Toolkit」を発表しました。Zodによるツール定義やリソース公開、デバッグ用インスペクターなどを備え、AI機能を組み込むNuxt開発者の実装コストを下げます。
NuxtチームがVite 8・Rspack 2への対応、実験的なSSRストリーミング、安定エラーコードなど多数の新機能を含む「Nuxt v4.5.0」を公開しました。あわせてNuxt 3系のメンテナンスパッチv3.21.9も提供され、2026年7月31日のNuxt 3 EOLに向けた最終アップデートの一つとなります。今回の変更の多くはNuxt 5への移行を見据えた地固めでもあります。
NuxtチームがNuxt 4.5.1、3.21.10、および@nuxt/devtools 3.3.1をリリースし、サーバーサイドRCEを含む8件の脆弱性を修正しました。Vercelは事前通知を受けてプラットフォーム全体にWAF緩和策を適用済みですが、これは応急処置に過ぎず、全ユーザーへのアップグレードが必須です。
Nuxtの公式リポジトリはv4.5.1をセキュリティリリースとして公開しました。サーバーサイドRCEやroute ruleの認可バイパスなど複数の脆弱性を修正しており、npx nuxt upgrade --dedupeでの即時アップグレードが推奨されています。cache/swr/isrルールを使っている場合はCDNキャッシュのパージも必要です。
Nuxtがセキュリティリリースv3.21.10を公開しました。サーバーアイランド経由のRCEやコンポーネント不正インスタンス化、ルートルールの認可バイパス、サーバーコンポーネントDoS、開発サーバーのパス漏洩などを修正しています。ロックファイル更新で導入される@nuxt/devtools@3.3.1も開発時限定の重大RCEを修正するため、早急なアップグレードが推奨されます。
VercelがMCPサーバー構築ライブラリ「mcp-handler」のv2.0.0をリリースしました。最新のMCP仕様とMCP TypeScript SDK v2をサポートし、Redis不要のステートレスな実装で新旧プロトコルの両方を扱えるようになっています。旧HTTP+SSEトランスポートは廃止されており、1.x系からの移行には注意が必要です。
ShopifyとVercelが、ヘッドレスストアフロント構築フレームワーク「Hydrogen」を刷新すると発表しました。新版はオープンソース化されランタイムに依存しないため、Next.jsやNuxt、Svelteなど好みのフレームワークで利用できます。エージェント型コマースに対応する「Standard Actions」も導入され、機能開発の期間短縮が見込まれています。
Nuxtチームがセキュリティホットフィックスとしてv3.21.7を公開しました。navigateToやreloadNuxtAppのオープンリダイレクト対策、SSR出力のエスケープ、Vite開発サーバーの権限強化など、多数の脆弱性修正が含まれています。本番運用中のNuxtアプリケーションは早期の更新が推奨されます。
NuxtのGitHubリリースノートによると、v4.4.7はセキュリティホットフィックスとして公開され、パストラバーサルやオープンリダイレクト、XSS、プロトタイプ汚染など複数の脆弱性が修正されました。Nuxtチームは対象アドバイザリの確認と早急なアップデートを推奨しています。