はてぶ・Qiita・Zennのトレンド記事を紹介
GitHubはソースコードの管理や共同開発を行うためのプラットフォームです。バージョン管理システムGitを使い、世界中の開発者と協力してプロジェクトを進められます。
GitHub CLI v2.91.0でテレメトリ収集がデフォルトONになったので設定をまとめてみた | DevelopersIO 🔖 29
どうも!オペ部の西村祐二です! GitHub CLI v2.91.0(2026-04-22リリース)で、コマンドの利用状況をGitHubに送信する擬似匿名(pseudonymous)なテレメトリ収集が導入されました。デフォルトで有効になっているため、ポリシーや好みで送信を止めたい
GitHubに機密情報をpushしてしまった日のために — 無効化、履歴除去、多層防御の組み立て方 🔖 270
はじめに GitHubに機密情報が混入してしまったとき、最初に取るべき行動は履歴削除ではありません。漏れたものが何なのかで対応の順序が大きく変わります。本記事では、GitHub Enterprise CloudやGitHub Enterprise Serverを前提に、機密情報の
次の大きな作業は GitHub Copilot CLI から始めたくなる理由 🔖 29
はじめに ここ最近、GitHub Copilot CLI と VS Code Agent Mode を行き来しながら使うなかで、少し自分の中の重心が変わってきました。 以前は「大きく作るなら CLI、細かく直すなら Agent Mode」という作業粒度で考えていました。この考え方
「管理手順から外れて誤ってGitHubに保管」— マネーフォワード第二報から考える、本番データ混入を仕組みで止める方法 🔖 84
ポイントは「手順自体は決まっていた」「その手順を通さずに作業が進んだ」という構造です。逆に言えば、フローが整備されていない組織で起きた事故ではなく、フローはあったが守りきれなかった事案、というのが公式の主張です。これは多くの開発組織にとって他人事ではない構図です。 ありがちな「手
GitHub Apps, GITHUB_TOKEN, OAuth Apps, PATの使い分けフローチャート - Carpe Diem 🔖 45
背景 歴史的経緯もあり、GitHubでは様々な種類のトークンがあります。 GitHub Apps によるトークン Github Actions で使える GITHUB_TOKEN OAuth Apps によるトークン PAT (Personal Access Token) それぞ
「管理手順から外れて誤ってGitHubに保管」— マネーフォワード第二報から考える、本番データ混入を仕組みで止める方法 🔖 84
はじめに2026 年 5 月 3 日、マネーフォワードが GitHub 不正アクセス事案について第二報を公開しました。第一報(5 月 1 日)の段階では「ソースコードと一部の個人情報が流出した」という事実関係までしか開示されていませんでしたが、第二報では「なぜ GitHub に
GitHub ActionsとECS Run TaskでDB操作を自動化する - Sweet Escape 🔖 61
CI/CDシリーズの3本目。1本目はデプロイパイプラインの土台、2本目はPRごとのプレビュー環境について書いた。今回はデプロイ以外の運用自動化、具体的にはDB操作のワークフロー化の話。 背景: なぜ運用タスクをワークフロー化するのか デプロイ以外にも繰り返し発生する運用タスクがあ
マネーフォワードのGitHub不正アクセス事件をエンジニア視点で読み解く — なぜソースコードに本番カード情報と認証キーが入っていたのか 🔖 475
マネーフォワードのGitHub不正アクセス事件をエンジニア視点で読み解く — なぜソースコードに本番カード情報と認証キーが入っていたのか はじめに 2026 年 5 月 1 日、マネーフォワードが「GitHub への不正アクセス発生に関するお知らせとお詫び(第一報)」を公表しまし
マネーフォワード、GitHubからソースコードと一部ユーザー情報流出か 銀行連携を一時停止 🔖 52
