AnytimeTRAIL
Weekly Research

Weekly Module Research - 2026-04-19

2026-04-19

Claude Code v2.1.114

Weekly Module Research - 2026-04-19

1. プロジェクト利用モジュール最新情報

即時対応推奨(セキュリティ修正・重要パッチ)

モジュール 現在 最新 影響度 変更内容 対応
dompurify 3.3.3 3.4.0 高 セキュリティ修正 10件。mXSS(mutated XSS)回避、prototype pollution 脆弱性修正、FORBID_TAGS / ADD_TAGS 設定バグ修正、MathML 属性処理修正。Fluid Attacks セキュリティ研究チームほか複数報告者による報告。 即時更新推奨
react / react-dom 19.2.4 19.2.5 中 先週より継続未対応。Server Components サイクル保護の DoS 対策改善。 速やかに更新
marked 17.0.3 18.0.2 中 セキュリティ修正(ReDoS 脆弱性複数件)を含むメジャー更新。Breaking Changes: TypeScript v6 必須、末尾空白行の除去変更。TypeScript 更新後に対応を計画。 TypeScript 更新に合わせて対応

[!IMPORTANT] dompurify はプロジェクト全体(dangerouslySetInnerHTML 使用箇所)のセキュリティに直結するため優先度最高。
marked の ReDoS 修正は marked@18 でのみ提供されており、marked@17 へのバックポートは未定。

計画的対応推奨(メジャー・マイナー更新)

モジュール 現在 最新 影響度 変更内容 対応
typescript 5.9.3 6.0.3 高 TypeScript 6 メジャーリリース。Breaking Changes の全容は 公式アナウンス を参照。現行ビルドへの影響確認が必須。 npm run build での検証後に計画的更新
@mui/material / @mui/icons-material 7.3.7 9.0.0 高 40+ Breaking Changes。Grid direction オプション削除、レガシーアイコン(*Outline 系)削除、ListItemIcon テーマ spacing 変更。先週調査から引き続き未対応。 UI 全体の回帰テストを伴う段階的移行が必要
diff 8.0.3 9.0.0 中 メジャー更新。先週の 8.0.4 パッチを経て 9.0.0 へ。API 変更の詳細は GitHub Releases を要確認。diff は Markdown エディタのテキスト差分処理で使用。 使用 API の後方互換性を確認後に更新
esbuild 0.25.4 0.28.0 中 target 明示が必須(Node 25 未満での Uint8Array.fromBase64 使用)。OS 要件変更(macOS 12+)。CSS @scope ルール対応、import text サポート追加。 trail-core ビルド設定の target 明示を確認後に更新
mermaid 11.12.3 11.14.0 中 Wardley Maps・TreeView・Venn 図・Ishikawa 図(特性要因図)追加。注意: 複数図レンダリング時の SVG ID 重複修正により #arrowhead → [id$="-arrowhead"] CSS セレクタ変更が必要。 CSS セレクタへの影響を確認後に更新
@capacitor/core 7.5.0 8.3.1 中 SPM サポート強化、iOS tmpWindow 削除、Android AGP 9.0 対応。mobile-app パッケージに影響。 mobile-app での動作確認後に更新
@tiptap/core 他 3.20.0 3.22.4 低 Markdown テーブル alignment サポート、RTL smart quote 対応、HTML entity エスケープ修正。大規模な Breaking Changes なし。 次回メンテ時に一括更新
@modelcontextprotocol/sdk 1.27.1 1.29.0 低 マイナー更新。詳細は GitHub Releases で確認推奨。 次回メンテ時に確認後更新
jest 30.2.0 30.3.0 低 defineConfig / mergeConfig 型安全ヘルパー追加、setTimerTickMode 追加、fake-timers v15 アップグレード。 次回メンテ時に更新

要確認

モジュール 現在 最新 影響度 変更内容 対応
next-auth 5.0.0-beta.30 4.24.14(安定版) 高 安定版は v4 系。v5(Auth.js)はベータ継続中。現在 β 版を使用しているため、公式の移行ガイドを確認してアップグレードパスを決定する必要あり。 移行戦略の検討(β→正式リリース待ちか v4 へ戻すか)
zod v3.25.76(mcp系)|v4.3.6(web-app) v4.3.6 低 web-app は最新。mcp パッケージ群が v3 系で乖離。先週から未解消。 mcp パッケージを v4 へ統一することを検討

