Weekly Module Research - 2026-05-31
2026-05-31
Claude Code v2.1.158
Weekly Module Research - 2026-05-31
調査対象期間: 2026-04-30 〜 2026-05-31(過去1か月)。一次情報(公式リリースノート・GitHub Releases・公式ブログ)を優先。
本レポートは初回実行。次回実行可能日: 2026-06-07。
エグゼクティブサマリ
- 即時対応(セキュリティ):
dompurify(CVE 複数)と@modelcontextprotocol/sdk(ReDoS CVE-2026-0621)に脆弱性修正。MCP サーバー群と HTML サニタイズ箇所で即更新。 - 計画的対応(メジャー):
typescript6.0、@mui/materialv9(v8 スキップ)、@capacitor/core8、commander15(ESM 専用化)、jsdom29、marked18 が破壊的変更を伴う。 - エディタ中核:
@tiptap/*3.20 → 3.23.6 にEditor.destroy()のメモリリーク修正あり。次スプリントで更新推奨。 - AI 業界: Claude Opus 4.8 リリース + Claude Code に Dynamic Workflows。Gemini 3.5 Flash、GPT-5.5 が出揃いエージェント/コーディング競争が激化。
- GitHub トレンド: Claude Code プラグイン・スキル系とコードグラフ/知識グラフ系がランキングを席巻。
1. Claude Code / Anthropic
Claude Code CLI(v2.1.x)
- Opus 4.8 対応・Dynamic Workflows(v2.1.154, 2026-05-28) — デフォルトモデルが Opus 4.8、
effortデフォルトがhighに。Dynamic Workflows で Claude が自らワークフローを構築し数十〜数百のバックグラウンドエージェントに分散処理。Fast mode が約 3 倍安価・2.5 倍高速化。- 影響度: 高 — 本プロジェクトの worktree 多用構成と相性が良く、長期タスクの自律処理能力が向上。
- ソース: GitHub Release v2.1.154
/code-review --fix導入(v2.1.152, 2026-05-27) —/simplifyを/code-reviewに改名し--fixで自動修正適用。/reload-skills追加。- 影響度: 高 — 本プロジェクトは
/code-reviewスキルを利用。/simplify参照箇所があれば移行確認が必要。 - ソース: GitHub Release v2.1.152
- 影響度: 高 — 本プロジェクトは
- プラグイン自動ロード(v2.1.157, 2026-05-29) —
.claude/skills配置のプラグインを起動時に自動ロード。claude plugin init <name>でスキャフォルド。- 影響度: 中 —
~/.claude/配下のスキル管理と連動。 - ソース: GitHub Release v2.1.157
- 影響度: 中 —
- Auto mode が Bedrock / Vertex / Foundry に拡張(v2.1.158, 2026-05-30) —
CLAUDE_CODE_ENABLE_AUTO_MODE=1で有効化。- 影響度: 中 — クラウド展開を検討する場合に関連。
Claude API
- Claude Opus 4.8 リリース(2026-05-28) — 1M トークンコンテキスト(デフォルト)、128k max 出力、会話途中の system メッセージ挿入、
effortデフォルトhigh、Adaptive thinking、キャッシュ最小サイズ 1,024 トークンへ引き下げ、停止理由に refusal categories 追加。- 影響度: 高 —
claude-sonnet-4-6利用箇所は Opus 4.8 の 1M コンテキストとの比較検討を推奨。 - ソース: Claude Platform Release Notes
- 影響度: 高 —
- Sonnet 4.5 / Sonnet 4 の 1M コンテキストベータ終了(2026-04-30) —
context-1m-2025-08-07ベータヘッダーが無効化。200k 超リクエストはエラー。- 影響度: 高(要確認) — 該当モデルに 1M で送信していれば即エラーになる破壊的変更。Sonnet 4.6 以降への移行が必須。
- cache diagnostics 公開ベータ(2026-05-13) —
diagnostics.previous_message_idでcache_miss_reasonを取得可能。- 影響度: 中 — プロンプトキャッシュ活用時のデバッグに有用。
[!NOTE] Anthropic 公式ブログ(2026-05): $65B Series H 調達(評価額 $965B)、SDK 自動生成企業 Stainless 買収、防御的サイバーセキュリティ向け Project Glasswing。いずれも当プロジェクトへの直接影響は低い。
ソース: Anthropic News
2. Codex / OpenAI
- GPT-5.5 / GPT-5.5 Pro(2026-04-24, API 提供) — 1M コンテキスト、画像入力、構造化出力。272K 超で割増価格。
