Weekly Module Research - 2026-03-29
調査対象期間: 2026-03-01 ~ 2026-03-29
1. プロジェクト利用モジュールの最新情報
即時対応推奨(パッチ更新)
| モジュール |
現在 |
最新 |
影響度 |
変更内容 |
対応 |
@tiptap/* |
3.20.0 |
3.21.0 |
高 |
Markdown トークナイザーの順序付きリスト解析修正、details 拡張に renderToggleButton 追加、drag-handle のフォールバック改善 |
更新推奨。Markdown 解析修正は当プロジェクトに直接影響 |
marked |
17.0.3 |
17.0.5 |
中 |
パッチ修正 |
更新推奨 |
katex |
0.16.38 |
0.16.44 |
中 |
パッチ修正(3/27リリース) |
更新推奨 |
diff |
8.0.3 |
8.0.4 |
中 |
パッチ修正。npm audit で脆弱性検出あり |
更新推奨(セキュリティ修正の可能性) |
@mui/material |
7.3.7 |
7.3.9 |
低 |
パッチ修正(3/5リリース) |
更新推奨 |
@mui/icons-material |
7.3.7 |
7.3.9 |
低 |
@mui/material と同期更新 |
更新推奨 |
@mui/material-nextjs |
7.3.8 |
7.3.9 |
低 |
パッチ修正 |
更新推奨 |
@emotion/styled |
11.14.0 |
11.14.1 |
低 |
パッチ修正 |
更新推奨 |
@serwist/next |
9.5.6 |
9.5.7 |
低 |
パッチ修正(3/14リリース) |
更新推奨 |
計画的対応推奨(マイナー更新)
| モジュール |
現在 |
最新 |
影響度 |
変更内容 |
対応 |
mermaid |
11.12.3 |
11.13.0 |
中 |
Venn 図(venn-beta)、石川図(ishikawa-beta)追加。半矢印・中央接続サポート。flowchart.htmlLabels が非推奨化(ルートレベル htmlLabels に移行) |
htmlLabels 設定の確認が必要。新図種はベータのため様子見可 |
@aws-sdk/client-s3 |
3.1004.0 |
3.1019.0 |
低 |
マイナー更新(3/27リリース) |
定期更新で対応 |
@modelcontextprotocol/sdk |
1.27.1 |
1.28.0 |
低 |
マイナー更新(3/25リリース) |
定期更新で対応 |
要確認(メジャー更新)
| モジュール |
現在 |
最新 |
影響度 |
変更内容 |
対応 |
next |
15.5.14 |
16.2.1 |
高 |
Turbopack デフォルト化、use cache ディレクティブ、params/cookies()/headers() の同期アクセス廃止、Node.js 18 サポート終了 |
大規模移行が必要。params の非同期化は全ページに影響。計画的に対応 |
mathjs |
13.2.3 |
15.1.1 |
中 |
2メジャーバージョン差。Breaking Changes 要調査 |
使用箇所が限定的なら更新検討 |
@capacitor/core |
7.5.0 |
8.3.0 |
中 |
メジャー更新(3/25リリース) |
モバイル対応時に評価 |
jsdom |
26.1.0 |
29.0.1 |
低 |
テスト依存のみ。3メジャーバージョン差 |
テスト実行に問題なければ現状維持可 |
dotenv |
16.5.0 |
17.3.1 |
低 |
メジャー更新 |
MCP サーバーでの使用のみ。影響小 |
変更なし
tiptap-markdown, next-auth, next-intl, react, react-dom, @emotion/react, zod (3.x/4.x), dompurify, lowlight, hono, @dnd-kit/core, @dnd-kit/sortable, encoding-japanese, jsxgraph, plotly.js-gl3d-dist-min, plantuml-encoder, fetch-to-node
npm audit 検出脆弱性
| パッケージ |
種別 |
備考 |
diff |
直接依存 |
8.0.4 へのアップデートで修正される可能性 |
undici |
間接依存 |
Node.js HTTP クライアント |
wrangler / miniflare |
開発依存 |
Cloudflare Workers 関連 |
serialize-javascript |
間接依存 |
ビルドツール経由 |
特記事項
@xmldom/xmldom: 現在 0.9.8 を使用中だが、npm の latest タグは 0.8.11 を指している。
