Weekly Research
Weekly Module Research - 2026-05-24
2026-05-24
Claude Code v2.1.150
Weekly Module Research - 2026-05-24
調査範囲: 2026-04-24 〜 2026-05-24(過去1か月)。一次情報(公式リリースノート・GitHub Releases・npm レジストリ)を優先。
優先対応サマリー(影響度「高」)
dompurify3.4.0 → 3.4.5 — XSS サニタイズ回避の可能性があるセキュリティパッチ。markdown-coreで HTML サニタイズに使用しており即時対応推奨。@modelcontextprotocol/sdk1.27.1 → 1.29.0 —UriTemplateの ReDoS 脆弱性修正(CVE-2026-0621)。MCP サーバ群(mcp-trail等)に直結、早期更新推奨。- Claude Opus 4 / Sonnet 4(
claude-opus-4-20250514/claude-sonnet-4-20250514)が 2026-06-15 に retire — 旧モデル ID を直接指定している箇所があれば Opus 4.7 / Sonnet 4.6 へ移行。 @mui/material7.3.7 → 9.0.1(2 メジャー跳び)・typescript5.9.3 → 6.0.3・zodv3/v4 混在の v4 統一 — いずれも破壊的変更を含む計画的移行が必要。
1. Claude Code / Anthropic
Claude Code CLI(v2.1.114 〜 v2.1.150)
/ultrareviewパブリックリサーチプレビュー公開(Week 17, v2.1.114–119)。クラウド上のバグ検出エージェント群が走り結果を CLI/Desktop に返す。CI 統合・大規模 PR 検証に直結。影響度: 高。What's new- Windows で Git Bash 不要に(Week 18)。Bash 未インストール環境では PowerShell をシェルツールとして使用。影響度: 中。
- プラグインの
.zip/ URL ロード対応・worktree.baseRef設定追加(Week 19, v2.1.128–136)。worktree のベースをリモートデフォルト or ローカル HEAD から選択可能。hooks が effort レベルを$CLAUDE_EFFORTで参照可能に。当プロジェクトの worktree・hooks 多用ルールに直結。影響度: 高。 - Agent View(
claude agents)と/goalコマンド(Week 20, v2.1.139–142)。全セッションを一画面管理。/goalは完了条件成立まで自動継続。fast mode のデフォルトが Opus 4.7 に変更。影響度: 高(サブエージェント管理・長時間タスク運用に直結、コスト影響に注意)。 /code-reviewコマンド導入(v2.1.147、旧/simplifyから改称)、Bash exit code 127 回帰修正(v2.1.148)、使用状況内訳表示・Markdown タスクリストレンダリング改善(v2.1.149)。影響度: 中。
Claude API モデル
- Claude Opus 4.7 リリース(2026-04-16)。API ID
claude-opus-4-7、コンテキスト 1M トークン、最大出力 128k、$5/$25 per MTok。影響度: 高。Introducing Claude Opus 4.7 - Claude Opus 4 / Sonnet 4(
*-20250514)が 2026-06-15 retire。Opus 4.7 / Sonnet 4.6 への移行が必要。影響度: 高。Models overview - Managed Agents(マルチエージェントオーケストレーション) — Code with Claude 2026(5/6)で発表。リードエージェントが専門サブエージェントへ並列委任、Console でトレース可能。影響度: 中。
Anthropic 公式ブログ
- 5/6: 使用量上限引き上げ + SpaceX コンピュート提携 / 5/13: Claude for Small Business / 5/18: Stainless 買収 / 5/22: Project Glasswing(セキュリティ研究)初期アップデート。
2. Codex / OpenAI
Codex CLI リリース
- v0.130.0(2026-05-08):
codex remote-control追加、Bedrock auth、OpenTelemetry トレース設定。影響度: 中。releases - v0.131.0(2026-05-18):
@mentions統合ピッカー、plugin marketplace コマンド、codex doctor診断、Python SDK がopenai-codexパッケージへ移動。影響度: 中。 - v0.132.0 / v0.133.0(2026-05-20 / 21): Python SDK 認証強化、Goal モード標準化、macOS Appshots。影響度: 低。