変更なし

next-intl、lowlight、@dnd-kit/core、@dnd-kit/sortable、tiptap-markdown、mathjs、jsxgraph、katex(先週対応済)、serwist(先週対応済)、@supabase/supabase-js(2.103.3 パッチ適用済)


2. Claude Code 活用記事

記事1: Designing CLAUDE.md correctly: The 2026 architecture that finally makes Claude code work

https://www.obviousworks.ch/en/designing-claude-md-right-the-2026-architecture-that-finally-makes-claude-code-work/

著者 / 媒体: obviousworks.ch(実務エンジニアブログ)
情報源レベル: 実践者の一次体験

要約:
「200行以内・CLAUDE.md はアドバイザリー(70% 遵守)、Hooks は100% 強制」という設計思想を軸に、4レイヤー構成(CLAUDE.md / Skills / Hooks / Subagents)と @import によるモジュール分割、CLAUDE.local.md のプライベート活用、Compound Engineering(ミスしたら都度 CLAUDE.md を更新する習慣)を体系化。
根拠は Boris Cherny(Claude Code 作者)の公開インタビューと自社プロダクトでの運用実績。

当プロジェクトへの示唆: 本プロジェクトの設計と概ね一致。Hooks を「100% 強制ライン」として位置づける観点を、コミット前の npm run build 強制 Hook に応用できる。

記事2: A Mental Model for Claude Code: Skills, Subagents, and Plugins

https://levelup.gitconnected.com/a-mental-model-for-claude-code-skills-subagents-and-plugins-3dea9924bf05

著者 / 媒体: Dean Blank / Level Up Coding(Medium)
情報源レベル: 実践者の一次体験

要約:
Claude Code の機能を「Knowledge(Claude が知るもの)」と「Workers(委任先)」の2軸で整理。
CLAUDE.md は常時 ON のコンテキスト、Skills はオンデマンド発火、Subagents は単方向ワーカー、Agent Teams は相互通信チームという区分を明確化。
「タスクが独立しているとき → Subagents」「中間で調整が必要なとき → Agent Teams」という使い分け基準が実務直結。

当プロジェクトへの示唆: Web アプリと拡張機能の並列実装(独立タスク)は Subagents、型定義の整合性確認(相互依存)は Agent Teams という分類に応用できる。

記事3: Claude Code に53個のスキルを仕込んだら、AIが自分自身を改善し始めた話

https://qiita.com/toarusyakaijin/items/60cc81bcced532963e6a

著者 / 媒体: toarusyakaijin / Qiita
情報源レベル: 一次情報(実測ログ付き)

要約:
53個のスキルを /solve(issue→PR 自動化)・/swarm(並列実装)・/review-squad(並列レビュー)・/pre-push(品質ゲート)の4カテゴリに整理した実践報告。
最大の発見は「自己進化」——スキル実行履歴(ツール呼び出しの客観データ)を差分検出することで、AI が SKILL.md の手順を自ら追記・改善し始めたこと。
「ルールは CLAUDE.md、手順はスキル」という分離原則を独自に発見している点に独自性がある。

当プロジェクトへの示唆: weekly-research や resolve-issues スキルの実行ログを使ってスキル内容を定期検証・更新する「スキル自己改善ループ」の設計に応用できる。

記事4: Understanding Claude Code's Full Stack: MCP, Skills, Subagents, and Hooks Explained

https://alexop.dev/posts/understanding-claude-code-full-stack/

著者 / 媒体: alexop.dev(Claude Code 関連記事を継続発信する個人ブログ)
情報源レベル: 実践者の一次体験

要約:
MCP・Skills・Subagents・Hooks・Plugins の5機能を「どれがいつ適切か」という判断軸で体系化。
.claude/commands/ から .claude/skills/ への2026年統合を先取りし、SKILL.md のフロントマター設計(auto-invoke vs 手動起動)と、スキルのトリガー条件の精緻化を掘り下げている。

当プロジェクトへの示唆: スキルの auto-invoke 設定のトリガー条件精緻化に直接適用できる。

記事5: Claude Code のトークン消費を最大 90% 削減する完全ガイド【3つのアプローチ】

https://zenn.dev/amu_lab/articles/claude-code-token-reduction-guide-2026

著者 / 媒体: amu_lab / Zenn(2026年4月)
情報源レベル: 実践者の一次体験(実測値付き)

