Tech News Daily

2026-09-22 (Tue)
AI が毎朝届けるテックニュースダイジェスト
📰 21 articles 🏷 8 categories 📡 17 sources
240万行 EVE OnlineがPython 3へ移行する既存コードの行数
73% Linearがtsgo導入で削減した型チェック時間
1,024 .NET 11で撤廃される論理プロセッサ数の旧上限
🔥 Top Stories
⚡ Dev & Engineering
LinearはAIコーディングエージェントの普及で開発速度が上がった結果、CIが新たなボトルネックになったとして、パイプラインを全面的に再構築した。GitHub Actionsから高性能サードパーティランナーへ移行し平均34%高速化、TypeScriptのネイティブコンパイラ`tsgo`導入で型チェック時間を73%削減、7つの独立チェックを2つのバッチジョブに統合し月間約87,000ランナー分を削減した。テストシャード数を4から8に増やし、モジュール状態の共有をオプトインで導入したことが単体では最大の効果(月間コスト約17%減)を生んだという。
  • GitHub Actionsから高性能サードパーティランナーへ移行し平均34%高速化、`tsgo`導入で型チェック時間73%削減
  • 7チェックを2バッチジョブに統合し月間約87,000ランナー分を削減、モジュール状態のオプトイン共有で月間コスト約17%減
Linear Blog ⏱ 5 min read 2026-09-21
17年以上稼働を続けるMMO「EVE Online」の開発元は、ゲームを支える240万行のコードをStackless Python 2.7からPython 3へ移行すると発表した。2020年に公式サポートが終了したPython 2.7の維持コストと、デバッガ・プロファイラなどエコシステムがPython 3専用になっている現状が背景にある。Python-Futureによる自動変換で全体の95.9%はそのままコンパイルが通るとしており、残りはダメージ計算や座標処理など挙動差が出やすい箇所を手動で修正する二段階の移行戦略を取る。
  • 240万行のStackless Python 2.7コードをPython 3へ移行、公式サポート終了(2020年)後もエコシステムがPython 3専用化している点が背景
  • Python-Futureによる自動変換で95.9%はそのままコンパイル可、ダメージ計算や座標処理など挙動差が出る箇所は手動修正の二段階移行
Publickey ⏱ 4 min read 2026-09-20
Microsoftは2026年9月11日、.NET 11のRelease Candidate 1を公開した。ランタイムがasync処理をコンパイラによるタスク分解なしにネイティブ実行できるようになり、動的なCPUセット割り当てにより従来1024論理プロセッサだった初期化上限を撤廃した。JITコンパイラは配列の境界チェックや算術演算のオーバーフロー検査を冗長な箇所で省略するようになり、AOTコンパイラも複数インターフェース呼び出しで共有ディスパッチを使うことでネイティブバイナリを高速化・小型化した。正式リリースは2026年11月の.NET Conf 2026で、STS(標準サポート)として2028年11月までサポートされる。
  • 動的CPUセット割り当てにより従来1024論理プロセッサだった初期化上限を撤廃、asyncをコンパイラのタスク分解なしにネイティブ実行
  • 正式版は2026年11月の.NET Conf 2026でリリース予定、STSとして2028年11月までサポート
Publickey ⏱ 4 min read 2026-09-11
AWSは2026年9月9日、4年ぶりのメジャーアップデートとなる「Amazon Linux 2027」をパブリックプレビュー公開した。最大の変更点はSELinuxが従来のPermissiveモードからEnforcing(強制)モードへ既定で切り替わったことで、管理者であってもポリシー違反の操作はシステム全体でブロックされるようになる。カーネルはFedora 44/45系コンポーネントをベースに6.18から7.1以降へ引き上げられ、x86-64・ARM双方に対応、Trainium・Inferentia向けのAWS Neuronドライバも同梱する。現行のAmazon Linux 2023は2029年6月30日までサポートが続く。