OpenAI API
- GPT-5.5 / GPT-5.5 pro リリース(2026-04-24)。1M トークンコンテキスト・画像入力・構造化出力。影響度: 中。API Changelog
- Realtime API Beta / DALL-E 2・3 廃止(2026-05-12)。
gpt-image-*へ移行推奨。影響度: 低(当プロジェクト非使用)。 - Agents SDK(TypeScript)アップデート(2026-05-06)。サンドボックスエージェント対応。影響度: 中。
3. Gemini / Google
Gemini CLI リリース
- v0.43.0(2026-05-22, 最新安定版): 外科的コード編集(
editツール優先)、セッション移植性(エクスポート/インポート)、AgentProtocol下のマルチエージェント基盤統合。影響度: 低(当プロジェクトは Gemini CLI 非使用)。changelog
重要告知: Gemini CLI → Antigravity CLI 移行
- 2026-06-18 に Gemini CLI の無料・AI Pro/Ultra ユーザー向けサービス終了。Go 製・非同期マルチエージェント対応の Antigravity CLI へ移行。Enterprise ライセンスは影響なし。影響度: 低。Google Developers Blog
Google AI API
- 過去1か月で特筆すべきモデル追加・廃止の公式発表なし(Antigravity 移行が主要変更)。
4. RAG
フレームワーク
- LangGraph 1.2.0 / 1.2.1(2026-05-12 / 21):
durable error-handler resume(ホストクラッシュ後の再開)、set_node_defaults()。コードグラフ解析パイプラインの耐障害性向上。影響度: 高。releases - Haystack v2.28.0 / v2.29.0(2026-04-20 / 05-12):
requests→httpx移行(破壊的変更)、ChatPromptBuilderのテンプレートインジェクション脆弱性修正、MultiRetriever(RRF ハイブリッド統合)追加。設計書生成パイプラインでのハイブリッド検索実装が簡易化。影響度: 中。releases - LlamaIndex 0.14.21 / 0.14.22(2026-04-21 / 05-14): ParseBench に Table/Chart 評価指標追加、ローカル完結パーサ「LiteParse」が普及。文書解析品質評価に活用可能。影響度: 中。pypi
- DSPy 3.2.1(2026-05-05):
litellm上限制約撤廃、バグ修正中心。影響度: 低。
ベクトル DB / 検索基盤
- Qdrant v1.18.0(2026-05-11): TurboQuant(スカラー量子化比 2 倍の圧縮率、recall 維持)、named vector の動的追加/削除 API。大規模ベクトル検索コスト削減に直結。影響度: 高。blog
- Milvus 2.6.16 / 3.0.0-beta(2026-05-14 / 05-09): SIMD バッチフィルタ、CVE-2026-32829 修正、Storage V3(オブジェクトストレージ上の列指向エンジン)・External Collection。影響度: 中。releases
- LanceDB v0.28/0.31-beta(2026-04 末): RUSTSEC-2026-0104 対応、レガシー tantivy FTS 削除。beta のため本番要注意。影響度: 低。
埋め込みモデル
- 過去1か月で OpenAI / Cohere / Voyage の新埋め込みモデル発表は確認できず。Gemini Embedding 2(2026-03-10、対象期間外)がマルチモーダル埋め込みで注目。影響度: 中。
検索手法
- GraphRAG v3.0.9(2026-04-13): Parquet reader 追加、ファントムエンティティ自動除去、CVE-2025-14009(NLTK)対応。コードグラフ → 設計書生成の入力フォーマット拡張に有用。影響度: 中。releases
評価
- RAGAS / TruLens / DeepEval の新バージョンリリースは過去1か月で確認できず。影響度: 低。
5. Ollama / ローカル LLM ランタイム
Ollama 本体
- v0.23.2(2026-05-07):
/api/showレスポンスキャッシュで中央値レイテンシ約 6.7x 改善。VS Code 拡張から Ollama を呼ぶパターンで体感速度が大幅改善。影響度: 高。releases - v0.23.1(2026-05-05): macOS で Gemma 4 31B の MTP speculative decoding 対応 → コーディングタスク 2x 以上高速化(Apple Silicon)。影響度: 高。
