AnytimeTRAIL
Weekly Research

Weekly Module Research - 2026-05-24

2026-05-24

Claude Code v2.1.150

Weekly Module Research - 2026-05-24

調査範囲: 2026-04-24 〜 2026-05-24(過去1か月)。一次情報(公式リリースノート・GitHub Releases・npm レジストリ)を優先。

優先対応サマリー(影響度「高」)

  • dompurify 3.4.0 → 3.4.5 — XSS サニタイズ回避の可能性があるセキュリティパッチ。markdown-core で HTML サニタイズに使用しており即時対応推奨。
  • @modelcontextprotocol/sdk 1.27.1 → 1.29.0 — UriTemplate の ReDoS 脆弱性修正(CVE-2026-0621)。MCP サーバ群(mcp-trail 等)に直結、早期更新推奨。
  • Claude Opus 4 / Sonnet 4(claude-opus-4-20250514 / claude-sonnet-4-20250514)が 2026-06-15 に retire — 旧モデル ID を直接指定している箇所があれば Opus 4.7 / Sonnet 4.6 へ移行。
  • @mui/material 7.3.7 → 9.0.1(2 メジャー跳び)・typescript 5.9.3 → 6.0.3・zod v3/v4 混在の v4 統一 — いずれも破壊的変更を含む計画的移行が必要。

1. Claude Code / Anthropic

Claude Code CLI(v2.1.114 〜 v2.1.150)

  • /ultrareview パブリックリサーチプレビュー公開(Week 17, v2.1.114–119)。クラウド上のバグ検出エージェント群が走り結果を CLI/Desktop に返す。CI 統合・大規模 PR 検証に直結。影響度: 高。What's new
  • Windows で Git Bash 不要に(Week 18)。Bash 未インストール環境では PowerShell をシェルツールとして使用。影響度: 中。
  • プラグインの .zip / URL ロード対応・worktree.baseRef 設定追加(Week 19, v2.1.128–136)。worktree のベースをリモートデフォルト or ローカル HEAD から選択可能。hooks が effort レベルを $CLAUDE_EFFORT で参照可能に。当プロジェクトの worktree・hooks 多用ルールに直結。影響度: 高。
  • Agent View(claude agents)と /goal コマンド(Week 20, v2.1.139–142)。全セッションを一画面管理。/goal は完了条件成立まで自動継続。fast mode のデフォルトが Opus 4.7 に変更。影響度: 高(サブエージェント管理・長時間タスク運用に直結、コスト影響に注意)。
  • /code-review コマンド導入(v2.1.147、旧 /simplify から改称)、Bash exit code 127 回帰修正(v2.1.148)、使用状況内訳表示・Markdown タスクリストレンダリング改善(v2.1.149)。影響度: 中。

Claude API モデル

  • Claude Opus 4.7 リリース(2026-04-16)。API ID claude-opus-4-7、コンテキスト 1M トークン、最大出力 128k、$5/$25 per MTok。影響度: 高。Introducing Claude Opus 4.7
  • Claude Opus 4 / Sonnet 4(*-20250514)が 2026-06-15 retire。Opus 4.7 / Sonnet 4.6 への移行が必要。影響度: 高。Models overview
  • Managed Agents(マルチエージェントオーケストレーション) — Code with Claude 2026(5/6)で発表。リードエージェントが専門サブエージェントへ並列委任、Console でトレース可能。影響度: 中。

Anthropic 公式ブログ

  • 5/6: 使用量上限引き上げ + SpaceX コンピュート提携 / 5/13: Claude for Small Business / 5/18: Stainless 買収 / 5/22: Project Glasswing(セキュリティ研究)初期アップデート。

2. Codex / OpenAI

Codex CLI リリース

  • v0.130.0(2026-05-08): codex remote-control 追加、Bedrock auth、OpenTelemetry トレース設定。影響度: 中。releases
  • v0.131.0(2026-05-18): @mentions 統合ピッカー、plugin marketplace コマンド、codex doctor 診断、Python SDK が openai-codex パッケージへ移動。影響度: 中。
  • v0.132.0 / v0.133.0(2026-05-20 / 21): Python SDK 認証強化、Goal モード標準化、macOS Appshots。影響度: 低。

OpenAI API

  • GPT-5.5 / GPT-5.5 pro リリース(2026-04-24)。1M トークンコンテキスト・画像入力・構造化出力。影響度: 中。API Changelog
  • Realtime API Beta / DALL-E 2・3 廃止(2026-05-12)。gpt-image-* へ移行推奨。影響度: 低(当プロジェクト非使用)。
  • Agents SDK(TypeScript)アップデート(2026-05-06)。サンドボックスエージェント対応。影響度: 中。

