GitHub Changelog サマリー - 2026/04/20

3 minute read

今回の更新件数: 14 件

概要: 今回の更新では、GitHub Copilot CLIが自動モデル選択をサポートし、GitHub CLIでエージェントスキルの管理が可能になりました。CodeQLがKotlin 2.3.20をサポートし、DependabotとコードスキャンにOIDCが導入されました。シークレットスキャンやSBOMエクスポートの改善も行われ、GitHubのコード品質向上に寄与しています。Claude Opus 4.7の一般提供開始や、コードスキャンアラートのGitHub Issuesへのリンク機能も追加されています。

対象ブログ一覧
  1. GitHub Blog Changelog

GitHub Changelog

Title: GitHub Copilot CLI now supports Copilot auto model selection

Date: 2026年04月17日

Summary: GitHub Copilot CLI において、Copilot の自動モデル選択機能が全プランで利用可能になりました。この機能は、ユーザーのプランやポリシーに基づいて、GPT-5.4 や Sonnet 4.6 などの最適なモデルを自動的に選択します。これにより、モデルの選択が動的になり、レート制限を緩和しつつ、信頼性の高いアクセスが可能です。使用されたモデルは Copilot CLI で確認でき、ユーザーはいつでも自動選択と特定のモデルを切り替えることができます。また、自動選択は管理者の設定を尊重します。プレミアムリクエストの使用は選択されたモデルに基づいて課金されます。

URL: https://github.blog/changelog/2026-04-17-github-copilot-cli-now-supports-copilot-auto-model-selection

Title: Manage agent skills with GitHub CLI

Date: 2026年04月16日

Summary: GitHub CLI に新たに追加された gh skill コマンドにより、エージェントスキルの発見、インストール、管理、公開が容易になりました。エージェントスキルは、AI エージェントに特定のタスクを教えるための指示やスクリプトのセットで、GitHub Copilot など複数のエージェントホストで利用可能です。この機能により、開発者は GitHub CLI を通じて簡単にスキルをインストールできます。

URL: https://github.blog/changelog/2026-04-16-manage-agent-skills-with-github-cli

Title: Rule insights dashboard and unified filter bar

Date: 2026年04月16日

Summary: GitHubは、リポジトリのルールセットのトレンドを視覚的に把握できる「ルールインサイトダッシュボード」を導入しました。これにより、成功、失敗、バイパスの活動を時間経過で確認でき、特に活発なバイパスの傾向を簡単に分析できます。各チャートは詳細なインサイトページにリンクされており、特定のステータスやバイパス活動を迅速に調査することが可能です。

URL: https://github.blog/changelog/2026-04-16-rule-insights-dashboard-and-unified-filter-bar

Title: Claude Opus 4.7 is generally available

Date: 2026年04月16日

Summary: Anthropicの最新モデルClaude Opus 4.7がGitHub Copilotで利用可能になりました。このモデルは、前モデルの強みを活かしつつ、マルチステップタスクの性能や長期的な推論、複雑なツール依存のワークフローにおいて改善が見られます。今後数週間で、Opus 4.5と4.6に代わり、Copilot Pro+のモデルピッカーに導入されます。サービスの信頼性向上のため、モデルの提供を合理化しています。

URL: https://github.blog/changelog/2026-04-16-claude-opus-4-7-is-generally-available

Title: CodeQL 2.25.2 adds Kotlin 2.3.20 support and other updates

Date: 2026年04月15日

Summary: CodeQL 2.25.2 がリリースされ、Kotlin 2.3.20 のサポートが追加されました。このアップデートでは、精度の向上や複数の言語におけるセキュリティの深刻度スコアの調整が行われています。特に、Java/Kotlin のサポートが強化され、特定のクエリでの誤検知が減少しました。CodeQL は GitHub のコードスキャンの静的解析エンジンで、コードのセキュリティ問題を検出し修正します。

URL: https://github.blog/changelog/2026-04-15-codeql-2-25-2-adds-kotlin-2-3-20-support-and-other-updates

Title: Enable Copilot cloud agent via custom properties

Date: 2026年04月15日

Summary: GitHub Copilotのクラウドエージェント(CCA)を組織ごとに選択的に有効化できるようになりました。これまでは、エンタープライズ管理者やAIマネージャーが全体で有効化・無効化するか、各組織に任せるしかありませんでしたが、今回のリリースで特定の組織に対して個別にCCAを有効化できるようになりました。新しいAPIエンドポイントやAIコントロールページを通じて、この設定を管理できます。カスタムプロパティを使用した設定は、構成時に一度評価されます。

URL: https://github.blog/changelog/2026-04-15-enable-copilot-cloud-agent-via-custom-properties

