今日の注目トピック

Shop appを12週間でnative再構築。一括変換ではなく小さな検証checkpointを反復
ShopifyReact NativeSwiftKotlinCoding Agents

Shopify、coding agentを前提にReact Nativeからnativeへ回帰

これは何?Shopifyの主要mobile appを、共通JavaScript実装のReact NativeからiOSのSwiftとAndroidのKotlinへ再構築する移行計画です。

agentがplatform間の実装を移植できるようになり、二重実装のcostがReact Native採用時ほど支配的でなくなったとしてnativeへ戻します。Shop appは12週間で公開しましたが、一括変換は避け、Helixで小さなcheckpointごとにtest、visual review、二つのadversarial review、人間承認を通します。

なぜ重要か

agentがframework選定のcost modelを変えても、品質は検証loopとarchitectureで決まります。business logicをUIから分離し、CLIで高速に確認できる設計が具体的な再利用点です。

読むべき人
mobile developer、platform team、AI coding基盤、engineering manager
HN
616 points / 422 comments
Rustを社内Tier-1へ。MSVC共通backendでABI・hardening・Hotpatch・診断を統合
MicrosoftRustMSVCToolchainInterop

Microsoft、RustをTier-1化しMSVC backendへ接続

これは何?MicrosoftのTier-1 languageは、安全なtoolchainからproduction品質・complianceまで社内標準経路が整った開発言語です。

RustをC++、C#、TypeScriptと並ぶTier-1とし、rustc_codegen_utcでrustcをMSVCのcode generation backendへ接続します。Windows ABI、hardening、Hotpatch、debug、profiling、Rust/C++ interopを共通化し、100超の社内repositoryが利用しています。

なぜ重要か

memory safetyだけでなく、build、diagnostics、servicing、complianceまで揃って初めて大規模導入が持続します。C++とRustが長く共存する現実に合わせたplatform投資です。

読むべき人
Windows system programmer、Rust/C++ developer、toolchain、security担当者
HN
543 points / 300 comments
template展開が.gitを再生成しhost RCEへ。16.0.4は展開後に再削除
ForgejoRCEGitSecurityCVE

Forgejo 16.0.4、template展開からhost RCEに至る欠陥を修正

これは何?ForgejoはGit repository、issue、pull requestを自組織で運用するself-hosted forgeです。

悪意あるtemplate repositoryが変数展開後に.gitを再生成し、続くgit初期化へ取り込ませることでhost上のdata読取や任意process実行に至り得るCritical bugを修正しました。16.0.4は展開後にも.gitを削除し、API token認可とdraft release attachment漏えいも修正します。

なぜ重要か

archive展開やtemplate処理の前処理だけでは、処理中に危険なmetadataが再生成されます。信頼できない変換の後で境界条件を再検証する必要があります。

読むべき人
Forgejo管理者、DevOps、application security、Git hosting担当者
HN
118 points / 43 comments
50百万groupを300MBで完走。1770MiBを書き出す一方、250MB付近から不安定
DuckDBGROUP BYOut-of-coreMemoryParquet

DuckDB、300MB制限で50百万groupをdisk退避して完走

これは何?DuckDBはprocessへ組み込んでParquetなどを分析でき、memoryを超える中間結果も扱うcolumnar databaseです。

50百万の異なるkeyを持つ1.7GB ParquetのGROUP BYを観測し、300MB制限ではhash tableを約200MiBに抑え、約1770MiBを一時fileへ書いて読み戻す二段階を確認しました。250MBでは成功率が半分、200MB以下ではOOMとなり、退避不能領域とthread数が下限を決めました。

なぜ重要か

out-of-core対応でもmemory limitぎりぎりの運用は保証されません。本番のthread数、group数、退避できないallocator領域を含めて実測する必要があります。

読むべき人
data engineer、analytics platform、database internals、SRE担当者
Zenn
25 signal / 0 comments
Codex系harnessを一回のAPI callへ。hosted・自社・partner sandboxを選択
OpenAIAgents APICodexSandboxMulti-agent

OpenAI、Codex harnessをmanaged提供するAgents APIをpublic beta公開

これは何?Agents APIは、長時間taskをtoolとsandboxで実行するcloud agentを一つのAPIから作成・運用するmanaged serviceです。

task、model、tool、環境を指定すると、context compaction、tool search、programmatic tool calling、subagent orchestrationを含むCodex系harnessを利用できます。OpenAI hosted、自社infrastructure、partner sandboxを選べ、API自体の追加feeはなくtokenとtool利用分を課金します。

なぜ重要か

agent orchestrationの自作範囲を減らせますが、data、secret、network、approval、artifactの境界設計は利用側に残ります。harnessと実行環境を分けて選べる点が運用上の要所です。

読むべき人
AI application developer、platform engineer、security、agent product担当者