[Releasebot] 新着28件 - 2026-09-04

[Releasebot] 新着28件 - 2026-09-04

全体概要

2026年9月上旬は、AIエージェントの運用基盤、モデル提供、セキュリティ、開発者向けツールに関する更新が中心です。特に、Claude Code、Copilot、GitHub Actions、Goのセキュリティ関連更新と、OpenAI・Geminiの新モデル提供が重要です。

参考

1. Antigravity 2.12.0

Google / Antigravity

Settings、チャットパネル、サイドバーのUXを改善し、有料ユーザー向けの新しいslash commandを追加しました。

影響: 設定やナビゲーション、チャット操作の使い勝手が向上します。
対応: 特になし

情報元を開く

重要

2. Cursorがself-hosted machinesに対応

Cursor / Cursor

コード、ビルド成果物、Secretsを自社ネットワーク内に保持したまま、エージェントのツール実行が可能になりました。Dynamic pool、既存インフラ上でのcloud agents、Linux・Macでのcomputer useにも対応します。

影響: 機密データを外部環境に出さずにエージェントを運用でき、チーム向けの実行容量も需要に応じて調整できます。
対応: 自社インフラでの実行やアクセス制御、Linux・Macのデスクトップ操作が要件に合うか確認してください。

情報元を開く

重要

3. Claude Code 2.1.259

Anthropic / Claude Code

Managed MCP servers、ヘッドレス実行向けの`--permission-prompts none`、GitLab MR認識、JSON形式のplugin検証を追加しました。並行セッション、権限、resume、remote session、安定性なども修正しています。

影響: 組織全体へのMCP配布や無人実行を管理しやすくなる一方、権限設定やmanaged settingsの不備が起動や実行に影響する場合があります。
対応: 更新し、MCP・managed settings・無人実行の権限ポリシーと並行セッションを確認してください。

情報元を開く

確認

4. Go 1.27でgeneric methodsを追加

Google / Go

Go 1.27でgeneric methodsが利用可能になり、型変換などを型に近いメソッドとして定義できます。メソッドチェーンも左から右へ記述できます。

影響: ジェネリックなデータ型のAPIを整理しやすくなり、従来の汎用関数による回避策を減らせます。
対応: Go 1.27を導入する場合は、既存のgeneric functionsをgeneric methodsへ移行できる箇所を検討してください。

情報元を開く

確認

5. Goにgoroutine leak profilerを追加

Google / Go

実行中のプログラムでリークしたgoroutineを検出するプロファイルを追加しました。`runtime/pprof`や`net/http/pprof`から利用できます。

影響: ブロックしたchannel送信などによるgoroutineリークを、本番システムを含む稼働中の環境で調査しやすくなります。検出には制限と一定のオーバーヘッドがあります。
対応: `net/http/pprof`を利用しているサービスでは`/debug/pprof/goroutineleak`を確認し、検出結果に応じてchannelや終了処理を修正してください。

情報元を開く

重要

6. golang.org/x/crypto v0.56.0のセキュリティ修正

Google / Go

SSHで、悪意あるメッセージにより確立済み・未確定のchannelや接続がdeadlockするDoS脆弱性を修正しました。CVE-2026-56855とCVE-2026-78662に対応します。

影響: 脆弱なSSH実装では、悪意あるpeerにより接続全体が停止する可能性があります。
対応: `golang.org/x/crypto`をv0.56.0以降へ更新し、SSHを利用するサービスを優先して確認してください。

情報元を開く

確認

7. OpenClawがmacOS installerとWindows向けlocal model setupを改善

OpenClaw / OpenClaw

macOSでネイティブなインストール・オンボーディングUIを提供し、既存のAI接続設定を自動検出します。WindowsのNVIDIA RTX PCでは、対応ハードウェアに適したlocal modelを提案します。

影響: OpenClawの初期設定が簡単になり、対応するWindows NVIDIA RTX環境ではローカル推論を始めやすくなります。
対応: macOSまたはNVIDIA RTX搭載Windowsで利用する場合は、新しいオンボーディングと権限・containment設定を確認してください。

情報元を開く

確認

8. Gemini APIでLyria 3.5をpublic preview

Google / Gemini API

音楽生成モデル`lyria-3.5-clip-preview`と`lyria-3.5-pro-preview`を公開プレビューしました。テキスト・画像入力、44.1kHz stereo音声に対応します。

影響: 30秒クリップやループから、構成・長さを指定したフルソング生成までAPIで試せます。
対応: 音楽生成を利用する場合は、previewモデルの提供条件とMusic generation guideを確認してください。

情報元を開く

確認

9. GitHub CLI 2.100.0

GitHub / Github CLI

ホストごとの`api_host`設定によるAPIトラフィックの実験的ルーティング、webhook公式extension、coding agent向けの詳細なヘルプ表示を追加しました。

影響: 組織のゲートウェイ経由でAPIを扱いやすくなりますが、`api_host`はsecurity boundaryではなく、元ホストへリクエストが届く場合があります。
対応: 利用する場合は、`api_host`の制約を確認し、セキュリティ境界として依存しないでください。

