DISPATCH №0925 / 2026-09-25 / MORNING EDITION / 08 ITEMS / BUILD 20260925.0720 / LIVE / CURATED BY 泉水亮介
VCB News & Post Headline
JST · 07:20 · THU
MORNING DISPATCH · THURSDAY · SEPTEMBER 25, 2026

2026.09.25

Cursor · Vercel · GitHub · Copilotコードレビュー 08 ITEMS · READ 4 min
開発ツール / CURSOR CHANGELOG / NEWS

Cursor、デプロイ監視とセキュリティレビューのBotを公開

Cursor、デプロイ監視とセキュリティレビューのBotを公開

CursorはRolloutsとSecurity ReviewをTeamsとEnterprise向けに公開した。RolloutsはPRからデプロイ後まで変更を追い、環境ごとの状態を判定する。Security ReviewはPRをコードベースの文脈で読み、悪用可能な問題を報告する。

キーポイント

  • RolloutsはPRの差分から監視計画を作り、ログ・メトリクス・トレースを照合する
  • 回帰を見つけると作者へ通知し、設定に応じてrevert PRを作る。自動マージや自動ロールバックはしない
  • Security Reviewは認証の欠落、注入、秘密情報、危険な依存変更などを調べる
  • 両BotともTeamsとEnterpriseで利用できる
PRでの静的な確認から、デプロイ後の実測までつなげられる。導入時は監視データの接続先と、Botに許す操作範囲を先に決めたい。
AIエージェント / VERCEL CHANGELOG / NEWS

Vercel Connect、TanStack AIのMCP認証に対応

Vercel Connect、TanStack AIのMCP認証に対応

Vercel ConnectがTanStack AI向けのMCP transportを提供した。OAuthで保護されたMCPサーバーへの接続で、短命のトークンをリクエスト時に取得する。アプリ側で永続トークンを保持する実装を減らせる。

キーポイント

  • connectMCPTransportがTanStack AIのtransport設定にConnect認証を付ける
  • 認証プロバイダはMCP要求の前に呼ばれ、毎回新しいトークンを使う
  • 同意が必要な場合はモデル実行前に同意URLへ誘導する
外部サービスのMCPをアプリに組み込む際、認証情報の保管と同意画面への遷移を一つの経路にまとめやすい。
セキュリティ / GITHUB CHANGELOG / NEWS

GitHub Enterprise Cloud、高影響操作に再認証を要求可能に

GitHub Enterprise Cloud、高影響操作に再認証を要求可能に

GitHub Enterprise Cloudで、高影響操作の直前に本人の再認証を要求するProof of Presenceが公開プレビューになった。トークン作成やWebhook編集などを、IdPでの再認証またはMFAで守る。対象には企業アカウントとIdPの条件がある。

キーポイント

  • Enterprise Managed UsersとMicrosoft Entra IDの組み合わせが対象
  • 再認証のみ、または再認証とMFAを要求する設定を選べる
  • 成功後の同一ブラウザセッションでは2時間再チャレンジを省略する
  • PRマージ前のチャレンジは近日対応予定
セッションを奪われた場合でも、高権限操作の前に利用者の存在を確かめられる。適用条件を満たす企業は、まずトークンやWebhookの操作経路を確認したい。
開発ツール / GITHUB CHANGELOG / NEWS

Copilotコードレビュー、個人設定と企業の既定値を拡充

Copilotコードレビュー、個人設定と企業の既定値を拡充

GitHubはCopilotコードレビューの個人設定ページを全Copilotプランへ広げた。新規pushやドラフトPRも含む自動レビューの条件と、LiteかBalancedの既定effortを個人で設定できる。Enterprise管理者は組織所有リポジトリの既定effortを指定できる。

キーポイント

  • 個人のcode review設定ページはBusinessとEnterpriseを含む全プランで利用可能
  • PR作成、共著、ドラフト解除に加え、新規pushやドラフトPRの自動レビューを設定できる
  • Enterpriseの既定はLite、Balanced、GitHub既定から選べる
  • 組織とリポジトリの設定で企業の既定を上書きできる
レビュー依頼の頻度と深さをチームで揃えやすくなった。自動レビューの対象を増やす前に、費用と通知量を見積もるとよい。
開発基盤 / GITHUB CHANGELOG / NEWS

GitHub ActionsのJavaScriptアクション、Node 20が終了

GitHub ActionsのJavaScriptアクション、Node 20が終了

GitHub ActionsランナーではJavaScriptアクション用のNode 20が使えなくなり、Node 24で実行される。旧版Nodeの利用を許す一時的な環境変数も廃止された。自作アクションはメタデータを更新し、利用側はNode 24対応版へ上げる必要がある。

キーポイント

  • 自作JavaScriptアクションはruns.usingをnode24へ変更して再リリースする
  • ワークフローで使う外部アクションはNode 24対応版に更新する
  • 公式アクションの最新版はNode 24へ移行済み
  • macOS 13.4以前とARM32のセルフホストランナーはNode 24の公式サポート外
古いアクションを固定したCIでは失敗につながる。まず自作アクションと固定バージョンを棚卸ししたい。
音声AI / VERCEL CHANGELOG / NEWS

Vercel AI GatewayでGemini 3.8の音声合成を利用可能に

Vercel AI GatewayでGemini 3.8の音声合成を利用可能に

Vercel AI GatewayにGemini 3.8 Flash-Lite TTSとFlash TTSが追加された。100以上の言語で音声を生成でき、Flash-Liteは大量生成、Flashは表現力や声の指定を重視する。AI SDKの音声生成APIから呼び出せる。

キーポイント

  • Flash-Lite TTSは大量の音声生成向け
  • Flash TTSは自然言語で声や話し方を指定できる
  • AI SDKのexperimental_generateSpeechから利用できる
  • 利用量と費用をAI Gateway上で追跡できる
短い読み上げや対話デモを既存のGatewayで試せる。実運用前には声の品質と生成費用を実測したい。
運用・監査 / GITHUB CHANGELOG / NEWS

Copilotアプリ、エージェントの動きをOpenTelemetryへ出力

Copilotアプリ、エージェントの動きをOpenTelemetryへ出力

GitHub Copilotアプリが企業管理設定からOpenTelemetryの送信に対応した。管理者はエージェントのセッション、モデル要求、ツール利用のトレースを組織の監視基盤へ送れる。プロンプトと応答の本文は既定で送られない。

キーポイント

  • managed-settings.jsonのtelemetryで送信先を設定する
  • セッション中のモデル要求とツール利用を追跡できる
  • 設定は企業内の利用者へ一括適用できる
  • プロンプトと応答本文の収集は既定で無効
エージェントの動作をチームで追えるようになる。本文の収集を有効にする場合は機密情報の扱いを先に確認したい。
開発ツール / GITHUB CHANGELOG / NEWS

JetBrains版Copilot、承認補助と組織共有Skillを追加

JetBrains版Copilot、承認補助と組織共有Skillを追加

Copilot for JetBrains 1.18.0では、低リスク操作の承認補助が公開プレビューになった。組織で共有するSkillや管理された指示、Codex agentのplanモード、MCPツールの継続的な制御も加わった。利用環境によって一部機能の表示条件が異なる。

キーポイント

  • 承認補助は低リスク操作を支援し、高リスク操作は確認を続ける
  • 組織のSkillと管理指示をローカルとエージェント双方で利用できる
  • Codex agentのplanモードが使える
  • MCPツール単位の有効・無効を保持できる
JetBrainsを使うチームにも共有Skillと承認設定を展開できる。更新後に組織Skillが見えるか確認したい。
📄 PDFをダウンロード 🧵 X スレッドで読む