- 影響度: 中 — Opus 4.8 と競合するポジション。ベンチマーク比較の参考。
- ソース: GPT-5.5 紹介
- Codex CLI v0.133.0〜v0.135.0(2026-05-21〜28) — Goal Mode GA、Plugin Marketplace、
codex doctor拡張、Python SDK がopenai-codexにリブランド。- 影響度: 低 — 本プロジェクトは Codex を主エージェントとしていない。Claude Code との比較参考。
- ソース: Codex Changelog
- DALL-E 2 / 3・Realtime API Beta 廃止(2026-05-12) — 代替は
gpt-image-2/gpt-image-1。- 影響度: 低 — 当該 API を未使用なら影響なし。
- ソース: OpenAI API Deprecations
3. Gemini / Google
- Gemini 3.5 Flash(2026-05-19) — エージェント・コーディング最適化。Terminal-Bench 2.1 で 76.2%、他フロンティア比 4 倍高速。
gemini-3.5-flashで GA。- 影響度: 中 — Sonnet 4.6 / Opus 4.8 の代替候補として検討価値。
- ソース: Gemini API Changelog
- Gemini CLI → Antigravity CLI 移行通知(提供終了 2026-06-18) — gemini-cli からのサービス提供が終了予定。後継は Antigravity CLI。
- 影響度: 中 — gemini-cli を採用・評価していれば移行計画が必要。
- ソース: GitHub Discussion #27274
- gemini-3.1-flash-lite GA(2026-05-07) — Gemini 3 系で最速・最低コスト。高ボリューム処理向け。
- 影響度: 低 — コスト最適化バッチの参考。
- ソース: Gemini API Changelog
4. RAG(Retrieval Augmented Generation)
当プロジェクトのコードグラフ・コミュニティ要約・設計書生成パイプラインへの応用観点で評価。
| 領域 | 動向 | 影響度 | 当プロジェクトへの示唆 |
|---|---|---|---|
| LangGraph 1.2 | DeltaChannel 導入でチェックポイントが O(N²)→O(N)(200ターンで 5.3GB→129MB)。per-node タイムアウト | 高 | 長期エージェント(設計書生成)の永続化コスト削減に直結 |
| Haystack 2.29.0 | MultiRetriever で BM25+ベクトルのハイブリッドを単一パイプラインで構成(RRF マージ) |
中 | コードグラフ検索のハイブリッド化が簡素化 |
| DSPy 3.3.0b1 | ReActV2(ネイティブツール呼び出し)、LiteLLM 依存剥離 |
中 | Ollama 等ローカル LLM との組み合わせが容易に |
| Qdrant v1.18.1 | io_uring 対応、スナップショット認証チェック(セキュリティ修正) | 低 | 本番運用中ならアップグレード推奨 |
| 埋め込み | Voyage 4(MoE・統一ベクトル空間)、Jina v4/v5(マルチモーダル・32K)、nomic-embed-text-v2-MoE(100言語) | 中 | 設計書 PDF とコードの同一空間検索、Ollama ローカル埋め込みの選択肢 |
| 検索手法 | GraLC-RAG(Graph-Aware Late Chunking)、Agentic RAG vs GraphRAG 比較研究 | 中 | コードグラフ依存構造をチャンク境界に活用する設計の参考 |
| 評価 | DeepEval が MCP tool use 評価メトリクス追加。RAGAS(反復)→DeepEval(CIゲート)→TruLens(本番監視)が定番化 | 中 | 設計書生成パイプラインの CI 品質ゲート構成の参考 |
主要ソース: LangGraph Releases(1.2.0, 2026-05-12) / DeltaChannel ブログ / Haystack v2.29.0 / Graph-Aware Late Chunking (arxiv)
5. Ollama / ローカル LLM ランタイム
オフライン解析・プライベート環境での AI 活用観点で評価。
| 項目 | 動向 | 影響度 | 当プロジェクトへの示唆 |
|---|---|---|---|
| Ollama v0.23.2(2026-05-07) | /api/show レスポンスキャッシュで中央値レイテンシ約 6.7x 向上 |
高 | VS Code 拡張からの高頻度 API 呼び出しが大幅改善 |
| Ollama v0.30.0(2026-05-28) | llama.cpp 直接サポートに刷新、GGUF 互換、Apple Silicon で MLX 活用 | 高 | ローカルモデルの選択肢が大幅拡大 |
| Qwen 3.6 27B(2026-05) | SWE-bench 77.2%、22GB VRAM | 高 | 24GB VRAM で高精度ローカルコード解析が現実的 |
| Kimi K2.6(2026-05) | MoE 42B active/1T total、MIT ライセンス、コーディング Tier A | 高 | 商用利用可で高精度コード解析の選択肢 |
| LM Studio v0.4.14 | MTP スペキュラティブデコーディング安定化(1.5x〜3x) | 中 | macOS ユーザーのオフライン解析高速化 |
| vLLM v0.21.0 / EAGLE 3.1 | DeepSeek V4 安定化、長コンテキストで最大 2x 受容長 | 中 | GPU サーバー環境のバッチ推論向上 |
| Apple M5 + MLX 0.31.x | Neural Accelerators 活用で TTFT が M4 比最大 4x | 高 | macOS 26.2+/M5 でローカル解析レイテンシ劇的改善 |
| エコシステム | Continue.dev + Ollama で MCP は 14B 以上推奨(7B 以下は信頼性低)。ローカル RAG MCP は .rag/ + ChromaDB 差分インデックスが定着 |
中 | コードグラフのローカル RAG 検索のリファレンス構成 |
主要ソース: Ollama Releases / Qwen3 (Ollama) / Apple ML Research: LLMs with MLX on M5
6. プロジェクト利用モジュールの最新情報
注記:
@auth/core(0.41.1)とnext-auth(5.0.0-beta.30)は npm のlatestタグが安定版系列を指すため照合上は降格表示となるが、プロジェクトは先行版を使用しており更新対象外。nextは 16.2.6 が最新(5月のセキュリティ緊急リリース反映済み)。
即時対応推奨(パッチ・セキュリティ)
| モジュール | 現在 | 最新 | 影響度 | 変更内容 | 対応 |
|---|---|---|---|---|---|
dompurify |
3.4.0 | 3.4.7 | 高 | CVE-2026-0540(rawtext 要素欠落 XSS バイパス)、CVE-2026-41238(プロトタイプ汚染)、CVE-2026-41240(FORBID 非対称バイパス) | 即時更新。dangerouslySetInnerHTML 適用箇所を確認 |
@modelcontextprotocol/sdk |
1.27.1 | 1.29.0 | 中 | ReDoS 修正(CVE-2026-0621, UriTemplate)。1.28.0 で Plain JSON Schema 直接渡し廃止(Breaking) | MCP サーバー全パッケージで即更新。inputSchema 直渡し箇所を確認 |
zod |
4.3.6 | 4.4.3 | 中 | v4.4.0〜4.4.2 に preprocess + catch 回帰バグ。4.4.3 で修正 |
4.4.0〜4.4.2 をスキップして 4.4.3 へ |
sql.js |
1.12.0 | 1.14.1 | 低 | SQLite 3.49、json_pretty() 追加、クエリプランナー改善 |
更新推奨(wasm 同梱・再生成不要) |
計画的対応推奨(メジャー更新・要調査)
| モジュール | 現在 | 最新 | 影響度 | 変更内容 | 対応 |
|---|---|---|---|---|---|
typescript |
5.9.3 | 6.0.3 | 高 | moduleResolution: classic / module: amd,umd,systemjs,none 削除。esModuleInterop 強制。target デフォルト ES2023。types デフォルト空配列(ビルド 20〜50% 改善) |
各 tsconfig.json を事前監査。Turbopack 互換を確認 |
@mui/material (+-nextjs) |
7.3.7 | 9.0.1 | 高 | v8 スキップ(v7→v9 直接)。GridLegacy 削除、system props(mt 等)削除→sx、TransitionComponent→slots/slotProps |
npx @mui/codemod@latest v9.0.0/* で自動対応。GridLegacy は手動 |
@capacitor/core |
7.5.0 | 8.3.4 | 高 | Node 22+/Xcode 26+/Android minSDK24。edge-to-edge API 変更、iOS SPM デフォルト化 | mobile-app 専用。npx cap migrate 起点 + 手動確認 |
commander |
14.0.0 | 15.0.0 | 高 | ESM 専用化(CommonJS 廃止)、Node v22.12+、allowExcessArguments デフォルト false |
CLI パッケージの require を import へ。余剰引数許容箇所は明示設定 |
jsdom |
26.1.0 | 29.1.1 | 中 | v28 リソースロード API 再設計、v29 CSSOM 刷新、Node v22.13+ | Jest 環境への影響を確認 |
marked |
17.0.3 | 18.0.4 | 中 | ブロックトークン末尾空行トリム変更、TS 6.0 依存 | Markdown レンダリング出力差分をテストで確認 |
diff |
8.0.3 | 9.0.0 | 中 | メジャーバンプ。diffHighlight Plugin の使用箇所に影響可能性 | CHANGELOG 精査後に移行。差分系テスト強化 |
要確認(マイナー・様子見)
| モジュール | 現在 | 最新 | 影響度 | 変更内容 | 対応 |
|---|---|---|---|---|---|
@tiptap/*(core/react/starter-kit/pm) |
3.20.0 | 3.23.6 | 中 | Editor.destroy() メモリリーク修正、dispatchTransaction フック、markdown ラウンドトリップの HTML 実体参照修正 |
次スプリントで更新推奨 |
katex |
0.16.38 | 0.17.0 | 低 | 内部 API __defineFunction 変更(ユーザー API 影響なし) |
独自拡張がなければ更新のみ |
next-intl |
4.12.0 | 4.13.0 | 低 | useExtracted キーを URL-safe base64 化 |
useExtracted 使用時のみキー再生成 |
better-sqlite3 |
12.9.0 | 12.10.0 | 低 | SQLite 3.53.1、Node26 プリビルド | 通常更新 |
@supabase/supabase-js |
2.103.0 | 2.106.2 | 低 | StructuredError 返却、期限切れ JWT に AuthInvalidJwtError |
エラーハンドリング確認後に更新 |
react/react-dom |
19.2.4 | 19.2.6 | 低 | RSC 型ハードニング・性能改善 | 通常更新 |
@aws-sdk/client-s3 |
3.1004.0 | 3.1057.0 | 低 | エンドポイント更新。Node18 サポート終了 | 通常更新 |
hono |
4.12.20 | 4.12.23 | 低 | パッチ | 通常更新 |
pg / ws |
8.20.0 / 8.20.1 | 8.21.0 / 8.21.0 | 低 | マイナー(セキュリティ修正なし) | 通常更新 |
plotly.js-gl3d-dist-min |
3.4.0 | 3.5.1 | 低 | hover/click anywhere 属性、バンドル削減 | 通常更新 |
主要ソース: Announcing TypeScript 6.0 / MUI v9 Migration / Capacitor 8.0 / Tiptap Core Changelog / MCP TypeScript SDK Releases / DOMPurify GHSA-v2wj-7wpq-c8vv
7. GitHub 急上昇ランキング
本日のトレンド(GitHub Trending daily)
| # | 今日+⭐ | リポジトリ | 言語 | 概要 |
|---|---|---|---|---|
| 1 | +2,470 | microsoft/markitdown | Python | ファイル・Office ドキュメントを Markdown に変換 |
| 2 | +925 | run-llama/liteparse | Rust | 高速 OSS ドキュメントパーサー(LlamaIndex 製) |
| 3 | +908 | affaan-m/ECC | JavaScript | エージェントのスキル・メモリ管理による性能最適化 |
| 4 | +779 | OpenBMB/VoxCPM | Python | トークナイザー不要の多言語 TTS・音声クローン |
| 5 | +592 | anthropics/claude-code | Python | Anthropic 公式エージェント型コーディングツール |
| 6 | +454 | anthropics/skills | Python | Claude Code 向け公式エージェントスキル集 |
| 7 | +349 | EveryInc/compound-engineering-plugin | TypeScript | Claude Code/Codex/Cursor 向け Compound Engineering プラグイン |
| 8 | +205 | cursor/plugins | TypeScript | Cursor プラグイン仕様と公式プラグイン群 |
| 9 | +119 | NVlabs/Eagle | Python | NVIDIA のフロンティア Vision-Language Model |
今週のトレンド(GitHub Trending weekly + AI 関連 API)
| # | 合計⭐ | リポジトリ | 言語 | 概要 |
|---|---|---|---|---|
| 1 | 25,612 | Lum1104/Understand-Anything | TypeScript | コードをインタラクティブな知識グラフに変換 |
| 2 | 15,909 | colbymchenry/codegraph | TypeScript | Claude Code 用の事前インデックスコード知識グラフ |
| 3 | 12,082 | rohitg00/ai-engineering-from-scratch | Python | AI エンジニアリング学習プラットフォーム |
| 4 | 10,802 | affaan-m/ECC | JavaScript | エージェントのスキル・メモリ管理最適化 |