情報元を開く

参考

10. OpenClawのQA channel処理を修正

OpenClaw / OpenClaw

implicit actionsでconversation kindを保持するよう修正しました。

影響: QA channelにおける会話種別の扱いが安定します。
対応: 特になし

情報元を開く

参考

11. OpenClawのrelease toolingを修正

OpenClaw / OpenClaw

trusted plugin npm toolingに`src/plugins`を含めるようrelease処理を修正しました。

影響: プラグイン関連のリリース処理が正しく対象を扱えるようになります。
対応: 特になし

情報元を開く

参考

12. OpenClaw 2026.9.1

OpenClaw / OpenClaw

OpenClawの2026.9.1リリースです。入力では詳細な変更内容は示されていません。

影響: 特になし
対応: 特になし

情報元を開く

確認

13. Copilot CLI 1.0.83-4

GitHub / Copilot CLI

MCP OAuth sign-inのCIMDに対応し、セッション復旧、応答性、sandbox、autopilot、memory、managed policyなどを改善・修正しました。

影響: MCP認証や長時間セッション、EnterpriseのMCPポリシー適用が安定します。sandboxed file toolsのアクセス範囲にも変更があります。
対応: 更新後、sandboxの開発者ツールアクセス設定とEnterprise MCPポリシーを確認してください。

情報元を開く

重要

14. Microsoft Agent Framework Python 1.17.0

Microsoft / Agent Framework

Foundry-hosted Telegram agent sample、OpenAI SDK 3.x対応、公式Mistral SDKへの移行を追加しました。履歴再生、承認、Responses変換、hostingなどの多数の問題も修正しています。

影響: 対応するOpenAI SDKの範囲が広がる一方、agent middleware入力の変更はbreaking changeです。
対応: 更新前にmiddlewareと`agent-hooks` core extraの利用状況を確認し、OpenAI・Mistral連携の回帰テストを実施してください。

情報元を開く

参考

15. Grok Botのpersistent agent向け設計

xAI / xAI

Grok Botを、Bots、Chats、Prompts、Tools、Artifactsを中心とした、セッションを超えて継続するagent体験として設計した内容を紹介しています。

影響: Botを継続的な作業主体として扱うUIや、memory、tools、routinesの考え方が示されています。
対応: 特になし

情報元を開く

重要

16. Microsoft Defender for EndpointにLinux Memory Scan

Microsoft / Microsoft Defender for Endpoint

Linux上のプロセスメモリを検査し、既知の悪意ある挙動やmemory-resident threats、in-memory malware、code injectionを検出しやすくします。

影響: ディスク上に痕跡を残しにくい脅威への可視性と防御が向上します。Insiders-slow channelのDefender 101.26071.0005以降で利用可能です。
対応: 対象Linux端末では必要なDefender versionとchannelを確認し、Memory Scanの適用を検討してください。

情報元を開く

参考

17. Geminiのdouble-blind AI evaluation pilot

Google / Gemini

Google Cloud Confidential Spaceを利用し、Gemini Flash Liteの外部評価でモデルweightsと評価用promptを双方から秘匿する試験を開始しました。

影響: benchmark contaminationを抑え、独立したAIモデル評価の信頼性を高める取り組みです。
対応: 特になし

情報元を開く

確認

18. WeatherNext 3をGoogle製品へ統合

Google / Gemini

リアルタイム衛星データを取り込み、1時間ごとに最大5km解像度で予測するWeatherNext 3を発表しました。Search、Gemini、Maps、Google Maps Platform、Cloudで利用されます。

影響: 局地的な降水や急変する気象の予測精度・更新頻度が向上し、対応製品の天気情報に影響します。
対応: 気象データを利用する場合は、提供製品でのWeatherNext 3の適用範囲と予測特性を確認してください。

情報元を開く

重要

19. ChatGPTにGPT-6 Astraを導入

OpenAI / ChatGPT

コーディング、research、computer use、複雑なmulti-step workを改善し、テンプレートに沿った文書・spreadsheet・presentation作成に対応します。組織向けに限定展開中です。

影響: エージェント型の業務自動化や成果物作成能力が向上します。指示の解釈に関する安全監視により、会話が一時停止・終了される場合があります。
対応: 対象組織は利用可否、テンプレート運用、会話停止時の確認フローを検証してください。

情報元を開く

重要

20. OpenAIがGPT-6-Astraを発表

OpenAI / OpenAI

computer use、coding、cybersecurity、science、professional workでの性能向上をうたい、ChatGPT各プラン、API、AWSへ段階的に展開します。context windowは1,050,000、最大出力は128,000 tokensです。

影響: 対応する組織・サービスでは、長文コンテキストとエージェント型タスクの処理能力が向上します。価格は入力10ドル、cached input 1ドル、cache writes 12.50ドル、出力50ドル(100万tokens単位)です。
対応: 導入検討時は提供時期、料金、モデルガイダンス、既存モデルとの互換性を確認してください。