  • SELinuxが既定でPermissiveからEnforcingモードへ変更、管理者操作もポリシー違反はシステム全体でブロック
  • カーネルをFedora 44/45ベースで6.18→7.1以降に更新、Trainium/Inferentia向けAWS Neuronドライバを同梱、Amazon Linux 2023は2029年6月30日までサポート継続
Publickey ⏱ 4 min read 2026-09-09
Google Project Zeroは、Windowsのダングリング(不完全な)COMオブジェクト登録を悪用しSYSTEM権限を奪取する手法を公開した。CVE-2026-66804は、システム全体に登録された「CrossDevice」というCOMオブジェクトが、誰でも書き込める`C:\ProgramData`配下の存在しないDLLパスを指していた不備を突く。攻撃者はIMarshalインターフェースを実装したカスタムCOMマーシャリングで任意のCLSIDを指定し、SYSTEM権限で動く「Shell Create Object Handler」サービスにダングリング登録先の悪意あるDLLを読み込ませることで、権限昇格を成立させる。
  • CVE-2026-66804は誰でも書き込める`C:\ProgramData`配下の存在しないDLLパスを指すCOM登録の不備を突く
  • IMarshal実装のカスタムマーシャリングで任意CLSIDを指定し、SYSTEM権限の「Shell Create Object Handler」にDLLを読み込ませ権限昇格
Google Project Zero ⏱ 6 min read 2026-09-21
🇯🇵 日本語テックコミュニティ
テックリード・アーキテクト・エンジニアリングマネージャー(EM)という3つの役割の違いを整理した記事。テックリードはIC(Individual Contributor)のキャリアパス上に位置づけられ人事評価や配置の権限を持たないのに対し、EMはマネジメントのキャリアパス上でピープルマネジメントの責任と権限を持つ点が本質的な違いだとする。テックリードとアーキテクトの違いは扱う範囲で、テックリードは単一チームの技術的方向性を導くのに対し、アーキテクトは複数チームを横断し長期的な技術ロードマップを描く「イネーブラー」として機能する。
  • テックリードはICキャリアパス上で人事権限を持たず、EMはマネジメントキャリアパス上でピープルマネジメントの責任と権限を持つ
  • アーキテクトは複数チームを横断し長期ロードマップを描く「イネーブラー」、テックリードは単一チームの技術方向性を担う点で範囲が異なる
はてなブログ (mtx2s) ⏱ 5 min read 2026-09-21
Claude CodeのResearch Preview機能「Agent view」と、2026年8月に追加されたセッション間通信の実践的な使い方を解説する記事。Agent viewは複数のバックグラウンドセッションの状態(作業中・入力待ち・完了)を一覧表示し、入力待ちのセッションへ素早く移動できる機能だ。セッション間通信は`@`メンションで別セッションへ決定事項だけを伝える仕組みで、著者はGit Worktreeでファイル編集を分離しつつ、CI失敗の調査中に別セッションを進めるなど「待ち時間」に活用することを推奨する。「Completed」表示は品質保証ではなく、diff確認・テスト実行は必須だと釘を刺す。
  • Agent viewは複数バックグラウンドセッションの状態(作業中・入力待ち・完了)を一覧表示、入力待ちセッションへ即座に移動可能
  • セッション間通信は`@`メンションで決定事項のみを伝達、「Completed」表示は品質保証でないためdiff確認・テスト実行が必須
はてなブログ (syu-m-5151) ⏱ 5 min read 2026-09-21
会社のCMS「Orizm」のデザインエディタをAIエージェントに操作させる実験でWebMCPを試した記事。WebMCPはAI向け操作(ツール)をサーバーサイドではなくブラウザ側のフロントエンドに登録する仕組みで、ログイン済みセッションをそのまま使え、画面上の未保存データもJS経由で操作できる。GUI操作のみでCodex(ChatGPT)にブロック編集させると5分52秒かかったのに対し、`list_blocks`・`insert_block`・`update_block_props`などのツールを登録したWebMCP経由では3分9秒に短縮された。
