AIBID
AIBID ブログ

AI & テック

最新のAI製品、モデル、エージェント、ロボティクス、チップ、資金調達、オープンソース。

開発者ツール · 10 日前

GitHub、August 17の障害を振り返り信頼性向上への取り組みを概説

何が起きたか

GitHubは、August 17に発生したサービス障害に関する最新情報を提供するブログ記事「The August 17 outage, and the work ahead」を公開しました。

この記事では、同社がこのインシデントを受けて信頼性を向上させるための措置を講じていると述べています。

なぜ重要か

多くの開発者や組織がコードのホスティングと管理にGitHubを依存しているため、障害はワークフローやコラボレーションに広範な影響を及ぼす可能性があります。

障害後の公開アップデートは、透明性を確保し、プラットフォームの安定性に取り組んでいることをユーザーに安心してもらうために重要です。

主要な事実

August 17に障害が発生しました。

GitHubはこの障害に関するアップデートを発行しました。

GitHubは信頼性を向上させるための措置を講じています。

次に注目すべき点

ユーザーは、障害の根本原因に関するより詳細な技術レポートやフォローアップ記事を注目するかもしれません。

今後の発表で、GitHubが導入を計画している具体的な信頼性対策が明らかになる可能性があります。

出典

読む → 下にスワイプで次の記事へ
開発者ツール · 10 日前

GitHub、ホストランナー向けにVisual Studio 2026を搭載したWindows 11 arm64イメージを公開

何が起きたか

GitHubは、Visual Studio 2026を含むWindows 11 arm64ランナーイメージの一般提供を発表した。

このイメージは、標準および大規模なGitHubホストランナーで利用でき、GitHub Actionsユーザーのアーキテクチャ選択肢を広げる。

このイメージを使用したい開発者は、発表によるとGitHub Actionsワークフローファイルを更新する必要がある。

重要視される理由

このリリースにより、Windows開発者は、特にARMベースのワークロードにおいて、GitHubホストインフラ上でCI/CDパイプラインを実行する際の柔軟性が高まる。

ホストランナーラインナップにarm64 Windowsイメージが加わることで、セルフホストランナーを必要とせずに、GitHub Actionsを通じて直接利用できるテストおよびビルドオプションが広がる。

主要な事実

Visual Studio 2026を搭載したWindows 11 arm64イメージが一般提供されている。

標準および大規模なGitHubホストランナーで提供される。

GitHub Actionsで使用するには、ユーザーはワークフローファイルを更新する必要がある。

次の動向

開発者は、新しいイメージに切り替えるために必要な正確な構文について、GitHubのチェンジログとワークフロードキュメントを確認すべきである。

ARM64 Windows向けにビルドしているチームは、新しいホストランナーへのパイプライン移行を開始し、ビルドを検証することが予想される。

出典

読む → 下にスワイプで次の記事へ
開発者ツール · 10 日前

Cloudflare OAuthがオプションスコープを追加、よりきめ細かな同意が可能に

何が変わったか

CloudflareのOAuth実装は、オプションスコープのサポートを追加することで、全か無かのアプローチを超えました。

この変更により、ユーザーは広範な権限セットを承認するのではなく、特定のタスクに必要なものだけにアクセスを許可できます。

開発者は、アプリが実行している即時のアクションに合わせて同意フローを設計できるようになりました。

なぜ重要か

この変化により、ユーザーがより多くの制御を握り、過度に広いアクセス要求を承認する際の摩擦を軽減できる可能性があります。

タスクベースの同意フローは、アプリが各ステップで必要な最小限の権限のみを要求するというセキュリティ意識を促進します。

これは、アイデンティティおよびアクセス管理における、よりきめ細かくユーザー中心の認可への広範なトレンドを反映しています。

主要な事実

Cloudflare OAuthは現在オプションスコープをサポートしています。

ユーザーは、アプリがアクセスできる内容をより細かく制御できるようになります。

この機能は、開発者が手元のタスクに応じた安全な同意フローを構築するのに役立ちます。

今後の注目点

開発者が実際のOAuth同意画面でオプションスコープをどのように採用するかを見守りましょう。

他のアイデンティティプロバイダーが同様のきめ細かい同意オプションで追随するかどうかに注目しましょう。

出典

読む → 下にスワイプで次の記事へ
開発者ツール · 10 日前

GitHub Code Scanning、「Mitigated」アラート却下理由を追加

何が起きたか

GitHubは、コードスキャンアラートの新しい却下理由「Mitigated」を導入しました。

このオプションにより、コードに脆弱性がまだ存在するものの、Webアプリケーションファイアウォールやネットワーク対策などの外部制御がリスクへの対処に役立つ場合に、ユーザーはアラートを却下できます。

なぜ重要か

以前は、セキュリティチームが、脆弱性がコード内で修正されずに別の場所で処理されていることを正確に記録する方法を欠いている可能性がありました。

新しい理由により、アラートのトリアージがより正確になり、チームは誤検知、許容されたリスク、外部の保護対策によって積極的に軽減された脆弱性を区別できます。

主な事実

コードスキャン機能には、「Mitigated」アラート却下理由が含まれるようになりました。

この理由は、コードに脆弱性が残っているものの、Webアプリケーションファイアウォールやネットワーク保護などの外部制御がそれを軽減する場合に適用されます。

今後の注目点

GitHubがコードスキャンのワークフローを改善し続けるにつれて、よりきめ細かいアラート管理オプションが期待されます。

チームは、外部制御が導入されている場合に「Mitigated」理由を組み込むようにトリアージプロセスを更新する必要があります。

出典

読む → 下にスワイプで次の記事へ
開発者ツール · 10 日前

GitHub、コード品質ワークフロー向けの専用Actionsパスを公開

何が起きたか

GitHubは、コード品質CodeQLアクションワークフロー向けの専用ワークフローパスを一般提供開始しました。

この変更に伴い、ワークフロー実行履歴とActions使用状況レポートで、GitHub Code Qualityの実行を他のActionsアクティビティと区別できるようになりました。

