InfoQ ホームページ Source Code に関するすべてのコンテンツ
-
AI生成コードが増加する中、GitHub Code Qualityは保守性の確保に注力
GitHubの発表によると、GitHub Code QualityがGitHub Enterprise CloudおよびGitHub Teamで一般提供(GA)となった。このサービスは、CodeQLによる解析とAIを活用した保守性・信頼性の問題検出を組み合わせ、さらにCopilot Autofixを利用して、プルリクエスト内でレビュー可能な修正案を提示する。Code Qualityは2025年10月からパブリックプレビューとして提供されていた。GitHubによると、その期間中に1万社を超える企業が同製品を利用したという。今回の一般提供では、組織全体での有効化機能に加え、保守性および信頼性のスコアを表示するダッシュボード、テストカバレッジ指標、品質ゲート用のルールセットが追加された。
-
GitHub Copilotデスクトップアプリ、並列エージェント型ワークフローをターゲットに
GitHubは、エージェントネイティブ開発のためのデスクトップ制御センターである「GitHub Copilot」アプリを発表した。これは、AIエージェントがより多くのコーディング作業を処理する一方で、エンジニアが主導権を握り続けることを目的としている。最近のコーディングエージェントの台頭によりデリバリーは高速化したものの、「ワークフローの断片化、コンテキスト切り替えの増加、エージェントが生成したコードのレビューに費やす時間の過多」といった問題も生じていると Mario Rodriguez氏はGitHubブログで述べている。 Copilotアプリは、これらのエージェントを不透明なバックグラウンドプロセスとして実行するのではなく、指示を出したり監視したり、既存のGitHubワークフローに連携させたりできる場として位置づけられている。
-
GitHub、eBPFを活用してデプロイリスクを排除し、循環障害を防止
クラウドネイティブ領域では、KubernetesやCiliumといったネットワークレイヤーも、GitHubのeBPF活用と同様に、カーネルおよびネットワーク層での実行時ポリシー適用やオブザーバビリティの強化へと進化している。一方、GitLabはパイプラインの分離と依存関係の制御に注力している。成果物の固定(pinning)やオフラインランナーの利用、CI/CD実行時のネットワークアクセス制限といった実践を推奨している。
-
GitHub社、2026年に向けたよりグローバルでAI課題に直面するオープンソースエコシステムを提示
GitHub社は、オープンソースのトレンドに関する年次レポートを発表した。Octoverse 2025レポートのデータを活用し、オープンソースコミュニティが来年に備えるために分析した内容である。そこから浮かび上がるのは、前例のない規模の拡大と、それに伴う構造的なひずみである。
-
Dropbox社がGitHub社と協力し、モノレポのサイズを87GBから20GBに削減
モノレポが拡大するにつれて、技術チームの人は1時間以上かかる場合があるクローン操作の遅延を経験し始め、さらに繰り返されるフェッチおよびビルドのオーバーヘッドによりCIパイプラインの性能低下も発生。拡大はまた、リポジトリホスティングの上限に到達するリスクを増加させた。Dropbox社の技術調査によると、問題は主として大容量のバイナリや誤って行われたコミットによるものではなく、Gitの内部圧縮ヒューリスティクスが関連する大規模なファイル群をどのように扱うかに起因するものであると明らかになった。
-
AnthropicがRoutinesを導入、Claude Code自動化のため
AnthropicはClaude Code向けのRoutinesと呼ばれる新機能を導入、開発者がスケジュール起動、API呼び出しを通して、または外部イベントへのレスポンスの中で実行される自動化コーディングワークフローを構成できるようにした。この機能はClaude Codeのクラウドインフラ上で動作し、開発者がローカルでcronジョブ、サーバー、または自動化パイプラインを保守する必要をなくする。
-
GitHub Copilot CLI一般提供開始
GitHubはCopilot CLIを正式に一般提供へ移行し、ソフトウェア開発ライフサイクル全体にわたって生成AIを織り込む取り組みにおける重要なマイルストーンを達成した。この動きはターミナルをAI支援開発の第一級サーフェスとして位置づけるGitHubの広範な推進を示している。