Title: OIDC support for Dependabot and code scanning

Date: 2026年04月14日

Summary: Dependabotとコードスキャンが、組織レベルで設定されたプライベートレジストリに対してOpenID Connect(OIDC)認証をサポートするようになりました。これにより、リポジトリの秘密として長期間の資格情報を保存する必要がなくなります。組織管理者は、クラウドIDプロバイダーから短期間の資格情報を動的に取得できるOIDCベースの認証を設定できます。これにより、組織全体のリポジトリでレジストリアクセスを一元管理できます。サポートされるレジストリには、AWS CodeArtifact、Azure DevOps Artifacts、JFrog Artifactoryが含まれ、今後4週間以内にCloudsmithとGoogle Artifactのサポートが追加される予定です。

URL: https://github.blog/changelog/2026-04-14-oidc-support-for-dependabot-and-code-scanning

Title: Deployment context in repository properties and alerts

Date: 2026年04月14日

Summary: 2026年4月14日のリリースでは、リポジトリのプロパティとセキュリティアラートページに新しいアーティファクトとデプロイメントコンテキストが追加されました。リポジトリプロパティには「deployable」と「deployed」が導入され、これにより、手動でデプロイ済みリポジトリのリストを維持する必要がなくなります。これらのプロパティを使用して、組織内のリポジトリをデプロイメントコンテキストに基づいてフィルタリングしたり、ルールセットやブランチ保護、コンプライアンスポリシーを自動適用することが可能になります。

URL: https://github.blog/changelog/2026-04-14-deployment-context-in-repository-properties-and-alerts

Date: 2026年04月14日

Summary: GitHubは、コードスキャンアラートをGitHub Issuesにリンクする機能を公開プレビューとして提供開始しました。これにより、セキュリティ修正を既存の計画や追跡ワークフローに統合できます。アラートページやIssueページからアラートをリンクでき、リポジトリや組織のアラートリストで追跡状況を一目で確認可能です。また、追跡状況でアラートをフィルタリングすることもできます。この機能は、コードスキャンが有効なリポジトリで利用可能です。

URL: https://github.blog/changelog/2026-04-14-link-code-scanning-alerts-to-github-issues

Title: Dependabot and code scanning: Org-level private registries

Date: 2026年04月14日

Summary: Dependabotとコードスキャンの設定が改善され、組織内で複数の内部パッケージフィードを利用する際に簡単に設定できるようになりました。以前は、エコシステムごとに1つのプライベートレジストリしか設定できませんでしたが、現在は同じエコシステムで複数のプライベートフィードを組織レベルで登録可能です。また、OIDC認証がサポートされ、Azure DevOps Artifacts、AWS CodeArtifact、JFrog Artifactoryとの統合が可能です。

URL: https://github.blog/changelog/2026-04-14-dependabot-and-code-scanning-org-level-private-registries

Title: Secret scanning pattern updates and product improvements

Date: 2026年04月14日

Summary: 2026年4月14日に、GitHubは秘密スキャン機能の改善を発表しました。新しいCloudflare検出器が追加され、秘密の検出範囲が拡大しました。また、エンタープライズ管理ユーザーのフォークに対するプッシュ保護が強化され、Figma、GCP、Langchain、OpenVSX、PostHogなどのプッシュ保護のデフォルトが拡張されました。これらの改善は、開発者の体験を向上させることを目的としています。

URL: https://github.blog/changelog/2026-04-14-secret-scanning-pattern-updates-and-product-improvements

Title: SBOM exports are now computed asynchronously

Date: 2026年04月14日

Summary: 2026年4月14日の改善により、リポジトリページからのSBOM(ソフトウェア部品表)のエクスポートが非同期で行われるようになりました。以前は、エクスポート操作に10秒のタイムアウトが設定されていましたが、大規模なリポジトリでは処理が遅れることがありました。新しい非同期処理では、ブラウザでのダウンロードやAPIアクセスが可能になり、複数のリクエストが独立したバックエンドワーカーを生成することで、完了の保証がない問題が改善されました。

URL: https://github.blog/changelog/2026-04-14-sbom-exports-are-now-computed-asynchronously

Title: Model selection for Claude and Codex agents on github.com

Date: 2026年04月14日

Summary: GitHubでは、ClaudeとCodexの第三者コーディングエージェント向けにモデル選択が可能になりました。ClaudeではAnthropicのモデル、CodexではOpenAIのモデルを選択できます。これにより、最新かつ最も能力の高いモデルを利用できます。Copilotのサブスクリプションに含まれており、ビジネスやエンタープライズの利用者は関連ポリシーを有効にする必要があります。

URL: https://github.blog/changelog/2026-04-14-model-selection-for-claude-and-codex-agents-on-github-com

Title: GitHub Code Quality: Improvements to standard findings in public preview

Date: 2026年04月14日

Summary: GitHub Code Quality の改善により、リポジトリ内の問題をより簡単にナビゲートし、トリアージできるようになりました。標準的な検出機能は、リポジトリのデフォルトブランチでの信頼性や保守性の問題を特定し、GitHub Copilot Autofix による修正提案を提供します。今回の更新で、ファイルパスによる検索、複数の検出結果の一括処理、各検出結果のメッセージや関連場所の表示が可能になりました。

URL: https://github.blog/changelog/2026-04-14-github-code-quality-improvements-to-standard-findings-in-public-preview

Categories:

Updated: