GitHubの新しい仲間、npm
GitHubがnpm買収契約を締結しました。日常的にnpmのパブリックレジストリを使用している数百万人のデベロッパーは、今後もnpmをいつでも無料で利用できます。npm Pro、Team、Enterpriseなどの有償プランを使ってプライベートレジストリホストしているユーザーのサポートも継続します。
GitHubがnpm買収契約を締結しました。日常的にnpmのパブリックレジストリを使用している数百万人のデベロッパーは、今後もnpmをいつでも無料で利用できます。npm Pro、Team、Enterpriseなどの有償プランを使ってプライベートレジストリホストしているユーザーのサポートも継続します。
pen Source Guide (以下、オープンソースガイド)の日本語版を公開しました。本コンテンツでは、オープンソースプロジェクトの実行方法や貢献の方法を学びたい個人の方々、コミュニティ、および企業向けのリソースを集約した学びの場として活用していただけます。
GitHub Universeは、2日間にわたって、4,000万人を超える開発者のすばらしい活躍と、オープンソースコミュニティに対するコントリビューションを讃える場です。この1年間だけで、70を超える国々の300万近い組織から、1,000万人を超える開発者が新たに参加しています。また、本日、GitHub ActionsとGitHub Packagesの正式版リリース、GitHub for mobileベータ版のリリース、通知管理の再設計、世界のコードを今後1,000年にわたり保護するプログラムの創設を発表しました。他にも数多くの機能をリリースしており、きっと気に入っていただけると思います。
GitHubは先日Semmelを買収したことを発表しました。脆弱性を発見するには、通常、侵入テストを実行するか、手作業でソースコードを検査します。Semmleは、コードをデータとして扱うことでセキュリティ研究者の作業範囲を拡大します。QLという名前のコード解析エンジンは、コンパイラ最適化における最新調査と、データベース実装における洞察を組み合わせて使用します。コードに内在する複雑なデータ構造を把握し、研究者が宣言型でオブジェクト指向のクエリ言語を使用して解析を利用できるようにします。
リレーショナルデータベースにおいてデータに関する非常に高度な問い合わせが簡略化されるのと同じように、Semmleでは、研究者は大規模なコードベースに含まれるセキュリティ脆弱性を非常に簡単かつ迅速に特定することができます。多くの脆弱性には、その根本的な原因と同じタイプのコーディングミスが存在しています。Semmleを利用することで、コーディングミスのバリエーションをすべて見つけることができるため、同様な脆弱性を除去できます。Semmleはこのアプローチを取ることで多くの問題を飛躍的に少ない誤検出で見つけることができます。
米国時間2019年9月18日、GitHubはSemmleを買収したことを発表しました。これは、オープンソースサプライチェーンの保護における大きな一歩になります。Semmleの革新的なセマンティックコード解析エンジンを使用することで、大規模コードベースに含まれるコードのパターンを特定し、脆弱性とその亜種を検索するクエリを作成できます。
トークンや認証情報をGitHubリポジトリに意図せず公開してしまったり、第三者が意図せずに公開してしまった情報を偶然見つけてしまったという経験はありませんか?GitHubでは約1年前に、トークンスキャニングを導入し、プッシュされたコミットをスキャンし、意図せず公開された認証情報の悪用を防止できるようにしました。セキュリティ上の脅威からお客様を守るという当社使命のもと、GitHubはAtlassian、Dropbox、Discord、Proctorio、Pulumiの5社と、各社のトークンフォーマットのスキャンについて新たに提携しました。JiraやDiscordなどの製品のトークンを誤ってチェックインしてしまった場合、チェックインから数秒以内に、トークンが一致している可能性がある旨の通知がプロバイダーに送信されるようになりました。これにより、プロバイダーは悪用される前にトークンを無効化できます。
GitHub Actionsを使うことで、開発ワークフローを自動化できます。GitHub Actionsでは、ワークフローや処理内容はリポジトリ内のコードとして記述されるため、作成したワークフローを共有したり、再利用するだけでなく、開発プロセスを含めてforkすることも可能になります。昨年のGitHub Actionsのリリース以来多くの反響があり、その結果、GitHub ActionsにCI/CD機能を実装するという結論にいたりました。
日本語と中国語(簡体字)のヘルプサイトhelp.github.comが公開されました。新たに翻訳されたヘルプサイトには、GitHub.com、GitHub Enterprise、GitHub Desktop、およびGitHub Pagesのドキュメントがあります。
GitHub Desktop 2.0が正式にリリースされました。前回の1.0のリリース以来、ワークフローのサポート向上のために数々の機能を追加してきました。マージコンフリクトを簡単に解決できる機能のほか、共同作業者がコミットして他の作業者とクレジットを共有することや、GitHubのPull Requestを確認することも可能になりました。そして、今回のリリースにより、ユーザからの要望が多かった機能であるStashとRebaseにも対応しました。GitHubではユーザの声に耳を傾け、ソフトウェア開発の成功に欠かせないワークフローのサポートに重点を置いています。ベテラン開発者もバージョン管理に不慣れな新人開発者も、GitHub Desktopなら必要なものがすぐにわかります。