Weekly Module Research - 2026-04-19
2026-04-19
Claude Code v2.1.114
Weekly Module Research - 2026-04-19
1. プロジェクト利用モジュール最新情報
即時対応推奨(セキュリティ修正・重要パッチ)
| モジュール | 現在 | 最新 | 影響度 | 変更内容 | 対応 |
|---|---|---|---|---|---|
dompurify |
3.3.3 | 3.4.0 | 高 | セキュリティ修正 10件。mXSS(mutated XSS)回避、prototype pollution 脆弱性修正、FORBID_TAGS / ADD_TAGS 設定バグ修正、MathML 属性処理修正。Fluid Attacks セキュリティ研究チームほか複数報告者による報告。 |
即時更新推奨 |
react / react-dom |
19.2.4 | 19.2.5 | 中 | 先週より継続未対応。Server Components サイクル保護の DoS 対策改善。 | 速やかに更新 |
marked |
17.0.3 | 18.0.2 | 中 | セキュリティ修正(ReDoS 脆弱性複数件)を含むメジャー更新。Breaking Changes: TypeScript v6 必須、末尾空白行の除去変更。TypeScript 更新後に対応を計画。 | TypeScript 更新に合わせて対応 |
[!IMPORTANT]
dompurifyはプロジェクト全体(dangerouslySetInnerHTML使用箇所)のセキュリティに直結するため優先度最高。markedの ReDoS 修正はmarked@18でのみ提供されており、marked@17へのバックポートは未定。
計画的対応推奨(メジャー・マイナー更新)
| モジュール | 現在 | 最新 | 影響度 | 変更内容 | 対応 |
|---|---|---|---|---|---|
typescript |
5.9.3 | 6.0.3 | 高 | TypeScript 6 メジャーリリース。Breaking Changes の全容は 公式アナウンス を参照。現行ビルドへの影響確認が必須。 | npm run build での検証後に計画的更新 |
@mui/material / @mui/icons-material |
7.3.7 | 9.0.0 | 高 | 40+ Breaking Changes。Grid direction オプション削除、レガシーアイコン(*Outline 系)削除、ListItemIcon テーマ spacing 変更。先週調査から引き続き未対応。 |
UI 全体の回帰テストを伴う段階的移行が必要 |
diff |
8.0.3 | 9.0.0 | 中 | メジャー更新。先週の 8.0.4 パッチを経て 9.0.0 へ。API 変更の詳細は GitHub Releases を要確認。diff は Markdown エディタのテキスト差分処理で使用。 |
使用 API の後方互換性を確認後に更新 |
esbuild |
0.25.4 | 0.28.0 | 中 | target 明示が必須(Node 25 未満での Uint8Array.fromBase64 使用)。OS 要件変更(macOS 12+)。CSS @scope ルール対応、import text サポート追加。 |
trail-core ビルド設定の target 明示を確認後に更新 |
mermaid |
11.12.3 | 11.14.0 | 中 | Wardley Maps・TreeView・Venn 図・Ishikawa 図(特性要因図)追加。注意: 複数図レンダリング時の SVG ID 重複修正により #arrowhead → [id$="-arrowhead"] CSS セレクタ変更が必要。 |
CSS セレクタへの影響を確認後に更新 |
@capacitor/core |
7.5.0 | 8.3.1 | 中 | SPM サポート強化、iOS tmpWindow 削除、Android AGP 9.0 対応。mobile-app パッケージに影響。 |
mobile-app での動作確認後に更新 |
@tiptap/core 他 |
3.20.0 | 3.22.4 | 低 | Markdown テーブル alignment サポート、RTL smart quote 対応、HTML entity エスケープ修正。大規模な Breaking Changes なし。 | 次回メンテ時に一括更新 |
@modelcontextprotocol/sdk |
1.27.1 | 1.29.0 | 低 | マイナー更新。詳細は GitHub Releases で確認推奨。 | 次回メンテ時に確認後更新 |
jest |
30.2.0 | 30.3.0 | 低 | defineConfig / mergeConfig 型安全ヘルパー追加、setTimerTickMode 追加、fake-timers v15 アップグレード。 |
次回メンテ時に更新 |
要確認
| モジュール | 現在 | 最新 | 影響度 | 変更内容 | 対応 |
|---|---|---|---|---|---|
next-auth |
5.0.0-beta.30 | 4.24.14(安定版) | 高 | 安定版は v4 系。v5(Auth.js)はベータ継続中。現在 β 版を使用しているため、公式の移行ガイドを確認してアップグレードパスを決定する必要あり。 | 移行戦略の検討(β→正式リリース待ちか v4 へ戻すか) |
zod |
v3.25.76(mcp系)|v4.3.6(web-app) | v4.3.6 | 低 | web-app は最新。mcp パッケージ群が v3 系で乖離。先週から未解消。 | mcp パッケージを v4 へ統一することを検討 |
変更なし
