GitHub CEOが退任、AI革命へ

2025-08-11
GitHub CEOが退任、AI革命へ

GitHubのCEO、トーマス・ドムケが退任し、スタートアップの世界に戻ることを発表しました。過去10年間、彼はGitHubの著しい成長、買収、Copilotのローンチ、そしてAI開発者ツール分野におけるリーダーシップを監督しました。彼は2025年末までスムーズな移行を支援するために残りますが、MicrosoftのCoreAI組織の下でのGitHubの将来に強い自信を示し、Copilotがソフトウェア開発に与える変革的な影響と、世界中の開発者をエンパワーメントすることを強調しました。

続きを読む
テクノロジー

GitHub Copilot コーディングエージェント:新しい開発アシスタント

2025-05-19
GitHub Copilot コーディングエージェント:新しい開発アシスタント

GitHub Copilotは、機能の追加、バグの修正、テストの拡張、リファクタリング、ドキュメントの改善など、低〜中程度の複雑さのタスクを自動化するコーディングエージェントを提供するようになりました。GitHubでCopilotに課題を割り当てるだけで、GitHub Actionsを利用した安全なクラウド環境で作業を行い、変更を加え、レビューを要求します。十分にテストされたコードベースで特に優れており、複数の課題を同時に処理できます。Copilot Pro+およびEnterpriseサブスクライバー向けに提供され(Enterpriseユーザーは管理者による有効化が必要です)、使用するとGitHub Actions分とCopilotプレミアムリクエストが消費されます。

続きを読む
開発

GitHub、認証されていないリクエストに対するレート制限を強化

2025-05-14
GitHub、認証されていないリクエストに対するレート制限を強化

GitHubは、プラットフォームのセキュリティと安定性を向上させるため、認証されていないリクエストに対するレート制限を更新しています。これは、HTTPS経由でのリポジトリのクローン作成、REST APIへの匿名アクセス、raw.githubusercontent.comからのファイルのダウンロードなどの操作に影響します。APIスクレイピング活動の最近の増加により、プラットフォームを保護し、世界中の開発者にとって信頼できるエクスペリエンスを確保するために更新が行われました。認証されていないユーザーは新しいレート制限に遭遇する可能性がありますが、認証済みのユーザーはより高い制限を維持します。GitHubは、一貫性のある信頼性の高いアクセスのため、認証を推奨しています。

続きを読む
開発

ruby-samlにおける深刻な認証バイパス脆弱性

2025-03-15
ruby-samlにおける深刻な認証バイパス脆弱性

GitHub Security Labの研究者らは、ruby-samlライブラリにおいて、2つの深刻な認証バイパス脆弱性(CVE-2025-25291とCVE-2025-25292)を発見しました。攻撃者は、有効な署名1つを用いてSAMLアサーションを偽造し、任意のユーザーとしてログインすることでアカウント乗っ取りを行うことができます。この脆弱性は、ruby-samlが2つの異なるXMLパーサー(REXMLとNokogiri)を使用していることが原因で、パーサー間の差異が攻撃者に悪用されました。バージョン1.18.0でこの脆弱性が修正されています。すべてのruby-samlユーザーは、ただちにアップデートすることを強く推奨します。

続きを読む
開発

GitHub Copilotの大幅アップデート:エージェントモードとCopilot Editsの一般提供開始

2025-02-06
GitHub Copilotの大幅アップデート:エージェントモードとCopilot Editsの一般提供開始

GitHub Copilotが大幅にアップデートされました!新しいエージェントモードにより、Copilotはより高度な自律性を獲得し、コードの反復処理、エラーの検出と修正、さらには明示的に指定されていないサブタスクの推論と完了が可能になります。Copilot Editsも一般提供が開始され、複数のファイルにまたがるコード編集とスムーズな会話型インターフェースを提供します。さらに、GitHubは「Project Padawan」というコードネームの自律型ソフトウェアエンジニアエージェントを発表しました。これは、GitHub上の課題を直接処理し、完全にテストされたプルリクエストを自動生成、さらにはレビューアを割り当てる機能を持つものです。これらのアップデートは、開発者を退屈な作業から解放し、より創造的な作業に集中できるようにすることを目指しています。

続きを読む
開発

GitHub Issues のメジャーアップデート:サブイシュー、イシュータイプ、高度な検索

2025-01-19
GitHub Issues のメジャーアップデート:サブイシュー、イシュータイプ、高度な検索

GitHub は、サブイシュー、イシュータイプ、高度な検索を含む、Issues のメジャーアップデートをリリースしました。サブイシューにより、問題をより小さな単位に分割して進捗状況を追跡しやすくなります。イシュータイプは、チームが統一された言語でイシューを分類および管理するのに役立ちます。高度な検索では、より複雑なフィルタリングを使用して、特定のイシューを見つけることができます。Issues のUIも更新され、効率性と使いやすさが向上しました。さらに、CodeQL Action v2 は正式に廃止され、ユーザーは v3 にアップグレードする必要があります。シークレットスキャンデフォルトパターンは、より多くのシークレットタイプをサポートするようになり、セキュリティが強化されました。

続きを読む

GitHubがarm64ホストランナーをパブリックリポジトリで無料で提供開始!

2025-01-16
GitHubがarm64ホストランナーをパブリックリポジトリで無料で提供開始!

GitHubは、パブリックリポジトリでarm64アーキテクチャベースのLinuxホストランナーを無料で提供開始しました(現在パブリックプレビュー)。Cobalt 100プロセッサを搭載し、4 vCPUで、以前の世代のArmベースのVMと比較して最大40%のパフォーマンス向上を実現します。Armネイティブ開発者は、仮想化なしでarm64アーキテクチャ内でビルド、テスト、デプロイを行うことができます。パブリックリポジトリのワークフローに`ubuntu-24.04-arm`または`ubuntu-22.04-arm`ラベルを追加するだけで利用できます。

続きを読む