  • WebMCPはツールをブラウザ側フロントエンドに登録、ログイン済みセッションをそのまま使え未保存データもJS経由で操作可能
  • GUI操作のみでは5分52秒かかった作業が、`list_blocks`等のツール登録によるWebMCP経由では3分9秒に短縮
Zenn (chot) ⏱ 4 min read 2026-09-21
取引先から届く「セキュリティチェックシート」への向き合い方を解説する記事。サプライチェーン経由の被害が常態化する中、企業は疑いではなく説明・証跡を求めていると位置づけ、誇張せず正確に回答すること、「多要素認証実施済み」なら適用範囲や設定画面のスクリーンショットまで示すことを勧める。特に見落とされがちな委託先アクセス管理として、保守業者の未記録リモートアクセスや退職済み委託先の管理者アカウント放置などを具体例に挙げ、棚卸し・最小権限・期限設定・監査ログ・契約への明記を提言する。
  • 誇張せず正確に回答し、「多要素認証実施済み」のような項目は適用範囲・設定画面のスクリーンショットまで証跡として示すことを推奨
  • 保守業者の未記録リモートアクセスや退職済み委託先の放置管理者アカウントを盲点として指摘、棚卸し・最小権限・監査ログ・契約明記を提言
Qiita (btncon) ⏱ 4 min read 2026-09-21
🛠 Code & Tools
Jared Palmer氏が、TypeSafe AIの商用サービス「Jev」に似た軽量な判断特化モデル群「Kev」をオープンソースで公開した。Qwen3.5をベースにrank-16のLoRAアダプタとポインタヘッドを組み合わせ、0.8B・4B・9Bの3サイズを用意する。最上位のKev-9Bは新規ソースのテストデータで正解率0.852・Brierスコア0.237を記録し、商用のJevに数値上は約3.5ポイント差まで迫った(ただしJev側の学習データは非公開で単純比較には限界がある)。コード・QwenベースモデルともにApache-2.0ライセンスで、自前での学習・実行が可能だ。
  • Qwen3.5+rank-16 LoRA+ポインタヘッドで0.8B/4B/9Bの3サイズを用意、Kev-9Bは正解率0.852・Brierスコア0.237
  • 商用Jevとの差は数値上約3.5ポイントまで縮小(学習データ非公開のため単純比較には限界)、コード・モデルともApache-2.0
GitHub (jaredpalmer/kev) ⏱ 3 min read 2026-09-21
AWSはNxモノレポ向けの「Nx Plugin for AWS 1.0」をオープンソースで公開した。自然言語の指示から数分でAWS CDK/Terraformのインフラコード、フロントエンド/バックエンドのアプリコード、セキュリティ設定、X-Ray/CloudWatchによる可観測性統合、Amazon Bedrockを使うAIエージェント実装やMCPサーバー設定まで一括生成する。生成後のコードはNx Plugin for AWS自体への依存を持たず、自由に編集して運用を続けられる。
  • 自然言語指示からAWS CDK/Terraformのインフラコード・アプリコード・X-Ray/CloudWatch統合・Bedrock AIエージェントまで数分で一括生成
  • 生成コードはNx Plugin for AWSへの依存を持たず、生成後は自由に編集・運用可能
Publickey ⏱ 4 min read 2026-09-10
macOS向けタイル型ウィンドウマネージャ「rift」がRust製で公開された。glide-wmからのフォークとして始まり、タイル・二分木分割・フローティング・マスタースタック・スクロールカラムなど複数のレイアウトスタイルに対応する。System Integrity Protection(SIP)の無効化が不要で、トラックパッドジェスチャーによるワークスペース切り替えやホットリロード可能な設定、Mach ports経由のIPCによるサードパーティ連携も備える。開発者は既存ツール「Aerospace」のアニメーションやマルチディスプレイのフルスクリーン対応への不満を開発動機に挙げている。
  • SIP無効化不要でタイル・二分木分割・フローティング・マスタースタックなど複数レイアウトスタイルに対応、Rust製
  • トラックパッドジェスチャー・ホットリロード設定・Mach ports経由IPCに対応、既存ツールAerospaceの不満が開発動機
GitHub (acsandmann/rift) ⏱ 3 min read 2026-09-21