next-intl、lowlight、@dnd-kit/core、@dnd-kit/sortable、tiptap-markdown、mathjs、jsxgraph、katex(先週対応済)、serwist(先週対応済)、@supabase/supabase-js(2.103.3 パッチ適用済)
2. Claude Code 活用記事
記事1: Designing CLAUDE.md correctly: The 2026 architecture that finally makes Claude code work
著者 / 媒体: obviousworks.ch(実務エンジニアブログ)
情報源レベル: 実践者の一次体験
要約:
「200行以内・CLAUDE.md はアドバイザリー(70% 遵守)、Hooks は100% 強制」という設計思想を軸に、4レイヤー構成(CLAUDE.md / Skills / Hooks / Subagents)と @import によるモジュール分割、CLAUDE.local.md のプライベート活用、Compound Engineering(ミスしたら都度 CLAUDE.md を更新する習慣)を体系化。
根拠は Boris Cherny(Claude Code 作者)の公開インタビューと自社プロダクトでの運用実績。
当プロジェクトへの示唆: 本プロジェクトの設計と概ね一致。Hooks を「100% 強制ライン」として位置づける観点を、コミット前の npm run build 強制 Hook に応用できる。
記事2: A Mental Model for Claude Code: Skills, Subagents, and Plugins
著者 / 媒体: Dean Blank / Level Up Coding(Medium)
情報源レベル: 実践者の一次体験
要約:
Claude Code の機能を「Knowledge(Claude が知るもの)」と「Workers(委任先)」の2軸で整理。
CLAUDE.md は常時 ON のコンテキスト、Skills はオンデマンド発火、Subagents は単方向ワーカー、Agent Teams は相互通信チームという区分を明確化。
「タスクが独立しているとき → Subagents」「中間で調整が必要なとき → Agent Teams」という使い分け基準が実務直結。
当プロジェクトへの示唆: Web アプリと拡張機能の並列実装(独立タスク)は Subagents、型定義の整合性確認(相互依存)は Agent Teams という分類に応用できる。
記事3: Claude Code に53個のスキルを仕込んだら、AIが自分自身を改善し始めた話
https://qiita.com/toarusyakaijin/items/60cc81bcced532963e6a
著者 / 媒体: toarusyakaijin / Qiita
情報源レベル: 一次情報(実測ログ付き)
要約:
53個のスキルを /solve(issue→PR 自動化)・/swarm(並列実装)・/review-squad(並列レビュー)・/pre-push(品質ゲート)の4カテゴリに整理した実践報告。
最大の発見は「自己進化」——スキル実行履歴(ツール呼び出しの客観データ)を差分検出することで、AI が SKILL.md の手順を自ら追記・改善し始めたこと。
「ルールは CLAUDE.md、手順はスキル」という分離原則を独自に発見している点に独自性がある。
当プロジェクトへの示唆: weekly-research や resolve-issues スキルの実行ログを使ってスキル内容を定期検証・更新する「スキル自己改善ループ」の設計に応用できる。
記事4: Understanding Claude Code's Full Stack: MCP, Skills, Subagents, and Hooks Explained
https://alexop.dev/posts/understanding-claude-code-full-stack/
著者 / 媒体: alexop.dev(Claude Code 関連記事を継続発信する個人ブログ)
情報源レベル: 実践者の一次体験
要約:
MCP・Skills・Subagents・Hooks・Plugins の5機能を「どれがいつ適切か」という判断軸で体系化。.claude/commands/ から .claude/skills/ への2026年統合を先取りし、SKILL.md のフロントマター設計(auto-invoke vs 手動起動)と、スキルのトリガー条件の精緻化を掘り下げている。
当プロジェクトへの示唆: スキルの auto-invoke 設定のトリガー条件精緻化に直接適用できる。
記事5: Claude Code のトークン消費を最大 90% 削減する完全ガイド【3つのアプローチ】
https://zenn.dev/amu_lab/articles/claude-code-token-reduction-guide-2026
著者 / 媒体: amu_lab / Zenn(2026年4月)
情報源レベル: 実践者の一次体験(実測値付き)
要約:
トークン消費削減を3つの独立したアプローチで解説。
(1) 原始人メソッド:Claude の出力文体を圧縮する CLAUDE.md 指示、(2) RTK(Rust Token Killer):コマンド出力をスマートフィルタリングで圧縮する CLI プロキシ、(3) CLAUDE.md 最適化:毎セッション読み込まれるため1行がそのままコストに直結する観点でのリファクタリング。
プロンプトキャッシュを活用することで未キャッシュ比 90% 削減になることを実測値で示している。
当プロジェクトへの示唆: サブエージェント委任時に「結果サマリーのみをメインコンテキストに戻す」方針(現 CLAUDE.md に記載済み)の重要性を再確認。コマンド出力を圧縮する Hook も検討余地あり。
