
Boris Chernyと語るClaude Codeの構築 — 2026年 第10週 テクノロジーニュース
今週のフィーチャー記事はClaude Code構築に関するBoris Chernyの詳細なインタビューです。個人的なbash実験が、手書きコードゼロで5つの並列Git worktreeから1日20〜30件のPRを処理する開発者ツールへと進化した経緯を語ります。2本の重要なセキュリティ記事も注目されました。AnthropicのF… 開発ですぐ活用できるよう整理しました。

Anthropic Red TeamとFirefoxを強化 | Mozillaブログ

GitHub Issueを開いてnpm publish tokenを盗む方法
allowed_non_write_users: "*"およびBash/Read/Write/Edit権限で構成されたGitHub Actions AIトリアージボット(claude-code-action使用)で、無検証のissueタイトルがプロンプトに挿入されるため、誰でもGitHub issueを開くだけでrunner上で任意コマンドを実行できました。トリアージワークフローとナイトリーリリースワークフローがGitHub Actionsの10 GB LRUキャッシュプールを共有していたため、攻撃者は予測可能なキー(Linux-npm-{package-lockハッシュ})でnode_modulesキャッシュを汚染し、リリースワークフローに侵害済み環境を復元させてNPM_RELEASE_TOKENを外部に流出させました。別の攻撃者がKhanの公開PoCを利用してcline@2.3.0を公開 — 8時間で約4,000インストール — CVE-2026-25253(CVSS 8.8、認証バイパス)を持つOpenCLawをインストールするpostinstallフックが含まれていました。
Copilot Code Reviewが6,000万件を突破