なぜ重要か

この分離により、チームはコード品質スキャン活動をより明確に把握でき、混雑したワークフロー履歴の中でCodeQL実行を見つけやすくなります。

使用状況レポートでこれらの実行を区別することで、組織はコード品質ワークフローが消費するリソースをよりよく理解し、管理するのにも役立つ可能性があります。

主な事実

コード品質CodeQLアクションワークフロー向けの専用ワークフローパスが一般提供開始となりました。

ワークフロー実行履歴とActions使用状況レポートは、GitHub Code Qualityの実行を区別するようになりました。

今後の注目点

CodeQLを使用している組織は、次のワークフロー実行履歴と使用状況レポートを確認して、新しいパスの下でGitHub Code Qualityの実行がどのように表示されるかを確認できます。

出典

読む → 下にスワイプで次の記事へ
罗永浩@luoyonghao · AIBID #1

【严肃提醒】我从未参与、推广或代言任何虚拟货币项目。所有使用我名字、头像或形象的账号均为假冒,请勿相信任何相关投资信息。

♡ 738 💬 690 ↻ 18
詳細 →
開発者ツール · 10 日前

GitHub監査ログがコード品質設定の変更を追跡するようになりました

何が起きたか

GitHub Code Qualityは、リポジトリ上で誰かが設定を有効化、無効化、または調整するたびに記録するよう監査ログを拡張しました。つまり、設定変更が黙って行われることはもうありません。

この履歴は、機能がオンになったときに記録するrepo.code_quality_enabledを含む3つの新しいイベントを通じて取得されます。他の2つのイベントは、残りの有効化と設定アクションをカバーします。

なぜ重要か

監査ログをセキュリティとコンプライアンスに依存している組織にとって、この変更はリポジトリ全体でCode Qualityがどのように設定されているかをより明確に把握できるようにします。予期しない変更を発見したり、変更が内部ポリシーに従っていることを確認したりすることが容易になります。

以前は、そのような設定活動は監査証跡に痕跡を残さない可能性がありました。現在、管理者は誰がいつCode Quality設定を変更したかの文書化された記録を入手できます。

重要な事実

GitHub Code Qualityは、リポジトリ上で誰かが設定を有効化、無効化、または変更するたびに監査ログイベントを書き込みます。

3つの新しいイベントがこの履歴を提供します。

新しいイベントの1つはrepo.code_quality_enabledです。

次の注目点

チームは、特に設定変更を厳密に追跡している場合、監査ログの監視および警告システムがこれらの新しいイベントを取得しているか確認する必要があります。

また、予期しないCode Quality設定変更に対する内部レビュープロセスを確立することも役立つかもしれません。現在、それらは監査証跡を残すためです。

出典

読む → 下にスワイプで次の記事へ
GitHub、August 17の障害を振り返り信頼性向上への取り組みを概説
開発者ツール · 10 日前

GitHub、August 17の障害を振り返り信頼性向上への取り組みを概説

GitHubはAugust 17の障害に関する最新情報を共有し、今後の信頼性向上策を概説しています。

読む →
GitHub、ホストランナー向けにVisual Studio 2026を搭載したWindows 11 arm64イメージを公開
開発者ツール · 10 日前 · 1

GitHub、ホストランナー向けにVisual Studio 2026を搭載したWindows 11 arm64イメージを公開

Windows 11 arm64 VS2026イメージが、GitHubホストランナーで一般提供開始。

読む →
Cloudflare OAuthがオプションスコープを追加、よりきめ細かな同意が可能に
開発者ツール · 10 日前

Cloudflare OAuthがオプションスコープを追加、よりきめ細かな同意が可能に

Cloudflareは現在、オプションのOAuthスコープをサポートし、ユーザーがアプリのアクセスをより細かく制御できるようにしました。

読む →
GitHub Code Scanning、「Mitigated」アラート却下理由を追加
開発者ツール · 10 日前 · 1

GitHub Code Scanning、「Mitigated」アラート却下理由を追加

外部制御がリスクに対処する場合に、コードスキャンアラートを「Mitigated」として却下できるようになりました。

読む →
GitHub、コード品質ワークフロー向けの専用Actionsパスを公開
開発者ツール · 10 日前 · 1

GitHub、コード品質ワークフロー向けの専用Actionsパスを公開

GitHubのコード品質CodeQLワークフロー向け専用Actionsパスが一般提供開始となりました。

読む →
GitHub監査ログがコード品質設定の変更を追跡するようになりました
開発者ツール · 10 日前

GitHub監査ログがコード品質設定の変更を追跡するようになりました

GitHub Code Qualityは、有効化、無効化、設定変更を監査ログに記録するようになりました。新しい3つのイベントを通じて行われます。

読む →