- v0.23.0(2026-05-03):
ollama launch claude-desktopで Claude Desktop をローカル起動、Claude Code 統合。影響度: 中。 - v0.21.3(2026-04-24):
thinkパラメータに"max"指定可能、OpenAIreasoning_effort→thinkマッピング。ollama-coreの推論制御に影響。影響度: 中。
対応モデル
- Gemma 4(ビジョン + ツール呼び出し)、Llama 4 Scout/Maverick(MoE)、Qwen 3.6 27B(SWE-bench 77.2%)、Kimi K2.6(コーディング特化)が拡充。
ollama-coreのコード解析に利用可能な高精度ローカルモデルが大幅増。影響度: 高。
代替ランタイム
- vLLM v0.18.0 / v0.19.0(2026-04): Gemma 4 デイワンサポート、async scheduler デフォルト化、gRPC ベース Anthropic-to-OpenAI シム。大規模サーバー向け。影響度: 中。releases
- LM Studio / llama.cpp: 4-5 月の大型リリースは確認できず。影響度: 低。
エコシステム連携・ハードウェア
ollama-mcpサーバーで Claude Code からローカル LLM へツール呼び出し可能。Continue.dev + Ollama による VS Code 無料 AI 補完が標準パターン化。当プロジェクトの VS Code 拡張 +ollama-core統合の参考になる。影響度: 高。docs.ollama.com/integrations/vscode
6. プロジェクト利用モジュールの最新情報
即時対応推奨(パッチ更新・セキュリティ修正)
| モジュール | 現在 | 最新 | 影響度 | 変更内容 | 対応 |
|---|---|---|---|---|---|
dompurify |
3.4.0 | 3.4.5 | 高 | XSS サニタイズ回避の可能性を修正した緊急パッチ。Releases | 即時アップデート |
@modelcontextprotocol/sdk |
1.27.1 | 1.29.0 | 中 | UriTemplate の ReDoS 脆弱性修正(CVE-2026-0621)。zod が peerDependencies から external dependency に移動。Releases |
CVE 対応として早期更新 |
react / react-dom |
19.2.4 | 19.2.6 | 低 | useId プレフィックス変更・useDeferredValue 無限ループ修正・フォーム Action クラッシュ修正。Changelog |
次スプリント |
@emotion/styled |
11.14.0 | 11.14.1 | 低 | パッチ修正のみ。 | 次スプリント |
hono |
4.12.20 | 4.12.22 | 低 | パッチ修正のみ。Releases | 次スプリント |
ws |
8.20.1 | 8.21.0 | 低 | マイナー改善(API 互換)。Releases | 次スプリント |
commander |
14.0.0 | 14.0.3 | 低 | パッチ修正のみ。 | 次スプリント |
fast-glob |
3.3.1 | 3.3.3 | 低 | パッチ修正のみ。 | 次スプリント |
@supabase/supabase-js |
2.103.0 | 2.106.1 | 低 | パッチ・マイナー修正。Releases | 次スプリント |
pg |
8.20.0 | 8.21.0 | 低 | パッチ修正のみ。 | 次スプリント |
sigma |
3.0.2 | 3.0.3 | 低 | パッチ修正のみ。 | 次スプリント |
simple-icons |
16.17.0 | 16.21.0 | 低 | アイコン追加のみ。 | 次スプリント |
plotly.js-gl3d-dist-min |
3.4.0 | 3.5.1 | 低 | マイナー更新(API 互換)。 | 次スプリント |
計画的対応推奨(メジャー更新・要調査)
| モジュール | 現在 | 最新 | 影響度 | 変更内容 | 対応 |
|---|---|---|---|---|---|
@mui/material 系 |
7.3.7 / 7.3.8 | 9.0.1 | 高 | v7 → v9 の 2 メジャー跳び(v8 欠番)。Grid xs/sm → size prop 必須・Outline 系アイコン削除・ListItemIcon の minWidth 56→36px。Upgrade to v9 |
codemods で専用ブランチ移行 |
typescript |
5.9.3 | 6.0.3 | 高 | moduleResolution: classic / es3/es5 target / 一部 module 削除・strict: true デフォルト化。全 tsconfig.json 見直し要。TS 6.0 |