-
GitHub社、Free、Pro、およびPro+ユーザーからのCopilotインタラクションデータを、AIモデルのトレーニングに使用する方針
GitHub社は、4月24日から、Copilot Free、Pro、およびPro+のユーザーからのインタラクションデータを、同社のAIモデルの訓練および改善のために使用すると発表。ユーザーは初期設定で同意した状態となっており、データを訓練に使用されたくない場合は、自ら設定を無効にする必要がある。Copilot BusinessおよびEnterpriseのユーザーは、この変更の対象外だ。
-
AI搭載ボットがGitHub Actionsワークフローを侵害、Microsoft、DataDog、CNCFプロジェクトにわたり
最近、自律型AI搭載ボットが主要オープンソースリポジトリ全体にわたりGitHub Actionsワークフローをシステム的に悪用し、複数ターゲットでリモートコード実行を達成するとともに、書き込み権限を持つ認証情報を窃取した。StepSecurityの共同創業者 Varun Sharma氏は2026年2月21日から2月28日にかけてのMicrosoft、DataDog、Aqua Security、Cloud Native Computing Foundationのプロジェクトを標的とした攻撃を公表した。
-
AnthropicがエージェントベースCode Reviewを導入、Claude Code向け
AnthropicがClaude Code用の新Code Review機能を発表、複数AIレビュアーを用いてコード変更を解析するエージェントベースのプルリクエストレビューシステムが追加されている。本機能は、チームおよびエンタープライズユーザー向けにリサーチプレビューとして提供されている。
-
AWSがStrands Labsを発表、実験的AIエージェントプロジェクト向け
Amazon Web ServicesはStrands Labs、エージェントベースAI開発に関連する実験的プロジェクトをホストするために作られた新GitHub組織を発表した。本取り組みはStrands Agents SDK、開発者がPythonまたはTypeScriptを使用してAIエージェントを構築できるオープンソースツールキットにリンクしている。
-
LangChainがOpen SWEを発表、オープンソースの非同期コーディングエージェント
LangChainはOpen SWE、クラウド上で動作し、複雑なソフトウェア開発タスクを処理できる完全オープンソースの非同期コーディングエージェントをリリースした。同社はOpen SWEがリアルタイムの「コパイロット」アシスタントから開発者の既存ワークフローに直接統合される、より自律的で長期間稼働するエージェントへのシフトを象徴していると述べている。
-
GitLabがセルフホスト型GitLab 18 ReleaseにAIコード支援を追加
GitLabはセルフホスト型DevSecOpsプラットフォームのversion 18.0をリリースし、PremiumおよびUltimateティアにわたるAI機能を拡充した。リリースにはAIネイティブ開発ワークフローが含まれており、GitLabはマイクロソフトのGitHub Copilotや他のAI支援コーディングプラットフォームと競合する形となる。これらのAI機能にはコード提案、統合開発環境内でのインテリジェントチャット、自動コード解析が含まれる。
-
GitHub CLI、三角形ワークフロー(Triangular Workflows)のサポート改善を導入
2025年4月、GitHub, Inc.社がCLI(コマンドラインインターフェース)のアップデートを発表した。今回のアップデートに伴い、フォークされたリポジトリで作業するオープンソースのコントリビューターにはおなじみの三角形ワークフロー(Triangular Workflows)のサポート改善が実装されることとなった。
-
AWS LambdaがGitHub Actionsのサポートを追加
AWSは最近、AWS LambdaがGitHub Actionsをサポートすると発表した。これにより、GitHub Actionsワークフロー内で宣言型設定を使用して、Lambda関数への変更を簡単にデプロイ可能になった。新しいオプションは、.zipファイルとコンテナイメージのデプロイの両方をサポートしている。