記事6: Spec-Driven Development with Claude Code in Action
https://alexop.dev/posts/spec-driven-development-claude-code-in-action/
著者 / 媒体: alexop.dev
情報源レベル: 実践者の一次体験
要約:
SQLite/WASM から IndexedDB へのストレージ層移行を1日で完了させた実際の作業を通じ、SDD(仕様駆動開発)の実用性を検証した記録。
「仕様書→並列調査エージェント→コード生成」という3フェーズ構造を示し、仕様書が「実行前のソース of Truth」として機能することで Claude の出力の整合性が向上することを実例で示す。
コードよりも仕様書の品質がアウトカムを決めるという主張を具体的なリファクタリング例で裏付けている。
当プロジェクトへの示唆: 本プロジェクトのプランモード(3ファイル以上の変更はプラン先行)と直接対応。プランファイルを「仕様書」として並列サブエージェントに渡す設計に取り込める。
3. GitHub 急上昇ランキング
本日のトレンド(GitHub Trending daily)
| # | 今日+⭐ | リポジトリ | 言語 | 概要 |
|---|---|---|---|---|
| 1 | +1,131 | EvoMap/evolver | JavaScript | GEP(遺伝子発現プログラミング)を使った AI エージェント自己進化エンジン |
| 2 | +609 | BasedHardware/omi | Dart | 画面を見てリアルタイム提案するウェアラブル AI アシスタント |
| 3 | +547 | Lordog/dive-into-llms | Jupyter Notebook | 《动手学大模型》LLM 実践プログラミングチュートリアル |
| 4 | +470 | openai/openai-agents-python | Python | マルチエージェントワークフロー向け軽量フレームワーク |
| 5 | +447 | thunderbird/thunderbolt | TypeScript | AI 統合・ベンダーロックイン排除を掲げた Thunderbird 後継メールクライアント |
| 6 | +403 | SimoneAvogadro/android-reverse-engineering-skill | Shell | Claude Code スキル:Android アプリのリバースエンジニアリング支援 |
| 7 | +393 | rustdesk/rustdesk | Rust | セルフホスト型オープンソースリモートデスクトップ |
| 8 | +135 | tractorjuice/arc-kit | HTML | エンタープライズアーキテクチャガバナンス・調達ツールキット |
| 9 | +44 | aaddrick/claude-desktop-debian | Shell | Debian 系 Linux 向け Claude Desktop インストーラ |
| 10 | +31 | deepseek-ai/DeepGEMM | Cuda | FP8 GEMM カーネル(DeepSeek 製高効率演算ライブラリ) |
今週のトレンド(GitHub Trending weekly)
| # | 今週+⭐ | リポジトリ | 言語 | 概要 |
|---|---|---|---|---|
| 1 | +44,465 | multica-ai/andrej-karpathy-skills | — | Karpathy アプローチを元に Claude Code の挙動を改善する単一 CLAUDE.md |
| 2 | +42,612 | NousResearch/hermes-agent | Python | 継続成長型 AI エージェントフレームワーク(Nous Research 製) |
| 3 | +14,371 | thedotmack/claude-mem | TypeScript | Claude Code プラグイン:セッション中のすべての行動を自動キャプチャ |
| 4 | +10,759 | microsoft/markitdown | Python | Office/PDF 等を Markdown に変換する Python ツール |
| 5 | +8,756 | multica-ai/multica | TypeScript | オープンソースのマネージドエージェントプラットフォーム |
| 6 | +6,026 | shiyu-coder/Kronos | Python | 金融市場の「言語」を学習するファウンデーションモデル |
| 7 | +5,589 | jamiepine/voicebox | TypeScript | オープンソース音声合成スタジオ |
| 8 | +5,265 | Lordog/dive-into-llms | Jupyter Notebook | LLM 実践プログラミングチュートリアル(中国語) |
| 9 | +4,910 | addyosmani/agent-skills | Shell | AI コーディングエージェント向けプロダクショングレードスキル集 |
| 10 | +4,818 | virattt/ai-hedge-fund | Python | AI ヘッジファンドチームシミュレーター |
| 11 | +3,218 | lsdefine/GenericAgent | Python | 3,300行のシードから自己成長するスキルツリー型エージェント |
| 12 | +2,964 | EvoMap/evolver | JavaScript | GEP 駆動の AI エージェント自己進化エンジン |