専用ブランチで段階移行 |
zod |
3.25.76 / 4.3.6 | 4.4.3 | 高 | プロジェクト内に v3/v4 混在。v4 で z.string().email() → z.email()・error.errors → error.issues・required_error 廃止。Migration |
v3 箇所を v4 に統一(codemod あり) |
@capacitor/core |
7.2.0 / 7.5.0 | 8.3.4 | 中 | Node.js 22+ / Xcode 26+ / iOS 15.0+ 必須・Edge-to-Edge CSS variables 対応・SPM 移行。Updating to 8.0 | iOS/Android CI 確認後に移行 |
marked |
17.0.3 | 18.0.4 | 中 | TS 6 対応・GFM テーブルトークンの末尾改行抑制・ブロックトークンの空行トリム変更。Markdown パース出力が微変。Releases | 回帰テスト後に更新 |
jsdom |
26.1.0 | 29.1.1 | 中 | 3 メジャー更新。CSSOM 刷新・window.location モック方法変更。Releases |
jest 設定と検証(WSL SIGSEGV 注意) |
sql.js |
1.12.0 | 1.14.1 | 中 | SQLite 3.49 ビルド・Emscripten 4。WASM バンドルサイズ変動の可能性。v1.14.1 | ブラウザ互換確認後に更新 |
diff |
8.0.3 | 9.0.0 | 中 | ES5 サポート終了・現行 Node LTS のみ。npm | 対象 Node 確認後に更新 |
@tiptap/* |
3.20.0 | 3.23.6 | 低 | API 破壊なし。メモリリーク修正(Editor.destroy() が extension 参照を解放しない問題)・NodeView パフォーマンス改善・tabindex オプション追加。Changelog |
メモリリーク修正含め次スプリント更新 |
@mui/x-charts |
9.0.1 | 9.3.0 | 低 | マイナー追加。Releases | MUI v9 移行時に同時対応 |
better-sqlite3 |
12.4.1 / 12.9.0 | 12.10.0 | 低 | API 破壊なし。混在バージョンを統一推奨。Releases | 次スプリントで統一 |
katex |
0.16.38 | 0.17.0 | 低 | 内部 __defineFunction API 変更(公開 API 非破壊)。Releases |
カスタム拡張の有無確認後 |
@aws-sdk/client-s3 |
3.1004.0 | 3.1053.0 | 低 | マイナー追加(patch 互換)。 | 次スプリント |
@serwist/next |
9.5.6 | 9.5.11 | 低 | パッチ修正のみ。 | 次スプリント |
要確認
| モジュール | 現在 | 最新 | 影響度 | 変更内容 | 対応 |
|---|---|---|---|---|---|
next-auth |
5.0.0-beta.30 | 4.24.14(stable) | 中 | npm の最新 stable は v4 系。プロジェクトは v5 beta 使用中。v5 stable のリリース時期・移行方針を要確認。Discussion | v5 stable 動向を継続監視 |
@auth/core |
0.41.1 | 0.34.3(stable tag) | 中 | stable tag(0.34.3)より新しい beta を利用中の状態。正常だが next-auth v5 移行と連動して確認。 |
next-auth v5 方針と連動 |
変更なし
tiptap-markdown / next / @emotion/react / next-intl / gray-matter / lowlight / graphology / graphology-communities-louvain / jsxgraph / mermaid / plantuml-encoder / mathjs / @dnd-kit/core / @dnd-kit/sortable / encoding-japanese
7. GitHub 急上昇ランキング
[!NOTE] Playwright が利用不可(Chrome 未インストール)のため GitHub Trending のリアルタイム star 増分は取得できず、GitHub API(直近作成 + スター順)でフォールバックした。
since=daily/since=weeklyの正確なトレンドは次回 Chrome 整備後に再取得する。
直近作成の急上昇リポジトリ(AI / エージェント系)
| # | 総⭐ | リポジトリ | 作成日 | 概要 |
|---|---|---|---|---|
| 1 | 64,087 | JuliusBrussee/caveman |
2026-04-04 | Claude Code skill — トークン 65% 削減 |