マネーフォワード(東証プライム上場)は5月1日、同社がソフトウェア開発に利用しているプラットフォーム「GitHub」の認証情報が漏えいし、これを悪用した第三者による不正アクセスで情報が流出した恐れがあると発表した。 GitHub内のリポジトリ(ソースコードの保管庫)がコピーされ、
『GitHub』への不正アクセス発生に関するお知らせとお詫び(第一報) 🔖 475
平素は、マネーフォワードグループが提供するサービスをご利用いただき、誠にありがとうございます。 当社がソフトウェア開発およびシステム管理に利用している『GitHub』※1の認証情報が漏えいし、これを用いた第三者による不正なアクセスが発生し、『GitHub』※1内の「リポジトリ」※
人気ターミナル「Ghostty」がGitHubからの離脱を表明、開発者が「何が不満なのか」を語る 🔖 41
速さや操作性の良さに定評のあるターミナルエミュレーター「Ghostty」を開発するミッチェル・ハシモト氏が、GitHubを離れると宣言しました。 Ghostty Is Leaving GitHub – Mitchell Hashimoto https://mitchellh.co
HashiCorp創業者のミッチェル・ハシモト氏「GitHubはもはや真剣に仕事に取り組める場所ではなくなった」 “決別”宣言に大きな反響 🔖 47
HashiCorp創業者のミッチェル・ハシモト氏「GitHubはもはや真剣に仕事に取り組める場所ではなくなった」 “決別”宣言に大きな反響:「バイブコーディング」時代に露呈したGitHubの可用性リスク GitHubは謝罪・釈明 HashiCorpの創業者として知られるミッチェル
マネーフォワードのGitHub不正アクセス事件をエンジニア視点で読み解く — なぜソースコードに本番カード情報と認証キーが入っていたのか 🔖 475
はじめに2026 年 5 月 1 日、マネーフォワードが「GitHub への不正アクセス発生に関するお知らせとお詫び(第一報)」を公表しました。GitHub の認証情報が漏えいし、第三者によりリポジトリがコピーされ、ソースコードと一部の個人情報が流出した可能性があるという内容で
Kubernetesの非推奨/削除APIをGitHub Actionsで継続検知する仕組みを作った話 🔖 1
こんにちは。SRE課のtaku_76です! 今回はKubernetesマニフェスト内の非推奨API / 削除済みAPIを継続的に検知する仕組みについて紹介します。 PlutoとGitHub Actionsを使い、定期実行から検出結果の更新まで自動で行うようにしました。 他チームに
コスパじゃなくなりそう 前回の記事で、GitHub Copilot の最大の強みはコスパだと紹介しました。 しかし、6月1日から、GitHub Copilot の課金体系が変更されるようです。 本日(2026/4/28)日本時間の午前1時頃、Githubから公式に発表がありました
【保存版】iOSアプリをGitHub Actionsで自動ビルド&配布するために知っておくべき「登場人物」のすべて 🔖 1
はじめに:「コピペでは動かない」自動ビルドの世界へようこそまずは前提となる用語の超ざっくり予習本題に入る前に、本文で繰り返し登場する用語を、「だいたいこういうもの」くらいの粒度で予習しておきましょう。エンジニアを始めて間もない方も、ここを押さえれば本編で迷子になり...
GitHub Copilotの課金体系が変更:2026年から導入される「AIクレジット共有」の仕組みとは 🔖 1
出典: Usage-based billing for organizations and enterprises - GitHub Enterprise Cloud Docs主な引用箇所: 「How do AI credits work?」および「How can I con
GitHub神話の6日間 — ガバナンス、稼働率、セキュリティ、コストが同時に揺らいだ一週間 🔖 22
今週のGitHubは運が悪かったのか、それとも18年分の請求書が一気に届いたのか。そしてその違いを我々が見分けられないのだとしたら、我々が依存していたのはインフラだったのか、それとも神話だったのか。導入 — キーボードの上の涙2026年4月28日、Mitchell...
