今日の注目トピック

agentはaccessなしで開始し、Gatekeeperがresource単位のtyped bindingを付与。観測したdataの権限を生成物と共有先まで追跡
CloudflareAI AgentAuthorizationOpen Source

Cloudflare OSをopen source化、agentが見たresourceまで追跡して共有を制御

Cloudflareは、社内で全職種の数千人が日常利用してきたagent workspaceを再設計し、Cloudflare OSとしてopen source化しました。会話・永続state・isolated runtime・組織のskillをまとめ、agentとappはresourceへ初期accessを持たず、Gatekeeperがcredentialを隠したままtyped bindingを渡します。さらにagentが読んだresourceを記録し、workspaceや生成appの共有先にも同じaccess権があるか検証することで、tool呼び出しの許可だけでは防げない二次流出を制御します。

なぜ重要か

agent securityをAPI keyの保管やtool単位のallowlistで終わらせず、読んだdataが後でどこへ流れるかまでpolicyへ含めています。社内agent platformでは、生成物と共同作業にもdata lineageを引き継ぐ設計が必要です。

読むべき人
enterprise AI platform、security architecture、internal developer platform、業務automationの開発者
HN
421 points / 220 comments
commit間の全編集をdelta化し、agent会話と双方向に接続。任意の実行途中からbranchできるearly access版
ZedVersion ControlCRDTAI Coding

Zed DeltaDBはcommit間の全操作へidentityを付け、agent会話とcodeを結ぶ

Zedは、commit単位のsnapshotではなく、その間の細かな編集操作をstableなdeltaとして記録するversion control、DeltaDBのearly access受付を始めました。各編集を生成したagent会話と並べて保存し、codeが移動してもdeltaへの参照を保ち、過去の任意の時点からworktreeを分岐できます。CRDTを埋め込んだ共有worktreeで複数の人とagentが同時編集しつつ、GitはCIや外部連携に残す構想で、現時点は一般提供前です。

なぜ重要か

agent開発では、完成したdiffだけでは意図・仮定・却下した案が失われます。変更操作と会話を同じ履歴へ入れる設計は追跡性を高めますが、storage量、履歴のprivacy、Gitとの境界はearly accessで検証すべき論点です。

読むべき人
AI coding tool、version control、collaborative editor、developer workflowの設計者
HN
230 points / 104 comments
三つのWebKit機能がapp proxy外から通信すると研究者が報告。Psyloは回避済みだがAppleの確認statusは未掲載
WebKitPrivacyProxyBrowser Security

WebKitのDNS prefetch・WebAuthn・WebTransportがapp proxyを迂回するとMyskが報告

MyskのTalal Haj Bakry氏とTommy Mysk氏は、WebKitのDNS prefetch、WebAuthn Related Origin Requests、WebTransportが、WKWebsiteDataStoreで設定したapp単位proxyを通らずdeviceから直接通信すると報告しました。前者は実DNS resolverを、後二者は実IP addressを相手serverへ見せ、iCloud Private Relayにも同様に影響する一方、system全体をtunnelするVPNは対象外としています。研究者側のPsylo 1.3.1は三機能をblockまたはdefault無効化しましたが、記事時点でAppleによる確認や修正statusは示されていません。

なぜ重要か

browser内の主なpage loadだけをproxy化しても、OS serviceや新しいnetwork APIが別経路を持てばprivacy境界が崩れます。proxy browserは新Web APIの追加時に、通信経路を機能ごとに実測する必要があります。

読むべき人
iOS・macOS browser、privacy service、WebAuthn、WebTransport、network securityの開発者
HN
168 points / 31 comments
Xerces-C++ clean buildで3.355秒対3.429秒。単一環境の結果を、cache・並列処理・partial preprocessの設計から分析
build2NinjaC++Build Performance

build2は全処理込みでNinja並み、並列housekeepingと前処理の局所性を活用

これは何?build2は、build system、package manager、project managerを統合したC・C++向けtoolchainです。

build2作者のBoris Kolpackov氏は、299 translation unitのXerces-C++を同条件でclean buildし、Ninjaの平均3.429秒に対して通常のbuild2は3.808秒だったと報告しました。外部依存向けread-only modeでsource token checksumを省くと3.433秒、temporary file cacheの圧縮も外すと3.355秒となり、単一machineではNinjaを2.2%上回りました。build2は生成phaseを分離せず、環境検出のcache、housekeepingのmultithread化、header依存抽出とpartial preprocessの統合で追加処理を吸収したと分析しています。

なぜ重要か

高速化の中心は小さな最適化ではなく、生成phaseを含む責務の置き方と、file cache・memory pressure・並列phaseの再設計です。ただし結果は一つのprojectとmachineによるclean-build比較で、incremental buildや別環境へ一般化はできません。

読むべき人
C・C++ build、compiler toolchain、performance engineering、CI基盤の開発者
HN
80 points / 28 comments
8月1日から最長6か月の雇用で保守capacityを確保。既知の未修正脆弱性5件、XML 1.0r5、robustnessを優先
libexpatOpen SourceSecurity MaintenancePublic Funding

ミュンヘン市がlibexpat maintainerを最長6か月雇用、未修正脆弱性へ集中

これは何?libexpatは、C99で実装されたcross-platformのstreaming XML parserです。

libexpat maintainerのSebastian Pipping氏は、ミュンヘン市のOpen Source Sabbaticalを通じ、2026年8月1日から最長6か月、digital@Mの通常雇用として保守へ専念すると発表しました。優先事項は、既知で未修正の脆弱性5件、XML 1.0 Fifth Edition対応、robustnessとmaintainabilityの改善で、開始直後はMozillaが発見した脆弱性の修正に取り組んでいます。資金提供が修正完了を意味するわけではなく、限られた期間に保守capacityを確保した段階です。

なぜ重要か

広く組み込まれるparserでも、保守がmaintainerの余暇と競合すればsecurity backlogが残ります。公共調達を通じた期間限定雇用は、寄付だけでなく責任ある作業時間を直接買うOSS支援モデルです。

読むべき人
OSS maintainer、software supply chain、XML利用製品、public-sector technologyの担当者
HN
312 points / 70 comments