| 13 | +2,534 | coleam00/Archon | TypeScript | AI コーディング向けオープンソースハーネスビルダー |
[!NOTE] 今週のトレンドは Claude Code エコシステム関連が上位を占める。
multica-ai/andrej-karpathy-skillsとJuliusBrussee/caveman(下記 API 調査)はいずれも「トークン節約・シンプルさへの回帰」を訴えており、スキル過多・コンテキスト肥大化への業界的な反省が起きている。thedotmack/claude-memはセッション行動の自動キャプチャで、本プロジェクトの MEMORY.md 自動化需要と重なる。
AI 関連 急上昇(GitHub API — 過去1か月で作成)
| # | 合計⭐ | リポジトリ | 言語 | 作成日 | 概要 |
|---|---|---|---|---|---|
| 1 | 186,036 | ultraworkers/claw-code | Rust | 2026-03-31 | 最速を謳う Claude Code 互換ターミナルエージェント |
| 2 | 59,378 | VoltAgent/awesome-design-md | — | 2026-03-31 | 有名ブランドのデザインシステムを模した DESIGN.md コレクション |
| 3 | 47,856 | MemPalace/mempalace | Python | 2026-04-05 | ベンチマーク最高水準のオープンソース AI メモリシステム |
| 4 | 37,900 | JuliusBrussee/caveman | Python | 2026-04-04 | トークン最小化 Claude Code スキル(Karpathy 流の原始的シンプルさ) |
| 5 | 36,044 | santifer/career-ops | JavaScript | 2026-04-04 | Claude Code 上に構築した AI 求職支援システム(14スキルモード) |
| 6 | 29,914 | safishamsi/graphify | Python | 2026-04-03 | Claude Code / Codex 等マルチ対応の AI コーディングスキル |
| 7 | 22,491 | Gitlawb/openclaude | TypeScript | 2026-04-01 | OpenAI・Gemini・DeepSeek 対応のオープンソース coding-agent CLI |
| 8 | 15,050 | openai/codex-plugin-cc | JavaScript | 2026-03-30 | Claude Code から Codex を呼び出してコードレビュー・タスク委任する公式プラグイン |
| 9 | 14,912 | titanwings/colleague-skill | Python | 2026-03-30 | 退職者の思考様式を蒸留して Claude Code スキルに変換するツール |
| 10 | 12,513 | alchaincyf/nuwa-skill | Python | 2026-04-05 | 任意の人物の思考モデル・決定ヒューリスティックを蒸留するスキル |
4. 同等機能を持つ代替モジュール動向
| カテゴリ | 現在使用中 | 代替モジュール | 注目度 | 動向 |
|---|---|---|---|---|
| エディタ | @tiptap/core |
Lexical (Meta) | 高 | v0.24 リリース。LexicalCollaborationPlugin の安定化、TypeScript 強化。Tiptap 3 系との機能差が縮小傾向。 |
| エディタ | @tiptap/core |
Plate | 中 | v42 で AI プラグイン(インライン補完、スラッシュコマンド)を標準搭載。Tiptap ベースのプロジェクトにとって機能面で競争力が上昇。 |
| UI | @mui/material |
shadcn/ui | 高 | v3 安定版。Tailwind CSS v4 との統合を強化。バンドルサイズの小ささと柔軟性で支持が拡大。MUI v9 移行コストが高い場合の代替として検討余地あり。 |
| UI | @mui/material |
Radix UI | 中 | Primitives のアクセシビリティ改善が継続。shadcn/ui の基盤として採用が加速。 |
| バリデーション | zod |
Valibot | 中 | v1.0 正式リリース。バンドルサイズ Zod 比 90% 削減を維持。Standard Schema 仕様の共同策定者として標準化に貢献。 |
| バリデーション | zod |
ArkType | 低 | v2.1 で型推論の精度を改善。Zod v4 との機能対比でパフォーマンス優位を主張。 |
| AI 変更可視化 | diff (テキスト差分) |
AST diff / Semantic diff | 中 | ast-grep(Rust 製)が構造的コード差分ツールとして注目。AI が生成したコードの意味的変化を可視化する需要が高まっており、テキスト diff の限界が指摘されている。 |
| フレームワーク | next |
Astro | 中 | v5.5 でサーバーアイランドの安定化。コンテンツ重視のサイトでの採用増。emdash-cms/emdash(上記 GitHub Trending)は Astro ベースの CMS として注目。 |
| MCP SDK | @modelcontextprotocol/sdk |
FastMCP (Python) | 中 | Python エコシステムでの MCP サーバー構築を簡素化するフレームワークとして急成長。TypeScript 側は公式 SDK が引き続き標準。 |