GitHub Copilot、6月1日より従量課金モデルへ移行 AIの“追い課金”時代の到来か 🔖 19
米GitHubは4月27日(現地時間)、AIコーディング支援ツール「GitHub Copilot」の全プランについて、6月1日から従量課金モデルへ移行すると発表した。理由は「持続可能なビジネスモデルの構築に向けた転換」という。5月上旬にはGitHubのサイト上で請求画面のプレビュ
GitHub Copilot CLI で考える複数エージェント設計 🔖 12
はじめに GitHub Copilot CLI で複数のエージェントを使って成果物を改善するワークフローを考えていると、最初に悩むのが「誰が成果物を書き換えるのか」です。 私も最初は、執筆役が初稿を書き、その後に事実確認役、表現レビュー役、構成レビュー役が順番に本文を確認する流れ
「GitHub Copilot」従量課金に トークン消費量ベースで請求へ “定額使い放題”時代の終わりか 🔖 55
米Microsoft傘下のGitHubは4月27日(現地時間)、AIコーディング支援ツール「GitHub Copilot」の全プランを、6月1日から従量課金制に変えると発表した。月額料金は据え置きつつ利用量に応じてクレジットを消費。プランに付与されたクレジットを超過すれば追加クレ
コスパじゃなくなりそう前回の記事で、GitHub Copilot の最大の強みはコスパだと紹介しました。しかし、6月1日から、GitHub Copilot の課金体系が変更されるようです。本日(2026/4/28)日本時間の午前1時頃、Githubから公式に発表がありました
CAMPFIRE 22.5万人情報漏えい — GitHub不正アクセスから何を学ぶか 🔖 136
本記事は2026年4月25日時点で公開されている情報に基づきます。事件の最終的な影響範囲・攻撃手法の詳細は今後の公式発表で更新される可能性があります。 はじめに 2026年4月24日、クラウドファンディング国内最大手の 株式会社CAMPFIRE が、最大 22万5846人分 の個
GitHub のアップデートを、Youtube ショート感覚でダラダラ見られる動画にしてみた 🔖 2
⚠️ 2026年4月時点の情報です。GitHub Copilot Agent Skills も Remotion も活発に更新されているので、最新仕様は公式ドキュメントを確認してください。 記事のまとめ (TL;DR)GitHub Changelog の URL を渡す
GitHub - digital-go-jp/genai-web: 源内Web(AIインターフェース) 🔖 18
源内(GenAI)は、デジタル庁が開発・運用する生成 AI 利活用基盤です。行政職員が業務特化の生成 AI アプリケーションを、迅速かつ安全かつ簡単に利用できる環境を提供します。 Amazon Web Services (AWS) 社製オープンソース Generative AI
GitHubアカウントへの不正アクセス発生に関するお知らせとお詫び 🔖 21
2026年4月2日22時50分頃、株式会社CAMPFIRE(以下「弊社」)のシステム管理に使用しているGitHubアカウントに対して、第三者による不正なアクセスが発生し、一部のソースコードが閲覧された可能性があることが判明いたしました。ご利用中の皆様にご心配とご迷惑をおかけしまし
CAMPFIRE、最大22.5万人分の個人情報漏えいか 一部口座情報も GitHubアカウントに不正アクセス 🔖 42
クラウドファンディング事業を手掛けるCAMPFIRE(東京都渋谷区)は4月24日、3日に発表したGitHubアカウントへの不正アクセスを巡り、最大22万5846人分の情報が漏えいした可能性があると発表した。 漏えいの可能性がある情報は、(1)2021年2月以降にクラウドファンディ
政府AI「源内」オープンソース化 GitHubで公開、商用利用もOK 民間と共創へ 🔖 150
デジタル庁は4月24日、内製した生成AI利用環境「源内」の一部を、商用利用可能なライセンスでオープンソースとしてGitHub上で公開した。 オープンソース化により、民間の提案を積極的に取り入れつつ、政府機関などでの重複開発を抑制。特定の事業者やサービスへの依存を抑えながら、各機関
GitHub Copilotにソースコードを学習されないために対応したこと - freee Developers Hub 🔖 97
GitHubが大好きなセキュリティチームのhikaeです。GitHubは先日、GitHub Copilot Free / Pro / Pro+ の入出力などを、オプトアウトしない限りAIモデルの学習に利用する方針変更を発表しました。適用は2026年4月24日を予定しています。Co
VSCodeリリースノートで追うGitHub Copilot進化史 (v1.86 → v1.116) 🔖 2
はじめにGitHub Copilot は 2024 年から 2026 年にかけて、**「補完を返す拡張機能」から「VS Code に標準で載るエージェント実行基盤」**へと段階的に姿を変えました。ただ、普段使っていると「Agent Mode はいつ入ったのか」「Copilot
GitHub Copilotにソースコードを学習されないために対応したこと 🔖 97
GitHubが大好きなセキュリティ船のhikaeです。GitHubは先日、GitHub Copilot Free / Pro / Pro+ の入出力などを、オプトアウトしない限りAIモデルの学習に利用する方針変更を発表しました。適用は2026年4月24日を予定しています。Copi
GitHub Copilot制限へ、2026年1月以降の週次運用コストがほぼ倍増したことを受けて課金方式をトークンベースへと段階的に移行か 🔖 39
GitHubがGitHub Copilotの個人向けプランについて、新規申し込みの停止、利用制限の厳格化、利用可能モデルの見直しを2026年4月20日に発表しました。GitHubは「今回の措置は既存ユーザー向けの安定した提供体制を守るため」としていますが、別の報道では「GitHu