0.9.x は latest タグに含まれない特殊バージョン。現状維持で問題なし。
next-auth: latest タグは v4 系(4.24.13)。v5 beta では 5.0.0-beta.30 が最新で、現在のバージョンと一致。
mermaid 11.13.0 の htmlLabels 非推奨化: 当プロジェクトでは securityLevel: "strict" で HTML ラベルを制限しているため、影響は限定的だが設定を確認すべき。
2. Claude Code 活用記事・知見
2.1 Claude Code Best Practices: Inside the Creator's 100-Line Workflow
- ソース: Claude Code Best Practices: Inside the Creator's 100-Line Workflow
- 著者/媒体: roro_ai / MindWired AI(Boris Cherny のワークフローを分析)
- 情報源レベル: 実践者の一次体験(Anthropic Staff Engineer の実際の設定を分析)
- 要約: Claude Code 作成者 Boris Cherny の約100行の CLAUDE.md を分析した記事。
800行超の設定ファイルより100行の厳選されたルールが効果的であることを示す。
核心は「Claude が間違うたびにルールを追加する」自己改善ループと、「シンプル第一・根本原因追究・最小影響」の3原則。
Plan-Verify-Execute ループ(計画→別の Claude にレビュー→実行)が具体的なワークフローとして紹介されている。
lessons.md によるセッション横断の学習蓄積も実践的。
- 当プロジェクトへの示唆: 当プロジェクトの CLAUDE.md は既にこの方針に近いが、
lessons.md パターンはメモリシステムで代替している。Plan-Verify-Execute は superpowers スキルの brainstorming → writing-plans → executing-plans フローと同等。
2.2 Spec-Driven Development with Claude Code in Action
- ソース: Spec-Driven Development with Claude Code in Action
- 著者/媒体: Alexander Opalic / 個人ブログ
- 情報源レベル: 実践者の一次体験
- 要約: Claude Code を「開発チーム」として扱い、並列リサーチエージェント→仕様書作成→タスク委譲の流れで大規模リファクタリングを実行した実践報告。
仕様書をセッションリスタート時の回復ポイントとして活用し、Task ツールによるディスク永続化でコンテキスト喪失を防止。
メインエージェントをコーディネーター、サブエージェントを実装担当とする役割分離により、コーディネーターのコンテキストウィンドウを軽量に保つ設計が特徴的。
各タスク完了時に即座に git commit + pre-commit hooks で品質を自動検証する「アトミックコミット+バックプレッシャー」パターンを提唱。
- 当プロジェクトへの示唆: 当プロジェクトの superpowers:subagent-driven-development スキルとほぼ同じアーキテクチャ。アトミックコミット+バックプレッシャーは resolve-issues のワークフローで実践済み。
2.3 Claude Code Best Practices: Lessons From Real Projects
- ソース: Claude Code Best Practices: Lessons From Real Projects
- 著者/媒体: Ran Isenberg / 個人ブログ(2026-03-23)
- 情報源レベル: 実践者の一次体験
- 要約: 3つの実プロジェクト(Web サイト再構築、新規アプリ、小規模ツール)から得た教訓を体系化。
「ドメイン知識がボトルネックであり、ツールではない」が中心的主張。
複雑なプロジェクトには BMAD(Business-Model-Architecture-Design)フレームワークを推奨し、36のユーザーフロー発見に至った事例を紹介。
小規模ツールでも脅威モデリングが必要であることを実体験から指摘。
Opus を複雑な作業に、Sonnet を計画段階に使い分ける実践的なモデル選択戦略。
2.4 Using Spec-Driven Development with Claude Code
- ソース: Using Spec-Driven Development with Claude Code
- 著者/媒体: Heeki Park / Medium(2026-03-01)
- 情報源レベル: 実践者の一次体験
