GitHub Changelog

2026年4月8日 — デイリーアップデート

Shinya Yanagihara · Sr. Software Developer Global Blackbelt Specialist · Microsoft

本日のアップデート

  1. 🔒 Code Securityリスク評価が組織向けに提供開始
  2. 🤖 GitHub Copilot in Visual Studio Code 3月リリース
  3. 🤖 GitHub Mobile: Copilotクラウドエージェントでどこでもリサーチとコーディング
  4. 🛠️ GitHub CLI Linuxパッケージ用の新しいPGP署名キー
  5. 🔒 Secret scanningのアラートAPI、Webhook、委任ワークフローの改善

🔒 Code Securityリスク評価が組織向けに提供開始

サマリー

サマリー

詳細

詳細

📊 ポイント
01
Securityタブに新しい「Assessments」セクションが追加され
リスク評価の専用エントリポイントに
02
組織全体の脆弱性サマリーを深刻度・ルール種別・プログラム別に無料で生成可能
03
Copilot Autofixで自動修正可能な脆弱性がレポート内で明示される
💡 Insight

無料かつ組織横断で脆弱性を可視化でき、Copilot Autofixとの連携で修正までの導線が一本化されました

関連リンク

関連リンク

🤖 GitHub Copilot in Visual Studio Code 3月リリース

サマリー

サマリー

詳細

詳細

🔄 フロー
flowchart LR
    A["3段階のエージェント権限モデル(Default / Bypa"]
    B["Autopilotモード(パブリックプレビュー)で"]
    C["統合ブラウザデバッグや画像・動画のチャットサポートなど開発体"]
    A --> B --> C
    style A fill:#1A3A2A,stroke:#BEFFD0,color:#BEFFD0
    style B fill:#0D6836,stroke:#BEFFD0,color:#FFFFFF
    style C fill:#1A3A2A,stroke:#2F94FF,color:#2F94FF
  
📊 ポイント
01
3段階のエージェント権限モデル(Default / Bypass Approvals...
02
Autopilotモード(パブリックプレビュー)で
エージェントが人手介入なしに自律的に作業を遂行
03
統合ブラウザデバッグや画像・動画のチャットサポートなど開発体験を大幅強化
💡 Insight

週次リリースへの移行と3段階権限モデルにより、Copilotは「補助ツール」から「自律型開発エージェント」へ本格的に転換しました

関連リンク

関連リンク

🤖 GitHub Mobile: Copilotクラウドエージェントでどこでもリサーチとコーディング

サマリー

サマリー

詳細

詳細

🔄 フロー
flowchart LR
    A["コードベースの調査・実装計画の生成・ブランチレベルのコード変"]
    B["PRを開かずブランチ上で反復的にコード変更をレビュー・修正で"]
    C["エージェント生成コードの差分確認と修正依頼をアプリ内で直接操"]
    A --> B --> C
    style A fill:#1A3A2A,stroke:#BEFFD0,color:#BEFFD0
    style B fill:#0D6836,stroke:#BEFFD0,color:#FFFFFF
    style C fill:#1A3A2A,stroke:#2F94FF,color:#2F94FF
  
📊 ポイント
01
コードベースの調査・実装計画の生成・ブランチレベルのコード変更をモバイルから実行可能に
02
PRを開かずブランチ上で反復的にコード変更をレビュー・修正できる新ワークフロー
03
エージェント生成コードの差分確認と修正依頼をアプリ内で直接操作可能
💡 Insight

「リサーチ→計画→コーディング→レビュー→反復→PR」の開発サイクル全体がモバイルの会話型インターフェースに集約されました

関連リンク

関連リンク

🛠️ GitHub CLI Linuxパッケージ用の新しいPGP署名キー

サマリー

サマリー

詳細

詳細

🔄 フロー
flowchart LR
    A["現行の署名キーと新しい置き換え用キーを同梱した更新版キーリン"]
    B["現行キーの有効期限は2026年9月5日"]
    C["apt / yum / dnf ユーザーは公式インストール手"]
    A --> B --> C
    style A fill:#1A3A2A,stroke:#BEFFD0,color:#BEFFD0
    style B fill:#0D6836,stroke:#BEFFD0,color:#FFFFFF
    style C fill:#1A3A2A,stroke:#2F94FF,color:#2F94FF
  
📊 ポイント
01
現行の署名キーと新しい置き換え用キーを同梱した更新版キーリングを公開
02
現行キーの有効期限は2026年9月5日
それまでにキーリング更新が必須
03
apt / yum / dnf ユーザーは公式インストール手順を再実行してキーリング...
💡 Insight

期限切れ前に両キーを同梱配布することでゼロダウンタイムのキーローテーションを実現する堅実なアプローチです

関連リンク

関連リンク

🔒 Secret scanningのアラートAPI、Webhook、委任ワークフローの改善

サマリー

サマリー

詳細

詳細

🔄 フロー
flowchart LR
    A["新パラメータ `exclude_secret_types` "]
    B["アラート位置の `html_url` フィールド追加で"]
    C["委任バイパスリクエストのメール通知に有効期限(7日/30日/"]
    A --> B --> C
    style A fill:#1A3A2A,stroke:#BEFFD0,color:#BEFFD0
    style B fill:#0D6836,stroke:#BEFFD0,color:#FFFFFF
    style C fill:#1A3A2A,stroke:#2F94FF,color:#2F94FF
  
📊 ポイント
01
新パラメータ `exclude_secret_types` でシークレット種別の除外...
02
アラート位置の `html_url` フィールド追加で
コミットやIssueへの直接リンクを提供
03
委任バイパスリクエストのメール通知に有効期限(7日/30日/1年)が明記されるように
💡 Insight

5つの改善を一括リリースし、すべて追加的・非破壊的変更のため既存のAPI連携に影響なく導入できます

関連リンク

関連リンク

Thank You!

Shinya Yanagihara — Sr. Software Developer Global Blackbelt Specialist @ Microsoft