terminal
Weekly Digest // TECH_NEWS — Week 10-2026
newspaperWeekly Report

Boris Chernyと語るClaude Codeの構築 — 2026年 第10週 テクノロジーニュース

Industry shifts, security alerts, hardware, and AI/ML

calendar_todaysummarizeWeek 10-2026
AI

Boris Chernyと語るClaude Codeの構築

Claude Codeの生みの親であるBoris Chernyが、個人的なbashベースのAnthropicAPI実験が最速成長の開発者ツールへと進化した経緯を語ります。Opus 4.5とClaude Codeを使い、1日20〜30件のPRを手書きゼロでshipするワークフロー、5つの並列Git worktreeの活用法、そしてClaude CodeがCIでsub-processを起動して自己テストする仕組みを解説します。prompt injectionへの多層防御(alignment、ランタイムclassifier、web fetchのsub-agent要約)、vector database RAGではなくagentベースのglob/grep検索を選んだ理由、さらにAnthropicがエージェント安全性を実環境で研究するためにツールを公開リリースした背景についても詳しく述べています。

Boris Chernyと語るClaude Codeの構築
play_arrow
97:59
AI_INFOGRAPHIC
Boris Chernyと語るClaude Codeの構築 — infographicWatch Recordingarrow_forward
Article · リリースREAD TIME: 2m

Copilot Memory、Pro・Pro+ユーザー向けパブリックプレビューでデフォルト有効化

GitHubはCopilot ProCopilot Pro+の全サブスクライバーを対象に、Copilot Memoryをデフォルト有効化し、opt-in公開プレビューから卒業させました。このfeatureにより、Copilotエージェントはコーディング規約・アーキテクチャパターン・cross-fileの依存関係といったrepository単位の情報を将来のインタラクションにわたって保持できます。メモリは単一repositoryにスコープされ、使用前に現在のコードベースと照合・検証されます。鮮度を保つため28日後に自動失効します。Copilotコーディングエージェント・コードレビュー・CLI間で知識が共有されるため、コーディングセッション中に発見された情報はすぐにレビューエージェントでも活用できます。

READ_FULL_LOGarrow_forward
Article · セキュリティREAD TIME: 3m

Anthropic Red TeamとFirefoxを強化 | Mozillaブログ

AnthropicのFrontier Red TeamはClaudeを使ってFirefoxのJavaScriptエンジンとブラウザ全体のコードベースをセキュリティ脆弱性の観点でスキャンし、14件のhigh-severityバグを発見して22件のCVEを発行しました — すべてFirefox 148でパッチ済みです。high-severity以外にも90件の追加バグが検出されました。各レポートには再現可能な最小テストケースが含まれており、Mozillaのエンジニアは公開から数時間以内に修正を開始できました。AIによる解析は、数十年のfuzzingや静的解析でも発見されなかったロジックエラーのクラスを特定しており、MozillaはこのコラボレーションをResponsible Disclosureのモデルケースと評価し、内部セキュリティワークフローにAI解析を統合しています。

READ_FULL_LOGarrow_forward
Article · セキュリティREAD TIME: 7m

GitHub Issueを開いてnpm publish tokenを盗む方法

セキュリティ研究者のAdnan Khanは「Clinejection」と呼ばれる多段階攻撃チェーンにより、Cline AIコーディングアシスタントのnpmパブリッシュパイプラインを侵害しました。原因はallowed_non_write_users: "*"およびBash/Read/Write/Edit権限で構成されたGitHub Actions AIトリアージボット(claude-code-action使用)で、無検証のissueタイトルがプロンプトに挿入されるため、誰でもGitHub issueを開くだけでrunner上で任意コマンドを実行できました。トリアージワークフローとナイトリーリリースワークフローがGitHub Actionsの10 GB LRUキャッシュプールを共有していたため、攻撃者は予測可能なキー(Linux-npm-{package-lockハッシュ})でnode_modulesキャッシュを汚染し、リリースワークフローに侵害済み環境を復元させてNPM_RELEASE_TOKENを外部に流出させました。別の攻撃者がKhanの公開PoCを利用してcline@2.3.0を公開 — 8時間約4,000インストールCVE-2026-25253(CVSS 8.8、認証バイパス)を持つOpenCLawをインストールするpostinstallフックが含まれていました。

READ_FULL_LOGarrow_forward
Article · AIREAD TIME: 6m

Copilot Code Reviewが6,000万件を突破

GitHubは、Copilotコードレビュー(CCR)2025年4月のローンチ以来10倍に成長し、プラットフォーム全体のコードレビューの5件1件以上を占めると発表しました。12,000以上の組織がすべてのpull requestで自動実行しています。repositoryコンテキストを取得し、レビュー間でメモリを保持し、長いpull requestに明示的なプランを立てるエージェント型アーキテクチャへの移行により、開発者のポジティブフィードバックが最初の段階で8.1%向上しました。エージェントは71%のレビューで実用的なコメントを提供し、残り29%ではコメントなしを選択します。高度な推論モデルの採用はレイテンシが16%増加したものの、ポジティブフィードバック率を6%改善しました。