- 要約: 仕様駆動開発により「バイブコーディング」と技術的負債を防止する実践報告。
詳細な事前仕様への投資がコース修正の手戻りを削減することを実証。
Sonnet 4.6 はサブスクリプション制限に達さず長時間使用可能だが、Opus 4.6 は45-60分の集中作業で予算を消耗するというモデル選択の実データを提供。
OAuth2 実装を後回しにしたことでフルスタック再デプロイが必要になった失敗から、セキュリティ設計の早期統合を主張。
仕様はコードと共に継続的に更新する「spec-anchored」アプローチを提唱。
2.5 A Mental Model for Claude Code: Skills, Subagents, and Plugins
- ソース: A Mental Model for Claude Code: Skills, Subagents, and Plugins
- 著者/媒体: Dean Blank / Level Up Coding(2026-03)
- 情報源レベル: 実践者の一次体験
- 要約: Claude Code の Skills・Subagents・Plugins の関係性を体系的に整理した記事。
Skills のフロントマターフィールドでサブエージェントに専門知識を注入できる仕組みを解説。
スキルの全内容がサブエージェントのコンテキストに起動時に注入されるため、サブエージェントがスキルを「発見」する必要がないことを明確化。
brainstorm → design spec → implementation plan → subagent execution → review → merge の構造化フローを推奨。
3. 同等機能を持つ代替モジュール
エディタ
| カテゴリ |
現在使用中 |
代替モジュール |
注目度 |
動向 |
| リッチテキストエディタ |
Tiptap 3.21.0 |
BlockNote |
中 |
v0.47.3(2日前リリース)。Tiptap/ProseMirror 上に構築された Notion スタイルのブロックエディタ。FOSDEM 2026 で発表。拡張 API を大幅簡素化し、TipTap 拡張や ProseMirror プラグインへの依存を低減 |
| リッチテキストエディタ |
Tiptap 3.21.0 |
Lexical (Meta) |
低 |
安定的に開発継続。React エコシステムとの統合が強み。当プロジェクトの ProseMirror 資産との互換性なし |
| リッチテキストエディタ |
Tiptap 3.21.0 |
Plate |
低 |
Slate ベース。プラグインエコシステムが充実。ProseMirror 系からの移行コスト大 |
UI フレームワーク
| カテゴリ |
現在使用中 |
代替モジュール |
注目度 |
動向 |
| UI コンポーネント |
@mui/material 7.3.x |
shadcn/ui |
高 |
CLI v4(2026-03)で大幅刷新。AI エージェント向け Skills 対応、Design System Presets 導入。Astro・Laravel 等のフレームワーク対応拡大。Radix UI を統合パッケージ radix-ui に一本化 |
| UI コンポーネント |
@mui/material 7.3.x |
Radix UI |
中 |
shadcn/ui の基盤として成長。統合パッケージ radix-ui への一本化が進行中 |
フレームワーク
| カテゴリ |
現在使用中 |
代替モジュール |
注目度 |
動向 |
| Web フレームワーク |
Next.js 15.5.x |
Next.js 16.x |
高 |
Turbopack デフォルト化、use cache ディレクティブ、非同期 API 強制。dev 起動 400% 高速化 |
| Web フレームワーク |
Next.js 15.5.x |
Astro |
中 |
shadcn/ui CLI v4 で first-class サポート追加。コンテンツサイト向けの MPA アーキテクチャ |
バリデーション
| カテゴリ |
現在使用中 |
代替モジュール |
注目度 |
動向 |
| スキーマバリデーション |
Zod 3.x/4.x |
Valibot |
中 |
バンドルサイズ Zod の 1/10(1.37kB vs 17.7kB)。ツリーシェイキング効率最高。クライアントサイド向け最適 |
| スキーマバリデーション |
Zod 3.x/4.x |
ArkType |
低 |
JIT 最適化で高速。TypeScript 型リテラル構文が特徴的だが API の独自性が高い。サーバーサイド向け最適 |
[!NOTE]
Zod 4 は JIT 導入でパフォーマンスが大幅改善され、エコシステムの圧倒的な活発さを考慮すると、当プロジェクトでは Zod 継続が最適。
Valibot はバンドルサイズが重要なクライアントサイド限定のユースケースで検討価値あり。