情報元を開く

確認

21. xAIがgrok-imagine-image-qualityを廃止予定

xAI / xAI

2026年11月2日に`grok-imagine-image-quality`を廃止し、リクエストを`grok-imagine-image-2.0`のlow qualityへ振り替えます。リクエスト・レスポンス形式は変わらず、画像単価は低下します。

影響: 品質指定モデルを利用する処理では、廃止日以降に生成品質と出力結果が変わる可能性があります。
対応: 2026年11月2日までに`grok-imagine-image-2.0`への移行と出力品質の再検証を行ってください。

情報元を開く

重要

22. Copilot appとCLIでcontent exclusionsが一般提供

GitHub / GitHub

Enterprise、organization、repository管理者が設定したcontent exclusion policyをCopilot appとCLIが尊重し、除外ファイルをagentic workflowのcontextに使用しなくなります。Business・Enterprise向けです。

影響: 機密コードをCopilotのコンテキストから除外し、組織の情報保護を強化できます。
対応: 管理者は除外対象とポリシーを設定し、Copilot app・CLIで意図どおり適用されるか確認してください。

情報元を開く

重要

23. CodeQL 2.26.4

GitHub / GitHub

Go 1.27をサポートし、Rustのalert位置を精密化しました。Java/Kotlin、Python、JavaScript/TypeScript、C#、GitHub Actionsの検出精度も改善しています。

影響: 新しいGoコードの解析に対応し、RustやGitHub Actionsではalertの位置・件数が変わる可能性があります。GitHub.comのcode scanningには自動展開されます。
対応: 利用中のCodeQL結果を再確認し、RustやGitHub Actionsで新規alertが増えた場合は対応してください。古いGHESでは手動更新を検討してください。

情報元を開く

重要

24. Copilot Business・Enterpriseのサインアップを段階的に再開

GitHub / GitHub

クレジットカードまたはPayPal支払いのBusiness・Enterprise契約を段階的に再開します。新規seatはアクセス前の前払いが必要で、既存顧客にも2026年10月1日から請求変更が適用されます。

影響: seat割り当て時の支払いと、次回請求サイクルでの前払いにより、Copilotの予算・調達運用が変わります。超過利用時に追加支払いが必要になる場合があります。
対応: 管理者は2026年10月1日までに請求方式、seat割り当て、超過利用時の予算を確認してください。

情報元を開く

確認

25. GitHub CopilotでGemini 3.8 Flashを提供

GitHub / GitHub

Gemini 3.8 FlashをCopilotの各種IDE、CLI、cloud agent、appで段階的に提供します。Pro、Pro+、Max、Business、Enterpriseが対象です。

影響: coding task向けの新しいモデル選択肢が増えます。2026年12月31日までintroductory provider pricingが適用されます。
対応: 管理者はmodel policyでの有効化を確認し、利用可能になった環境で性能と利用量を評価してください。

情報元を開く

重要

26. GitHub Copilotの一部モデルを2026年10月2日に廃止

GitHub / GitHub

Gemini 3.5 Flash、Gemini 3.6 Flash、Kimi K2.7 Code、Claude Opus 4.7をCopilotの各種機能から廃止します。代替としてGemini 3.8 Flash、Kimi K3、Claude Opus 5が示されています。

影響: 該当モデルを指定するworkflowや統合は、廃止後に利用できなくなる可能性があります。
対応: 2026年10月2日までに代替モデルへ移行し、Business・Enterprise管理者はmodel policyで代替モデルを有効化してください。

情報元を開く

確認

27. GitHub Actionsの2026年9月更新

GitHub / GitHub

Runner versionの廃止時期を返すREST API、Dependabot alerts向けの`vulnerability-alerts`権限、reusable workflowの出所を示す4つのjob context propertiesを追加しました。

影響: Runner更新計画とGITHUB_TOKENのleast privilege設定が改善され、reusable workflowの実行元を識別しやすくなります。新しいjob context propertiesはGHESでは利用できません。
対応: Runner更新計画をAPIで確認し、Dependabot alertsには必要最小限の権限を設定してください。reusable workflow利用時は新しいcontext propertiesを検討してください。

情報元を開く

重要

28. npm trusted publishingの複数OIDC設定に対応

GitHub / GitHub

npm packageごとに複数のtrusted publishing設定を登録できるようになりました。staged packageはmalware scan完了まで承認できず、versions tabで承認・拒否・stagedの履歴も確認できます。

影響: 複数workflowや環境を長期tokenなしで分離しやすくなり、公開前のマルウェア検査と承認による安全性も高まります。
対応: 既存のOIDC設定を見直し、staging中心の設定とdirect publishingの明示的な有効化、承認フローを確認してください。

情報元を開く

要約モデル: gpt-5.6-luna
この記事はReleasebotの取得情報から自動生成されました。

Releasebot取得情報から自動生成・投稿されました。

コメント

このブログの人気の投稿

Faber:コードグラフ活用のコスト効率良いオープンソースAIコーディングエージェント

Claudeの電子透かし、仕組みと限界をAnthropicが公表

AI & Tech Brief — 8 September 2026: Making AI Work Beyond the Lab