terminal
Weekly Digest // TECH_NEWS — Week 8-2026
newspaperWeekly Report

OpenClaw作者Peter Steinbergerとは?Sam… — 2026年 第8週 テクノロジーニュース

Industry shifts, security alerts, hardware, and AI/ML

calendar_todaysummarizeWeek 8-2026
人物

OpenClaw作者Peter Steinbergerとは?Sam AltmanとMark Zuckerbergが注目したミレニアル開発者 | Fortune

オーストリア出身の開発者Peter Steinbergerは、13年かけて育てたPDF企業PSPDFKitを2023年約1億ユーロで売却した後、完全に燃え尽きました。2025年4月にコーディングを再開すると、ローカルファーストの自律型エージェントフレームワークOpenClawはわずか数か月でGitHubスター145,000件・週間訪問者200万人を達成しました。OpenClawはユーザーのローカルマシン上で常時稼働し、WhatsAppなどのメッセージアプリを通じてメールやブラウザを操作、ユーザーのメモリを企業クラウドではなく普通のMarkdownファイルで保持します。Mark ZuckerbergやOpenAIからのオファーの末にOpenAIを選択し、OpenClawは独立したオープンソース財団へ移管される予定です。

OpenClaw作者Peter Steinbergerとは?Sam AltmanとMark Zuckerbergが注目したミレニアル開発者 | Fortune
Read Articlearrow_forward
Video · 意見46:42

Sonnet 4.6について話そう

TheoはSonnet 4.6のリリースを機に、Anthropicの開発者関係とポリシー決定を約47分にわたって批判する動画を公開しました。Sonnet 4.6はArtificial Analysis基準でOpus 4.6に近いスコアを出す一方、同じタスクで25%以上多くのトークンを消費するため実質的なコスト差は縮小しています。最大の論点は、AnthropicがClaude.aiのOAuthトークン(Free・Pro・Maxサブスクリプション)をAgent SDKを含むすべてのサードパーティ製品・サービスで使用することを禁止するようポリシーを変更した点で、以前開発者アドボケートのTarekが「Agent SDKとサブスクリプショントークンの組み合わせは許可」と明言していた内容と真っ向から矛盾します。TheoはOpenClawがAnthropicのサーバーコードにブロックキーワードとしてハードコードされている事実とOpenAIのオープンな姿勢を対比させ、Anthropicの閉鎖的な組織文化を批判しました。

AI_INFOGRAPHIC
Sonnet 4.6について話そう — infographicWATCH_VIDEOarrow_forward
Article · セキュリティREAD TIME: 7m

AIソフトウェアサプライチェーンの保護:67のオープンソースプロジェクトにおけるセキュリティ結果

GitHub Secure Open Source Fundの第3セッションが終了しました。67プロジェクト・98名のメンテナー・$670,000の非希薄化資金を投じ、全セッション合計では138プロジェクト・$1.38M支援・CVE 191件新規発行250件超のシークレット漏洩防止・600件超の漏洩シークレット検出・解決を達成しました。直近6か月でCodeQLアラート500件以上が修正され、シークレット66件がブロックされました。第3セッションにはCPythonNode.jsLLVMRustlsなどのコアランタイム、curlurllib3quic-goなどのネットワークライブラリ、JenkinswebpackPyPI Warehouseなどのビルド/CIツール、Keycloakexternal-secretsなどのセキュリティフレームワークが参加。第4セッションは2026年4月より申請受付開始です。

READ_FULL_LOGarrow_forward
Article · セキュリティREAD TIME: 2m

インシデント対応のための全社的な認証情報管理ツール - GitHub Changelog

GitHub Enterprise Cloudのエンタープライズオーナーは、認証情報侵害インシデント対応のための4つの新しいアクションを利用できるようになりました。①組織ごとのSSO認可済み認証情報数の確認、②オーナー以外の全ユーザーのSSO一時ブロック(被害範囲の限定)、③personal access token・SSHキー・OAuthトークンなどSSO認可済み認証情報のエンタープライズ全体での一括取消し、④EMUアカウント限定でSSO認可の有無に関わらずユーザートークンとSSHキーの削除。新しい細粒度権限「Manage enterprise credentials」で信頼できる管理者への委任も可能です。これらの操作は自動化や開発者ワークフローを中断させる可能性があるため、重大なセキュリティインシデント時のみの使用が推奨されます。

READ_FULL_LOGarrow_forward
Article · アナウンスREAD TIME: 7m

Liveblocks同期エンジンと開発サーバーをオープンソース化

Liveblocksがサーバースタックをオープンソース化しました。`@liveblocks/server`はLiveblocks StorageとYjs両方のsyncエンジンに対応したWebSocket製リアルタイムデータ・プレゼンスサーバーで、`liveblocks-cli`は`npx liveblocks dev`コマンド1つ(デフォルトポート1153)またはDockerでローカル開発サーバーを起動できます。開発サーバーは`.liveblocks/`ディレクトリにルームごとのSQLiteデータベースでデータを保持し、クラウド不要のオフライン開発・CI統合・Playwright E2Eテストを実現します。サーバーパッケージはAGPL v3ライセンスで提供され、`@liveblocks/client`などのクライアントSDKはApache 2.0を維持します。Comments・通知・AI機能は近日公開予定です。

