MCP protocolは2026年7月28日にstateless coreへ移る。GitHub MCP Serverは最新specを先行サポートし、Redis session削除、payload inspection削減、official conformance testの流れを示した。
#github
RSSフィード大規模なコード保護では、検出よりも本物のリスクを誰が直すかの設計が重い。GitHubは15,000リポジトリの20,000件超のsecret scanning警告を9カ月でゼロにしたと述べた。
Dependabotは、通常のバージョン更新PRを開く前に、新リリースがregistry上で少なくとも3日経過するまで待つ標準設定を入れた。security updatesは即時のままで、cooldown設定により期間変更や無効化もできる。
GitHub code scanningが、pull request上にAIベースのセキュリティ検出を表示するようになった。CodeQLが標準対応しない言語やフレームワークにも広げる一方、利用にはGitHub Code Security、Copilotライセンス、AI creditsが必要になる。
公開Issueに埋め込んだ指示がprivate repositoryへのアクセスにつながる可能性が示され、HNではagent権限の切り方が論点になった。
GitHubはCopilot CLIを単発の端末支援から、チームの手順を再利用する仕組みに寄せている。対象例はsecurity audit、release notes、IaC review、incident responseの少なくとも4領域だ。
Copilotのmodel pickerに初めてopen-weightモデルが入る。GitHubはKimi K2.7 CodeをVS Codeから段階提供し、BusinessとEnterpriseでは管理者のpolicy有効化が必要だとしている。
GitHubはCopilot agentic harnessを5種類のtask suiteでmodel標準harnessと比較した。同じmodelとtask条件で、解決率は同等水準、token使用量は多くの構成で少ないという結果だ。
GitHub Desktop 3.6は、worktree、Copilotによるcommit作成、merge conflict支援をデスクトップにまとめた。agentが複数branchで並行作業する前提に、Gitクライアント側が追いつき始めた形だ。
GitHub Copilotのenterprise向けモデル選択肢が増えた。Microsoft AI製のin-house coding model、MAI-Code-1-FlashがBusiness・Enterprise planでGAとなり、利用には管理者policyの有効化が必要だ。
GitHub CopilotでOpus 4.6 fastが2026年6月29日に終了する。対象はCopilot Chat、inline edits、ask mode、agent mode、code completionsで、移行先はOpus 4.8 fastとされている。
セキュリティ通知は量より信頼性が問われている。GitHubは、LLMによる文脈検証でsecret scanningの誤検知を75.76%減らし、目標の65%を上回ったとしている。