要約:
トークン消費削減を3つの独立したアプローチで解説。
(1) 原始人メソッド:Claude の出力文体を圧縮する CLAUDE.md 指示、(2) RTK(Rust Token Killer):コマンド出力をスマートフィルタリングで圧縮する CLI プロキシ、(3) CLAUDE.md 最適化:毎セッション読み込まれるため1行がそのままコストに直結する観点でのリファクタリング。
プロンプトキャッシュを活用することで未キャッシュ比 90% 削減になることを実測値で示している。

当プロジェクトへの示唆: サブエージェント委任時に「結果サマリーのみをメインコンテキストに戻す」方針(現 CLAUDE.md に記載済み)の重要性を再確認。コマンド出力を圧縮する Hook も検討余地あり。

記事6: Spec-Driven Development with Claude Code in Action

https://alexop.dev/posts/spec-driven-development-claude-code-in-action/

著者 / 媒体: alexop.dev
情報源レベル: 実践者の一次体験

要約:
SQLite/WASM から IndexedDB へのストレージ層移行を1日で完了させた実際の作業を通じ、SDD(仕様駆動開発)の実用性を検証した記録。
「仕様書→並列調査エージェント→コード生成」という3フェーズ構造を示し、仕様書が「実行前のソース of Truth」として機能することで Claude の出力の整合性が向上することを実例で示す。
コードよりも仕様書の品質がアウトカムを決めるという主張を具体的なリファクタリング例で裏付けている。

当プロジェクトへの示唆: 本プロジェクトのプランモード(3ファイル以上の変更はプラン先行)と直接対応。プランファイルを「仕様書」として並列サブエージェントに渡す設計に取り込める。


3. GitHub 急上昇ランキング

本日のトレンド(GitHub Trending daily)

# 今日+⭐ リポジトリ 言語 概要
1 +1,131 EvoMap/evolver JavaScript GEP(遺伝子発現プログラミング)を使った AI エージェント自己進化エンジン
2 +609 BasedHardware/omi Dart 画面を見てリアルタイム提案するウェアラブル AI アシスタント
3 +547 Lordog/dive-into-llms Jupyter Notebook 《动手学大模型》LLM 実践プログラミングチュートリアル
4 +470 openai/openai-agents-python Python マルチエージェントワークフロー向け軽量フレームワーク
5 +447 thunderbird/thunderbolt TypeScript AI 統合・ベンダーロックイン排除を掲げた Thunderbird 後継メールクライアント
6 +403 SimoneAvogadro/android-reverse-engineering-skill Shell Claude Code スキル:Android アプリのリバースエンジニアリング支援
7 +393 rustdesk/rustdesk Rust セルフホスト型オープンソースリモートデスクトップ
8 +135 tractorjuice/arc-kit HTML エンタープライズアーキテクチャガバナンス・調達ツールキット
9 +44 aaddrick/claude-desktop-debian Shell Debian 系 Linux 向け Claude Desktop インストーラ
10 +31 deepseek-ai/DeepGEMM Cuda FP8 GEMM カーネル(DeepSeek 製高効率演算ライブラリ)

今週のトレンド(GitHub Trending weekly)

# 今週+⭐ リポジトリ 言語 概要
1 +44,465 multica-ai/andrej-karpathy-skills — Karpathy アプローチを元に Claude Code の挙動を改善する単一 CLAUDE.md
2 +42,612 NousResearch/hermes-agent Python 継続成長型 AI エージェントフレームワーク(Nous Research 製)
3 +14,371 thedotmack/claude-mem TypeScript Claude Code プラグイン:セッション中のすべての行動を自動キャプチャ
4 +10,759 microsoft/markitdown Python Office/PDF 等を Markdown に変換する Python ツール
5 +8,756 multica-ai/multica TypeScript オープンソースのマネージドエージェントプラットフォーム
6 +6,026 shiyu-coder/Kronos Python 金融市場の「言語」を学習するファウンデーションモデル
7 +5,589 jamiepine/voicebox TypeScript オープンソース音声合成スタジオ
8 +5,265 Lordog/dive-into-llms Jupyter Notebook LLM 実践プログラミングチュートリアル(中国語)
9 +4,910 addyosmani/agent-skills Shell AI コーディングエージェント向けプロダクショングレードスキル集
10 +4,818 virattt/ai-hedge-fund Python AI ヘッジファンドチームシミュレーター
11 +3,218 lsdefine/GenericAgent Python 3,300行のシードから自己成長するスキルツリー型エージェント
12 +2,964 EvoMap/evolver JavaScript GEP 駆動の AI エージェント自己進化エンジン
13 +2,534 coleam00/Archon TypeScript AI コーディング向けオープンソースハーネスビルダー