READ_FULL_LOGarrow_forward
Article · リリースREAD TIME: 3m

Google Gemini 3.1 Proは概ね素晴らしい

GoogleがGemini 3.1 Proをプレビューとして公開しました。コア知能は招待制のGemini 3 Deep Thinkモデルから直接引き継がれています。ARC-AGI-2では77.1%を記録し、旧世代の31.1%・Anthropic Opus 4.668.8%・OpenAI GPT-5.252.9%を上回りました。Terminal-Bench 2.0のエージェント型コーディングでもトップクラスですが、実世界タスクのGDPval-AAでは1317点にとどまりAnthropic Sonnet 4.61633点を大きく下回ります。価格は入力$2/出力$12(100万トークン単位)と据え置かれ、Opus 4.6$5/$25)より安価です。100万トークンのコンテキストウィンドウと64,000トークンの出力上限を持ち、Gemini API・Vertex AI・Gemini CLIなどで利用可能です。

READ_FULL_LOGarrow_forward
Article · 分析READ TIME: 5m

Vibe Codingの先へ:MCPが本番環境に到達するまでの険しい道

ロンドンMCPconferenceのフィールドレポートによると、Model Context Protocol(MCP)は依然としてファイアウォール内の内部サーバー利用にとどまっています。バグレポートメールをSalesforceやJIRAのイシューに自動連携する程度は実現していますが、本番移行のパスはまだ不明確です。最大の課題はセキュリティで、OAuth 2.1の実装は複雑であり、ワークフロー中にサーバーがクライアント経由でユーザーの認証情報を安全に要求する「security elicitation」の概念は多くのMCPクライアントで未成熟です。また100個のツールをLLMに一度に渡すとコンテキストウィンドウを圧迫するため、必要なツールのみを段階的に提示する「progressive disclosure」が推奨されています。

READ_FULL_LOGarrow_forward
summarizeDigest_Summary

今週最大の話題はOpenClaw創設者Peter SteinbergerのPSPDFKitを1億ユーロで売却し、燃え尽き症候群を経てコーディングに復帰したという個人的・事業的な軌跡でした。注目のプロフィール記事は、彼がローカルファーストの自律型エージェントフレームワークで数か月のうちにGitHubスター14万5,000件週間訪問者200万人を達成するまでの歩みを追いました。Zuckerbergのオファーを断ってOpenAIを選びながらOpenClawを独立財団に移管すると約束した決断は、今週全体を通じて繰り返し現れたオープンソースの理想とフロンティアインフラへのアクセスの間の緊張を鮮明に示しています。

その緊張はTheoによるAnthropicの政策批判で最も鋭く表れました。AnthropicがClaude.aiのOAuthトークンをサードパーティツールで使用することを禁じるようにポリシーを変更したことは以前の発言と真っ向から矛盾し、さらにOpenClawをサーバーサイドでブロックキーワードとしてハードコードしていました。これに対する対照点としてGemini 3.1 Proのリリースがありました。入力/出力トークン100万件あたり$2/$12でARC-AGI-2の旧世代31.1%から77.1%への大幅向上を達成しましたが、GDPval-AAなど実世界タスクのベンチマークではSonnet 4.6に大きく水をあけられています。ロンドンMCPconferenceの現場レポートは冷静な状況を描きました。プロトコルは依然としてほぼファイアウォール内に留まり、OAuth 2.1の複雑さとsecurity elicitationが本番移行の壁として残っています。

セキュリティ面ではGitHubがSecure Open Source Fundの第3セッション — 67プロジェクトに$670,000、CVE 191件新規発行 — を完了しつつ、迅速なインシデント対応のためのエンタープライズ全体の認証情報取消しツールも提供しました。どちらもオープンソースのサプライチェーン健全性とAIポリシーの境界が今週最も明確な断層線であったことを裏付けています。

Key Takeaways
  • OpenClawはリリース数か月でGitHubスター145,000件・週間訪問者200万人を達成 — 創設者のOpenAI参加はフロンティアインフラへのアクセスがオープンソース戦略を形成する様子を示す
  • AnthropicのOAuthトークンポリシー撤回とGemini 3.1 ProのARC-AGI-2での躍進(31%から77%)が同時にAI開発者市場の構図を塗り替えつつある
  • GitHub Secure Open Source Fundの第3セッションは67プロジェクトに$670Kを投じCVE 191件を発行 — 第4セッションは2026年4月から申請受付