3. Gemini / Google

Gemini CLI リリース

  • v0.43.0(2026-05-22, 最新安定版): 外科的コード編集(edit ツール優先)、セッション移植性(エクスポート/インポート)、AgentProtocol 下のマルチエージェント基盤統合。影響度: 低(当プロジェクトは Gemini CLI 非使用)。changelog

重要告知: Gemini CLI → Antigravity CLI 移行

  • 2026-06-18 に Gemini CLI の無料・AI Pro/Ultra ユーザー向けサービス終了。Go 製・非同期マルチエージェント対応の Antigravity CLI へ移行。Enterprise ライセンスは影響なし。影響度: 低。Google Developers Blog

Google AI API

  • 過去1か月で特筆すべきモデル追加・廃止の公式発表なし(Antigravity 移行が主要変更)。

4. RAG

フレームワーク

  • LangGraph 1.2.0 / 1.2.1(2026-05-12 / 21): durable error-handler resume(ホストクラッシュ後の再開)、set_node_defaults()。コードグラフ解析パイプラインの耐障害性向上。影響度: 高。releases
  • Haystack v2.28.0 / v2.29.0(2026-04-20 / 05-12): requests → httpx 移行(破壊的変更)、ChatPromptBuilder のテンプレートインジェクション脆弱性修正、MultiRetriever(RRF ハイブリッド統合)追加。設計書生成パイプラインでのハイブリッド検索実装が簡易化。影響度: 中。releases
  • LlamaIndex 0.14.21 / 0.14.22(2026-04-21 / 05-14): ParseBench に Table/Chart 評価指標追加、ローカル完結パーサ「LiteParse」が普及。文書解析品質評価に活用可能。影響度: 中。pypi
  • DSPy 3.2.1(2026-05-05): litellm 上限制約撤廃、バグ修正中心。影響度: 低。

ベクトル DB / 検索基盤

  • Qdrant v1.18.0(2026-05-11): TurboQuant(スカラー量子化比 2 倍の圧縮率、recall 維持)、named vector の動的追加/削除 API。大規模ベクトル検索コスト削減に直結。影響度: 高。blog
  • Milvus 2.6.16 / 3.0.0-beta(2026-05-14 / 05-09): SIMD バッチフィルタ、CVE-2026-32829 修正、Storage V3(オブジェクトストレージ上の列指向エンジン)・External Collection。影響度: 中。releases
  • LanceDB v0.28/0.31-beta(2026-04 末): RUSTSEC-2026-0104 対応、レガシー tantivy FTS 削除。beta のため本番要注意。影響度: 低。

埋め込みモデル

  • 過去1か月で OpenAI / Cohere / Voyage の新埋め込みモデル発表は確認できず。Gemini Embedding 2(2026-03-10、対象期間外)がマルチモーダル埋め込みで注目。影響度: 中。

検索手法

  • GraphRAG v3.0.9(2026-04-13): Parquet reader 追加、ファントムエンティティ自動除去、CVE-2025-14009(NLTK)対応。コードグラフ → 設計書生成の入力フォーマット拡張に有用。影響度: 中。releases

評価

  • RAGAS / TruLens / DeepEval の新バージョンリリースは過去1か月で確認できず。影響度: 低。

5. Ollama / ローカル LLM ランタイム

Ollama 本体

  • v0.23.2(2026-05-07): /api/show レスポンスキャッシュで中央値レイテンシ約 6.7x 改善。VS Code 拡張から Ollama を呼ぶパターンで体感速度が大幅改善。影響度: 高。releases
  • v0.23.1(2026-05-05): macOS で Gemma 4 31B の MTP speculative decoding 対応 → コーディングタスク 2x 以上高速化(Apple Silicon)。影響度: 高。
  • v0.23.0(2026-05-03): ollama launch claude-desktop で Claude Desktop をローカル起動、Claude Code 統合。影響度: 中。
  • v0.21.3(2026-04-24): think パラメータに "max" 指定可能、OpenAI reasoning_effort → think マッピング。ollama-core の推論制御に影響。影響度: 中。

対応モデル

  • Gemma 4(ビジョン + ツール呼び出し)、Llama 4 Scout/Maverick(MoE)、Qwen 3.6 27B(SWE-bench 77.2%)、Kimi K2.6(コーディング特化)が拡充。ollama-core のコード解析に利用可能な高精度ローカルモデルが大幅増。影響度: 高。

代替ランタイム

  • vLLM v0.18.0 / v0.19.0(2026-04): Gemma 4 デイワンサポート、async scheduler デフォルト化、gRPC ベース Anthropic-to-OpenAI シム。大規模サーバー向け。影響度: 中。releases
  • LM Studio / llama.cpp: 4-5 月の大型リリースは確認できず。影響度: 低。

エコシステム連携・ハードウェア

  • ollama-mcp サーバーで Claude Code からローカル LLM へツール呼び出し可能。Continue.dev + Ollama による VS Code 無料 AI 補完が標準パターン化。当プロジェクトの VS Code 拡張 + ollama-core 統合の参考になる。影響度: 高。docs.ollama.com/integrations/vscode