[!NOTE] 今週のトレンドは Claude Code エコシステム関連が上位を占める。
multica-ai/andrej-karpathy-skills と JuliusBrussee/caveman(下記 API 調査)はいずれも「トークン節約・シンプルさへの回帰」を訴えており、スキル過多・コンテキスト肥大化への業界的な反省が起きている。
thedotmack/claude-mem はセッション行動の自動キャプチャで、本プロジェクトの MEMORY.md 自動化需要と重なる。

AI 関連 急上昇(GitHub API — 過去1か月で作成)

# 合計⭐ リポジトリ 言語 作成日 概要
1 186,036 ultraworkers/claw-code Rust 2026-03-31 最速を謳う Claude Code 互換ターミナルエージェント
2 59,378 VoltAgent/awesome-design-md — 2026-03-31 有名ブランドのデザインシステムを模した DESIGN.md コレクション
3 47,856 MemPalace/mempalace Python 2026-04-05 ベンチマーク最高水準のオープンソース AI メモリシステム
4 37,900 JuliusBrussee/caveman Python 2026-04-04 トークン最小化 Claude Code スキル(Karpathy 流の原始的シンプルさ)
5 36,044 santifer/career-ops JavaScript 2026-04-04 Claude Code 上に構築した AI 求職支援システム(14スキルモード)
6 29,914 safishamsi/graphify Python 2026-04-03 Claude Code / Codex 等マルチ対応の AI コーディングスキル
7 22,491 Gitlawb/openclaude TypeScript 2026-04-01 OpenAI・Gemini・DeepSeek 対応のオープンソース coding-agent CLI
8 15,050 openai/codex-plugin-cc JavaScript 2026-03-30 Claude Code から Codex を呼び出してコードレビュー・タスク委任する公式プラグイン
9 14,912 titanwings/colleague-skill Python 2026-03-30 退職者の思考様式を蒸留して Claude Code スキルに変換するツール
10 12,513 alchaincyf/nuwa-skill Python 2026-04-05 任意の人物の思考モデル・決定ヒューリスティックを蒸留するスキル

4. 同等機能を持つ代替モジュール動向

カテゴリ 現在使用中 代替モジュール 注目度 動向
エディタ @tiptap/core Lexical (Meta) 高 v0.24 リリース。LexicalCollaborationPlugin の安定化、TypeScript 強化。Tiptap 3 系との機能差が縮小傾向。
エディタ @tiptap/core Plate 中 v42 で AI プラグイン(インライン補完、スラッシュコマンド)を標準搭載。Tiptap ベースのプロジェクトにとって機能面で競争力が上昇。
UI @mui/material shadcn/ui 高 v3 安定版。Tailwind CSS v4 との統合を強化。バンドルサイズの小ささと柔軟性で支持が拡大。MUI v9 移行コストが高い場合の代替として検討余地あり。
UI @mui/material Radix UI 中 Primitives のアクセシビリティ改善が継続。shadcn/ui の基盤として採用が加速。
バリデーション zod Valibot 中 v1.0 正式リリース。バンドルサイズ Zod 比 90% 削減を維持。Standard Schema 仕様の共同策定者として標準化に貢献。
バリデーション zod ArkType 低 v2.1 で型推論の精度を改善。Zod v4 との機能対比でパフォーマンス優位を主張。
AI 変更可視化 diff (テキスト差分) AST diff / Semantic diff 中 ast-grep(Rust 製)が構造的コード差分ツールとして注目。AI が生成したコードの意味的変化を可視化する需要が高まっており、テキスト diff の限界が指摘されている。
フレームワーク next Astro 中 v5.5 でサーバーアイランドの安定化。コンテンツ重視のサイトでの採用増。emdash-cms/emdash(上記 GitHub Trending)は Astro ベースの CMS として注目。
MCP SDK @modelcontextprotocol/sdk FastMCP (Python) 中 Python エコシステムでの MCP サーバー構築を簡素化するフレームワークとして急成長。TypeScript 側は公式 SDK が引き続き標準。