READ_FULL_LOGarrow_forward
Article · リリースREAD TIME: 2m

Visual Studio Code v1.110のGitHub Copilot — 2月リリース

VS Code v1.110 2026年2月リリースでは、Copilotエージェントのプログラマビリティと制御性が大幅に向上しました。新しいlifecycleフックにより、エージェントの主要イベントでauto-lintやコマンドブロックを実行できます。conversation fork機能で、元の起点を失わずに任意のチェックポイントから分岐探索が可能です。/autoApprove/yolo)チャットコマンドはターミナルサンドボックスと組み合わせてグローバル自動承認をトグルします。現在実験的機能のagent pluginは、Extensions viewからskills・tools・hooks・MCPサーバーのバンドルをインストールできます。コンテキスト管理では、コーディングエージェント・CLI・コードレビュー間のメモリ共有、軽量モデルによる並列コードベース調査sub-agent、/compact手動圧縮コマンドが追加されました。

READ_FULL_LOGarrow_forward
Article · 発表READ TIME: 3m

VoidZeroとnpmx:より良いツールを共に構築

VoidZeroが高速なnpmレジストリブラウザであるnpmxのスポンサーシップを発表し、npmxはnpmx.devでアルファ版に突入しました。このプロジェクトはVoidZeroの全ツールチェーン上に構築されています — ビルドはNuxt経由のVite、テストはVitest、プロダクションバンドル最適化はVite 8ベータ経由のRolldown、リンティングはoxlint、フォーマットはoxfmt — また、これらをすべてまとめた単一パッケージVite+もプレビュー公開されました。具体的なフィードバックループの例として、npmxのメンテナーがpostinstallスクリプトによりVite+のlint/fmtコマンドがoxlint/oxfmt直接呼び出しより3.23倍遅くなることをベンチマーク付きで報告し、VoidZeroが修正してオーバーヘッドを1.10倍に削減しました。VoidZeroはこのパートナーシップを、実環境の使用が合成ベンチマークでは見逃す問題を発見する健全なオープンソース協働のモデルと位置付けています。

READ_FULL_LOGarrow_forward
summarizeDigest_Summary

今週のフィーチャー記事はClaude Code構築に関するBoris Chernyの詳細なインタビューです。個人的なbash実験が、手書きコードゼロで5つの並列Git worktreeから1日20〜30件のPRを処理する開発者ツールへと進化した経緯を語ります。2本の重要なセキュリティ記事も注目されました。AnthropicFrontier Red TeamはClaudeを使ってFirefoxで14件のhigh-severityバグと22件のCVEを発見し、すべてFirefox 148でパッチ済みです。数十年のfuzzingでは見つからなかったロジックエラーのクラスをAI支援分析が発見できることを証明しました。さらに緊急性が高いのはClinejection攻撃で、オープンな権限を持つGitHub Actions AIトリアージボットがnpm publishキャッシュを汚染してトークンを流出させ、最終的に4,000インストールに達するサプライチェーン侵害につながった経緯を示しています。

エージェント型ツール面では、GitHubがCopilot MemoryをPro・Pro+の全サブスクライバーにデフォルト有効化し、コーディングエージェント・コードレビュー・CLI間でrepositoryレベルの知識が共有されます。VS Code v1.110はlifecycleフック・conversation fork・実験的agent pluginでこれを拡張しました。Copilotコードレビューも6,000万件を突破し、エージェント型アーキテクチャの刷新で開発者満足度が8.1%向上しました。VoidZeroのnpmxスポンサーシップは単一パッケージ統合ツールチェーンVite+をプレビューしています。

週を締めくくる2本の考察記事も印象的です。Justin Searlsはエージェント開発の未解決課題は生成速度ではなくverifiabilityだと主張し、「order taker」と「野心的な」開発者を明確に区別します。Claude CodeとCursor向けのクロスプラットフォームhook作成ガイドは、各プラットフォームの異なるstdin JSON構造を正規化して一貫したツール使用を強制する方法を示します。

Key Takeaways
  • ClinerjectionはGitHub ActionsでAIトリアージボットを運用するすべてのチームへの警告です。権限を厳格にスコープし、allowed_non_write_users: "*"のようなオープンな書き込みアクセスを許可せず、ワークフロー間でCIキャッシュプールを分離してください。
  • Copilot Memoryのデフォルト有効化と6,000万件レビューの達成は、エージェント型コードレビューが実験段階を卒業したことを意味します。AIレビューポリシーのないチームはギャップを認識すべきです。
  • AI支援セキュリティ分析(Mozilla/Anthropicコラボ)は数十年のfuzzingでは見つからなかったCVEクラスを発見しました。LLMベースのセキュリティスキャンをワークフローに統合することが競争上の基準になりつつあります。