Visual Studio Code v1.110のGitHub Copilot — 2月リリース
/autoApprove(/yolo)チャットコマンドはターミナルサンドボックスと組み合わせてグローバル自動承認をトグルします。現在実験的機能のagent pluginは、Extensions viewからskills・tools・hooks・MCPサーバーのバンドルをインストールできます。コンテキスト管理では、コーディングエージェント・CLI・コードレビュー間のメモリ共有、軽量モデルによる並列コードベース調査sub-agent、/compact手動圧縮コマンドが追加されました。
VoidZeroとnpmx:より良いツールを共に構築
oxlint、フォーマットはoxfmt — また、これらをすべてまとめた単一パッケージVite+もプレビュー公開されました。具体的なフィードバックループの例として、npmxのメンテナーがpostinstallスクリプトによりVite+のlint/fmtコマンドがoxlint/oxfmt直接呼び出しより3.23倍遅くなることをベンチマーク付きで報告し、VoidZeroが修正してオーバーヘッドを1.10倍に削減しました。VoidZeroはこのパートナーシップを、実環境の使用が合成ベンチマークでは見逃す問題を発見する健全なオープンソース協働のモデルと位置付けています。
Boris Chernyと語るClaude Codeの構築
glob/grep検索を選んだ理由、さらにAnthropicがエージェント安全性を実環境で研究するためにツールを公開リリースした背景についても詳しく述べています。
Boris Chernyと語るClaude Codeの構築
glob/grep検索を選んだ理由、さらにAnthropicがエージェント安全性を実環境で研究するためにツールを公開リリースした背景についても詳しく述べています。Copilot Memory、Pro・Pro+ユーザー向けパブリックプレビューでデフォルト有効化
Anthropic Red TeamとFirefoxを強化 | Mozillaブログ
GitHub Issueを開いてnpm publish tokenを盗む方法
allowed_non_write_users: "*"およびBash/Read/Write/Edit権限で構成されたGitHub Actions AIトリアージボット(claude-code-action使用)で、無検証のissueタイトルがプロンプトに挿入されるため、誰でもGitHub issueを開くだけでrunner上で任意コマンドを実行できました。トリアージワークフローとナイトリーリリースワークフローがGitHub Actionsの10 GB LRUキャッシュプールを共有していたため、攻撃者は予測可能なキー(Linux-npm-{package-lockハッシュ})でnode_modulesキャッシュを汚染し、リリースワークフローに侵害済み環境を復元させてNPM_RELEASE_TOKENを外部に流出させました。別の攻撃者がKhanの公開PoCを利用してcline@2.3.0を公開 — 8時間で約4,000インストール — CVE-2026-25253(CVSS 8.8、認証バイパス)を持つOpenCLawをインストールするpostinstallフックが含まれていました。Copilot Code Reviewが6,000万件を突破
Visual Studio Code v1.110のGitHub Copilot — 2月リリース
/autoApprove(/yolo)チャットコマンドはターミナルサンドボックスと組み合わせてグローバル自動承認をトグルします。現在実験的機能のagent pluginは、Extensions viewからskills・tools・hooks・MCPサーバーのバンドルをインストールできます。コンテキスト管理では、コーディングエージェント・CLI・コードレビュー間のメモリ共有、軽量モデルによる並列コードベース調査sub-agent、/compact手動圧縮コマンドが追加されました。VoidZeroとnpmx:より良いツールを共に構築
oxlint、フォーマットはoxfmt — また、これらをすべてまとめた単一パッケージVite+もプレビュー公開されました。具体的なフィードバックループの例として、npmxのメンテナーがpostinstallスクリプトによりVite+のlint/fmtコマンドがoxlint/oxfmt直接呼び出しより3.23倍遅くなることをベンチマーク付きで報告し、VoidZeroが修正してオーバーヘッドを1.10倍に削減しました。VoidZeroはこのパートナーシップを、実環境の使用が合成ベンチマークでは見逃す問題を発見する健全なオープンソース協働のモデルと位置付けています。今週のフィーチャー記事はClaude Code構築に関するBoris Chernyの詳細なインタビューです。個人的なbash実験が、手書きコードゼロで5つの並列Git worktreeから1日20〜30件のPRを処理する開発者ツールへと進化した経緯を語ります。2本の重要なセキュリティ記事も注目されました。AnthropicのFrontier Red TeamはClaudeを使ってFirefoxで14件のhigh-severityバグと22件のCVEを発見し、すべてFirefox 148でパッチ済みです。数十年のfuzzingでは見つからなかったロジックエラーのクラスをAI支援分析が発見できることを証明しました。さらに緊急性が高いのはClinejection攻撃で、オープンな権限を持つGitHub Actions AIトリアージボットがnpm publishキャッシュを汚染してトークンを流出させ、最終的に4,000インストールに達するサプライチェーン侵害につながった経緯を示しています。
エージェント型ツール面では、GitHubがCopilot MemoryをPro・Pro+の全サブスクライバーにデフォルト有効化し、コーディングエージェント・コードレビュー・CLI間でrepositoryレベルの知識が共有されます。VS Code v1.110はlifecycleフック・conversation fork・実験的agent pluginでこれを拡張しました。Copilotコードレビューも6,000万件を突破し、エージェント型アーキテクチャの刷新で開発者満足度が8.1%向上しました。VoidZeroのnpmxスポンサーシップは単一パッケージ統合ツールチェーンVite+をプレビューしています。
週を締めくくる2本の考察記事も印象的です。Justin Searlsはエージェント開発の未解決課題は生成速度ではなくverifiabilityだと主張し、「order taker」と「野心的な」開発者を明確に区別します。Claude CodeとCursor向けのクロスプラットフォームhook作成ガイドは、各プラットフォームの異なるstdin JSON構造を正規化して一貫したツール使用を強制する方法を示します。
- ClinerjectionはGitHub ActionsでAIトリアージボットを運用するすべてのチームへの警告です。権限を厳格にスコープし、allowed_non_write_users: "*"のようなオープンな書き込みアクセスを許可せず、ワークフロー間でCIキャッシュプールを分離してください。
- Copilot Memoryのデフォルト有効化と6,000万件レビューの達成は、エージェント型コードレビューが実験段階を卒業したことを意味します。AIレビューポリシーのないチームはギャップを認識すべきです。
- AI支援セキュリティ分析(Mozilla/Anthropicコラボ)は数十年のfuzzingでは見つからなかったCVEクラスを発見しました。LLMベースのセキュリティスキャンをワークフローに統合することが競争上の基準になりつつあります。