6. プロジェクト利用モジュールの最新情報

即時対応推奨(パッチ更新・セキュリティ修正)

モジュール 現在 最新 影響度 変更内容 対応
dompurify 3.4.0 3.4.5 高 XSS サニタイズ回避の可能性を修正した緊急パッチ。Releases 即時アップデート
@modelcontextprotocol/sdk 1.27.1 1.29.0 中 UriTemplate の ReDoS 脆弱性修正(CVE-2026-0621)。zod が peerDependencies から external dependency に移動。Releases CVE 対応として早期更新
react / react-dom 19.2.4 19.2.6 低 useId プレフィックス変更・useDeferredValue 無限ループ修正・フォーム Action クラッシュ修正。Changelog 次スプリント
@emotion/styled 11.14.0 11.14.1 低 パッチ修正のみ。 次スプリント
hono 4.12.20 4.12.22 低 パッチ修正のみ。Releases 次スプリント
ws 8.20.1 8.21.0 低 マイナー改善(API 互換)。Releases 次スプリント
commander 14.0.0 14.0.3 低 パッチ修正のみ。 次スプリント
fast-glob 3.3.1 3.3.3 低 パッチ修正のみ。 次スプリント
@supabase/supabase-js 2.103.0 2.106.1 低 パッチ・マイナー修正。Releases 次スプリント
pg 8.20.0 8.21.0 低 パッチ修正のみ。 次スプリント
sigma 3.0.2 3.0.3 低 パッチ修正のみ。 次スプリント
simple-icons 16.17.0 16.21.0 低 アイコン追加のみ。 次スプリント
plotly.js-gl3d-dist-min 3.4.0 3.5.1 低 マイナー更新(API 互換)。 次スプリント

計画的対応推奨(メジャー更新・要調査)

モジュール 現在 最新 影響度 変更内容 対応
@mui/material 系 7.3.7 / 7.3.8 9.0.1 高 v7 → v9 の 2 メジャー跳び(v8 欠番)。Grid xs/sm → size prop 必須・Outline 系アイコン削除・ListItemIcon の minWidth 56→36px。Upgrade to v9 codemods で専用ブランチ移行
typescript 5.9.3 6.0.3 高 moduleResolution: classic / es3/es5 target / 一部 module 削除・strict: true デフォルト化。全 tsconfig.json 見直し要。TS 6.0 専用ブランチで段階移行
zod 3.25.76 / 4.3.6 4.4.3 高 プロジェクト内に v3/v4 混在。v4 で z.string().email() → z.email()・error.errors → error.issues・required_error 廃止。Migration v3 箇所を v4 に統一(codemod あり)
@capacitor/core 7.2.0 / 7.5.0 8.3.4 中 Node.js 22+ / Xcode 26+ / iOS 15.0+ 必須・Edge-to-Edge CSS variables 対応・SPM 移行。Updating to 8.0 iOS/Android CI 確認後に移行
marked 17.0.3 18.0.4 中 TS 6 対応・GFM テーブルトークンの末尾改行抑制・ブロックトークンの空行トリム変更。Markdown パース出力が微変。Releases 回帰テスト後に更新
jsdom 26.1.0 29.1.1 中 3 メジャー更新。CSSOM 刷新・window.location モック方法変更。Releases jest 設定と検証(WSL SIGSEGV 注意)
sql.js 1.12.0 1.14.1 中 SQLite 3.49 ビルド・Emscripten 4。WASM バンドルサイズ変動の可能性。v1.14.1 ブラウザ互換確認後に更新
diff 8.0.3 9.0.0 中 ES5 サポート終了・現行 Node LTS のみ。npm 対象 Node 確認後に更新
@tiptap/* 3.20.0 3.23.6 低 API 破壊なし。メモリリーク修正(Editor.destroy() が extension 参照を解放しない問題)・NodeView パフォーマンス改善・tabindex オプション追加。Changelog メモリリーク修正含め次スプリント更新
@mui/x-charts 9.0.1 9.3.0 低 マイナー追加。Releases MUI v9 移行時に同時対応
better-sqlite3 12.4.1 / 12.9.0 12.10.0 低 API 破壊なし。混在バージョンを統一推奨。Releases 次スプリントで統一
katex 0.16.38 0.17.0 低 内部 __defineFunction API 変更(公開 API 非破壊)。Releases カスタム拡張の有無確認後
@aws-sdk/client-s3 3.1004.0 3.1053.0 低 マイナー追加(patch 互換)。 次スプリント
@serwist/next 9.5.6 9.5.11 低 パッチ修正のみ。 次スプリント