| 2 | 52,733 | MemPalace/mempalace |
2026-04-05 | オープンソース AI メモリシステム |
| 3 | 52,624 | safishamsi/graphify |
2026-04-03 | Claude Code/Codex/Cursor 対応 coding assistant skill |
| 4 | 50,787 | nexu-io/open-design |
2026-04-28 | ローカルファースト Claude Design 代替 |
| 5 | 14,656 | google-labs-code/design.md |
2026-04-10 | coding agent へのビジュアルアイデンティティ記述仕様 |
| 6 | 13,594 | browser-use/browser-harness |
2026-04-17 | LLM 向け self-healing ブラウザハーネス |
| 7 | 11,585 | antirez/ds4 |
2026-05-06 | DeepSeek 4 Flash ローカル推論エンジン(Metal/CUDA) |
| 8 | 6,970 | getagentseal/codeburn |
2026-04-13 | Claude Code/Codex トークン消費 TUI ダッシュボード |
活発な AI / MCP 関連プロジェクト
| # | 総⭐ | リポジトリ | 概要 |
|---|---|---|---|
| 1 | 189,452 | n8n-io/n8n |
AI 機能内蔵ワークフロー自動化(MCP 対応) |
| 2 | 138,401 | open-webui/open-webui |
Ollama / OpenAI 対応 AI インターフェース |
| 3 | 79,156 | farion1231/cc-switch |
Claude Code/Codex/OpenCode 統合デスクトップアシスタント |
| 4 | 55,970 | upstash/context7 |
LLM 向けリアルタイムコードドキュメント |
[!NOTE]
safishamsi/graphify(#3)は当プロジェクトのgraphifyスキルと同名の coding assistant skill。命名衝突・参照関係の有無を確認しておくとよい。
8. 同等機能を持つ代替モジュール
| カテゴリ | 現在使用中 | 代替モジュール | 注目度 | 動向 |
|---|---|---|---|---|
| エディタ | Tiptap (v3) |
Lexical / BlockNote | 中 | 2026 年も Tiptap が「CMS/docs/共同編集のデフォルト」評価を維持。Lexical はパフォーマンス優位だが低レベル API で実装コスト高。比較 |
| UI | MUI (v7) |
shadcn/ui | 高 | MUI v9.0 がアクセシビリティ改善・Base UI 統合・Menubar 追加でリリース。shadcn/ui は CLI 強化・registry 拡充。両者が 2026 年 React UI 議論を二分。MUI blog |
| フレームワーク | Next.js (v16) |
TanStack Start | 高 | TanStack Start v1 RC が本番実用段階。Inngest が移行で開発起動 83% 高速化を公表。Next.js 16 は開発時メモリ 9-10GB が課題化。比較 |
| バリデーション | Zod (v3/v4) |
Valibot / ArkType | 高 | Zod v4 が v3 比 5 倍高速 + Zod Mini(6.88kB)。Valibot はバンドル 1.37kB でエッジ/ブラウザ用途で採用増。比較 |
| AI 変更可視化 | テキスト diff | SemanticDiff / CodeRabbit | 高 | SemanticDiff(VS Code 拡張)が AST 構造差分・コード移動検出を提供。CodeRabbit が semantic diff + コンテキスト跨ぎレビューを標準化。当プロジェクトの diff 可視化機能の参考に。semanticdiff |
| グラフ可視化 | sigma / graphology |
Cosmograph / Cytoscape | 中 | Cosmograph が GPU アクセラレーション force-graph で大規模グラフに優位。sigma/graphology は WebWorker で ForceAtlas2 をバックグラウンド実行する構成が成熟。比較 |
補足
- 本レポートは過去1か月のリリースを WebSearch / WebFetch / npm レジストリ・GitHub API で収集した。バージョン番号・日付は調査時点(2026-05-24)のもの。
next-authv5 /@auth/coreの「stable より新しい beta 利用」は正常状態だが、stable リリース時に移行コストが発生するため継続監視対象とする。