| 5 | 6,652 | microsoft/markitdown | Python | ドキュメント→Markdown 変換ツール |
| 6 | 5,538 | anthropics/knowledge-work-plugins | Python | Claude Code 向けナレッジワーク公式プラグイン |
| 7 | 5,417 | mukul975/Anthropic-Cybersecurity-Skills | Python | 754 のサイバーセキュリティスキルセット |
| 8 | 2,771 | anthropics/claude-plugins-official | Python | Claude Code 公式プラグインディレクトリ |
| 9 | 1,963 | can1357/oh-my-pi | TypeScript | ターミナル用 AI コーディングエージェント |
| 10 | 1,553 | microsoft/agent-governance-toolkit | Python | AI エージェントのガバナンスツールキット |
[!NOTE] コードグラフ/知識グラフ系(
Understand-Anything・codegraph)が週間 1・2 位。コードベース理解支援は当プロジェクトのコアと同領域であり、競合・参考両面で要注視。
Claude Code エコシステム(公式・コミュニティのスキル/プラグイン)がランキングを席巻し、成熟期入り。markitdown(ドキュメント→Markdown)も継続的に高水準。
8. 同等機能を持つ代替モジュール
| カテゴリ | 現在使用中 | 代替モジュール | 注目度 | 動向(1か月以内) |
|---|---|---|---|---|
| エディタ | @tiptap/* |
BlockNote | 高 | v0.51.0(5/14)で約100依存を削除し Markdown 変換を独自実装化。バンドル大幅削減・モバイル強化 |
| エディタ | @tiptap/* |
Lexical / Plate | 低 | 目立った動きなし(メンテナンスリリースのみ) |
| UI | @mui/material |
shadcn/ui | 高 | 新スタイル「Rhea」(情報密度重視)追加。CLI v4.8.3、IDE 拡張も。月次で大型更新が継続 |
| UI | @mui/material |
Radix UI / Ant Design | 低 | 目立った動きなし |
| フレームワーク | next |
React Router v7 / Astro / SvelteKit | 低 | 大型変更なし(v8 フラグ安定化程度) |
| バリデーション | zod |
Valibot | 中 | v1.4(5/5)リリース。1kB gzip。Standard Schema 共同策定 |
| バリデーション | zod |
ArkType / TypeBox | 低 | バグ修正・メンテナンスのみ |
| AI 変更可視化 | diff |
sem(新興) | 高 | tree-sitter でエンティティ単位 diff/blame/impact。AI エージェント向け MCP サーバー(6 ツール)搭載、26 言語 |
| AI 変更可視化 | diff |
Difftastic / SemanticDiff | 低 | 構造的差分ツール。5月の特記リリースなし |
特に注目すべき動き
- sem — 行ベース diff の限界(リネーム・移動で全差分化)を tree-sitter で解決し、エンティティ単位の差分と AI 向け MCP 統合を備える。当プロジェクトの「AI 修正箇所のハイライト・トレース」要件に直接刺さる。MCP 経由で Claude Code 統合も現実的。GitHub
- BlockNote v0.51.0 — Tiptap 上に構築された Notion 風エディタが依存削減で軽量化。Tiptap で Markdown 処理する当プロジェクトの参照価値あり(ただし乗り換えコストは高い)。
- shadcn/ui — Radix UI 統一(2月)→CLI v4(3月)→Rhea(5月)と月次大型更新で MUI からの移行モメンタムが上昇。UI 刷新議論の材料。
当プロジェクトへの要対応サマリ
| 優先度 | 対応内容 | 区分 |
|---|---|---|
| 即時 | dompurify 3.4.7 / @modelcontextprotocol/sdk 1.29.0 へ更新(CVE 修正) |
セキュリティ |
| 即時 | zod 4.4.3 へ更新(4.4.0〜4.4.2 の回帰バグ回避) |
バグ回避 |
| 要確認 | /simplify → /code-review リネームの影響確認(スキル・CLAUDE.md・フック) |
プロセス |
| 要確認 | Sonnet 4.5/4 を 1M コンテキストヘッダーで利用していないか(4-30 で無効化) | 破壊的変更 |
| 次スプリント | @tiptap/* 3.23.6 へ更新(Editor.destroy() メモリリーク修正) |
安定性 |
| 計画的 | TypeScript 6.0 / MUI v9 / Capacitor 8 / commander 15 の移行計画策定 | メジャー |
| 評価 | Opus 4.8(Adaptive thinking・会話途中 system メッセージ)、sem(AI 差分 MCP)の評価 |
改善 |