2026年4月7日 — デイリーアップデート
Shinya Yanagihara · Sr. Software Developer Global Blackbelt Specialist · Microsoft
コードスキャン:プルリクエストでセキュリティアラートの修正提案を一括適用
コードスキャン:プルリクエストでセキュリティアラートの修正提案を一括適用
flowchart LR
A["「Files changed」タブで複数のアラート修正を選択"]
B["N件の修正が1コミットにまとまり"]
C["個別コミット→個別スキャンの非効率なサイクルを根本的に解消"]
A --> B --> C
style A fill:#1A3A2A,stroke:#BEFFD0,color:#BEFFD0
style B fill:#0D6836,stroke:#BEFFD0,color:#FFFFFF
style C fill:#1A3A2A,stroke:#2F94FF,color:#2F94FF
アラート対応の摩擦を大幅に削減し、セキュリティ修正のスループットとCI/CDリソース効率を同時に改善する実用的なGA機能です。
コードスキャン:プルリクエストでセキュリティアラートの修正提案を一括適用
コードスキャン:プルリクエストでセキュリティアラートの修正提案を一括適用
Copilot CLIがBYOKおよびローカルモデルに対応
Copilot CLIがBYOKおよびローカルモデルに対応
flowchart LR
A["任意のOpenAI互換エンドポイント(Azure OpenA"]
B["COPILOT_OFFLINE=true で完全オフラインモ"]
C["カスタムプロバイダ利用時はGitHub認証が不要に"]
A --> B --> C
style A fill:#1A3A2A,stroke:#BEFFD0,color:#BEFFD0
style B fill:#0D6836,stroke:#BEFFD0,color:#FFFFFF
style C fill:#1A3A2A,stroke:#2F94FF,color:#2F94FF
データ主権やエアギャップ要件を持つ規制環境の組織でも、Copilot CLIのエージェント体験をそのまま活用できるようになります。
Copilot CLIがBYOKおよびローカルモデルに対応
Copilot CLIがBYOKおよびローカルモデルに対応
DependabotアラートをAIエージェントに割り当てて修正が可能に
DependabotアラートをAIエージェントに割り当てて修正が可能に
flowchart LR
A["アラート詳細ページの「Assign to Agent」ボタン"]
B["エージェントがアドバイザリと依存関係を分析し"]
C["テスト失敗時はエージェントが自動で修正を試行する反復サイクル"]
A --> B --> C
style A fill:#1A3A2A,stroke:#BEFFD0,color:#BEFFD0
style B fill:#0D6836,stroke:#BEFFD0,color:#FFFFFF
style C fill:#1A3A2A,stroke:#2F94FF,color:#2F94FF
Dependabotの「検知はするが修正はしない」というギャップをAIエージェントで埋め、脆弱性対応のワークフローを検知から修正まで自動化します。
DependabotアラートをAIエージェントに割り当てて修正が可能に
DependabotアラートをAIエージェントに割り当てて修正が可能に
DependabotバージョンアップデートがNixエコシステムに対応
DependabotバージョンアップデートがNixエコシステムに対応
NixがDependabotのファーストクラスエコシステムに加わり、Flakeベースプロジェクトでも他のエコシステムと同等の自動化が利用可能になります。
DependabotバージョンアップデートがNixエコシステムに対応
DependabotバージョンアップデートがNixエコシステムに対応
npmトラステッドパブリッシングがCircleCIに対応
npmトラステッドパブリッシングがCircleCIに対応
flowchart LR
A["CircleCIが3番目のOIDCトラステッドパブリッシング"]
B["npm WebサイトUIおよびnpm trust CLIコマ"]
C["主要CIプロバイダ3つの対応により「大多数のnpmパッケージ"]
A --> B --> C
style A fill:#1A3A2A,stroke:#BEFFD0,color:#BEFFD0
style B fill:#0D6836,stroke:#BEFFD0,color:#FFFFFF
style C fill:#1A3A2A,stroke:#2F94FF,color:#2F94FF
長期間有効なnpmトークンの排除により、サプライチェーン攻撃の主要な攻撃ベクターを根本から解消する重要なセキュリティ強化です。
npmトラステッドパブリッシングがCircleCIに対応
npmトラステッドパブリッシングがCircleCIに対応
Dynatraceのランタイムコンテキストでセキュリティアラートを優先順位付け
Dynatraceのランタイムコンテキストでセキュリティアラートを優先順位付け
flowchart LR
A["runtime-risk:internet-exposed("]
B["has:deploymentフィルタでKubernetes環"]
C["コードスキャン・Dependabotの両アラートでランタイム"]
A --> B --> C
style A fill:#1A3A2A,stroke:#BEFFD0,color:#BEFFD0
style B fill:#0D6836,stroke:#BEFFD0,color:#FFFFFF
style C fill:#1A3A2A,stroke:#2F94FF,color:#2F94FF
「本番環境で実際に稼働しているか」というランタイム情報を加えることで、アラートのノイズを大幅に削減し、真にリスクの高い脆弱性に集中できます。
Dynatraceのランタイムコンテキストでセキュリティアラートを優先順位付け
Dynatraceのランタイムコンテキストでセキュリティアラートを優先順位付け
Shinya Yanagihara — Sr. Software Developer Global Blackbelt Specialist @ Microsoft