週刊ダイジェスト 2026年第24週:JSフレームワーク
Safari 27 ベータが WebAssembly JSPI と新しく書き直された ESM ローダーを含む58件の新機能を公開し、VoidZero の Cloudflare 参画後に Vite 8 を支える Rust 製バンドラー Rolldown 1.0 が Rollup 比10〜30倍の高速ビルドを実現しました。
Safari 27 ベータが WebAssembly JSPI と新しく書き直された ESM ローダーを含む58件の新機能を公開し、VoidZero の Cloudflare 参画後に Vite 8 を支える Rust 製バンドラー Rolldown 1.0 が Rollup 比10〜30倍の高速ビルドを実現しました。
Cloudflare によるとボットトラフィックが Web リクエストの57%を占め初めて人間のトラフィックを上回り、Stack Overflow は AI コーディングエージェントが同じバグ修正やアーキテクチャパターンを繰り返し再発見しないよう Stack Overflow for Agents を公開しました。
Biome v2.5は500件のlintルールとcross-file CSSクラス分析を達成し、Angular 22はOnPushをデフォルト変更検出戦略として採用するとともに、AngularサービスをブラウザネイティブのAIエージェントツールとして登録できるWebMCP APIを導入しました。
Harry RobertsはpreloadヒントがTBT Windowを静かに拡大してTotal Blocking Timeスコアを膨らませる仕組みを明らかにし、Addy OsmaniはCodexやClaude Codeを使ったloop engineeringには開発者の判断がより少なくではなくより多く求められると主張しました。
Vite、Rolldown、OxcのチームであるVoidZeroがCloudflareに加わり、cross-document View TransitionsがChrome、Edge、Safariに登場し、マルチページアプリで純粋なCSSページアニメーションが実現しました。
6月初旬にnpmサプライチェーン攻撃が相次ぎました。Miasmaワームは新たなPhantom Gyp手法で57パッケージを侵害し、@redhat-cloud-servicesパッケージは自己拡散型クレデンシャルハーベスターを配布していました。
AtlassianのHardik Pandyaはデザインシステムをai-readyにするMarkdown spec・design token・audit scriptの3層アプローチを提示し、NNGはAIが生み出した4つの新しいデザイン職種を整理しました。

5回のWeekly Digestは、ランタイム、CSS、エージェントが高速化する一方、自己増殖パッケージ攻撃とレビュー制約が失敗コストを拡大した過程を示します。
Ability Summit 2026でGitHubやDequeのパネリストたちはPR段階でのアクセシビリティ修正はすでに遅すぎると主張しています。新しいAxe Aggregate ReporterツールはPlaywrightのaxe-core結果を一つの共有レポートに集約します。
Express.jsがmultipartyの深刻なDoS脆弱性3件をパッチしました(直ちに4.3.0へアップグレードを)。Astro 6.4はRust製プロセッサーSätteriを含む差し替え可能なMarkdownパイプラインを導入し、ビルド時間を1分以上短縮します。
Chrome 148がJavaScriptなしで順不同なHTMLストリーミングを実現するDeclarative Partial Updatesを実験中で、Google I/O 2026ではWebサイト機能をエージェントから呼び出せるツールAPIとして公開するWeb MCPが発表されました。
CrowdStrikeがVS Code拡張機能をトロイの木馬化して300以上のGitHubリポジトリから開発者の認証情報を盗んでいたサプライチェーン攻撃GlassWormを撲滅しました。DeepSeekはV4-Proの価格を75%引き下げ、AI価格競争をさらに激化させています。