要確認

モジュール 現在 最新 影響度 変更内容 対応
next-auth 5.0.0-beta.30 4.24.14(stable) 中 npm の最新 stable は v4 系。プロジェクトは v5 beta 使用中。v5 stable のリリース時期・移行方針を要確認。Discussion v5 stable 動向を継続監視
@auth/core 0.41.1 0.34.3(stable tag) 中 stable tag(0.34.3)より新しい beta を利用中の状態。正常だが next-auth v5 移行と連動して確認。 next-auth v5 方針と連動

変更なし

tiptap-markdown / next / @emotion/react / next-intl / gray-matter / lowlight / graphology / graphology-communities-louvain / jsxgraph / mermaid / plantuml-encoder / mathjs / @dnd-kit/core / @dnd-kit/sortable / encoding-japanese

7. GitHub 急上昇ランキング

[!NOTE] Playwright が利用不可(Chrome 未インストール)のため GitHub Trending のリアルタイム star 増分は取得できず、GitHub API(直近作成 + スター順)でフォールバックした。since=daily / since=weekly の正確なトレンドは次回 Chrome 整備後に再取得する。

直近作成の急上昇リポジトリ(AI / エージェント系)

# 総⭐ リポジトリ 作成日 概要
1 64,087 JuliusBrussee/caveman 2026-04-04 Claude Code skill — トークン 65% 削減
2 52,733 MemPalace/mempalace 2026-04-05 オープンソース AI メモリシステム
3 52,624 safishamsi/graphify 2026-04-03 Claude Code/Codex/Cursor 対応 coding assistant skill
4 50,787 nexu-io/open-design 2026-04-28 ローカルファースト Claude Design 代替
5 14,656 google-labs-code/design.md 2026-04-10 coding agent へのビジュアルアイデンティティ記述仕様
6 13,594 browser-use/browser-harness 2026-04-17 LLM 向け self-healing ブラウザハーネス
7 11,585 antirez/ds4 2026-05-06 DeepSeek 4 Flash ローカル推論エンジン(Metal/CUDA)
8 6,970 getagentseal/codeburn 2026-04-13 Claude Code/Codex トークン消費 TUI ダッシュボード

活発な AI / MCP 関連プロジェクト

# 総⭐ リポジトリ 概要
1 189,452 n8n-io/n8n AI 機能内蔵ワークフロー自動化(MCP 対応)
2 138,401 open-webui/open-webui Ollama / OpenAI 対応 AI インターフェース
3 79,156 farion1231/cc-switch Claude Code/Codex/OpenCode 統合デスクトップアシスタント
4 55,970 upstash/context7 LLM 向けリアルタイムコードドキュメント

[!NOTE] safishamsi/graphify(#3)は当プロジェクトの graphify スキルと同名の coding assistant skill。命名衝突・参照関係の有無を確認しておくとよい。

8. 同等機能を持つ代替モジュール

カテゴリ 現在使用中 代替モジュール 注目度 動向
エディタ Tiptap (v3) Lexical / BlockNote 中 2026 年も Tiptap が「CMS/docs/共同編集のデフォルト」評価を維持。Lexical はパフォーマンス優位だが低レベル API で実装コスト高。比較
UI MUI (v7) shadcn/ui 高 MUI v9.0 がアクセシビリティ改善・Base UI 統合・Menubar 追加でリリース。shadcn/ui は CLI 強化・registry 拡充。両者が 2026 年 React UI 議論を二分。MUI blog
フレームワーク Next.js (v16) TanStack Start 高 TanStack Start v1 RC が本番実用段階。Inngest が移行で開発起動 83% 高速化を公表。Next.js 16 は開発時メモリ 9-10GB が課題化。比較
バリデーション Zod (v3/v4) Valibot / ArkType 高 Zod v4 が v3 比 5 倍高速 + Zod Mini(6.88kB)。Valibot はバンドル 1.37kB でエッジ/ブラウザ用途で採用増。比較
AI 変更可視化 テキスト diff SemanticDiff / CodeRabbit 高 SemanticDiff(VS Code 拡張)が AST 構造差分・コード移動検出を提供。CodeRabbit が semantic diff + コンテキスト跨ぎレビューを標準化。当プロジェクトの diff 可視化機能の参考に。semanticdiff
グラフ可視化 sigma / graphology Cosmograph / Cytoscape 中 Cosmograph が GPU アクセラレーション force-graph で大規模グラフに優位。sigma/graphology は WebWorker で ForceAtlas2 をバックグラウンド実行する構成が成熟。比較

補足

  • 本レポートは過去1か月のリリースを WebSearch / WebFetch / npm レジストリ・GitHub API で収集した。バージョン番号・日付は調査時点(2026-05-24)のもの。
  • next-auth v5 / @auth/core の「stable より新しい beta 利用」は正常状態だが、stable リリース時に移行コストが発生するため継続監視対象とする。