2026年9月は、新しいVersionが増えただけの1か月ではありませんでした。
Webでは、これまでJavaScriptで自前実装していたUIやDOM操作を、ブラウザやフレームワークの標準機能へ戻す流れが進みました。AI開発では、Chatへ質問する段階から、長時間動くAgentへ「目的」を渡して仕事を任せる段階へ進んでいます。インフラでは、便利さだけでなく、IAM、Workflow、Token、Policyといったガードレールを最初から組み込む設計が目立ちました。
この記事では、2026年9月1日から9月30日までに一次情報で確認できた更新を対象に、同じ出来事をまとめながら1か月の変化を追います。
この1か月で何が重要だったか
9月の更新をまとめて見ると、流れは大きく5つに分けられます。
1つ目は、Web PlatformとFrameworkの距離が縮まったことです。React 19.3ではView TransitionsとFragment RefsがStableになり、Chrome 153/154とSafari 27でもHTML・CSS・iframe・form controlが強化されました。
2つ目は、JavaScript RuntimeとPackage Supply Chainの安全性が上がったことです。Node.jsはLTS/Current双方を継続更新し、BunはPerformanceと互換性を進めながらTLS検証も修正しました。npmではStage-only Token、Trusted Publishing、OIDCによるdist-tag操作が広がり、長寿命Secretを減らせる範囲が増えています。
3つ目は、AI Agentが単体ModelからHarness・Tool・Subagent・Governanceの世界へ移ったことです。OpenAI Agents API、GPT-6系、GitHub Copilot HydraFusion、GitLab Duo CLIの/goal、GitLab MCP Server、AWS MCP Serverが同じ方向を向いています。
4つ目は、Cloud/Container運用で「観測してから人が判断する」手間を減らす更新が増えたことです。ECSのDeployment Observability、CloudWatch Database Insights、S3 Files、AuroraのS3直接Query、S3 VectorsのPre-filteringなどが代表例です。
5つ目は、Securityが後付けではなくWorkflowそのものに組み込まれたことです。GitHub ActionsのExecution Protection、cache-mode、Secret ScanningによるMerge Block、npm Recovery Hold、GitHub EnterpriseのProof of Presenceなど、事故が起きてから検知するだけでなく「危険な操作を成立させない」方向が強くなりました。
Web・Browser・Frontend
React 19.3:View TransitionsとFragment RefsがStableに
React 19.3は9月9日に公開されました。
最も大きいのは、実験的APIだった<ViewTransition>とFragment RefsがStableになったことです。
View Transitionは、画面内のElementが「追加された」「消えた」「移動した」「サイズが変わった」といった変化を、ブラウザのView Transition APIと連携してAnimationにできます。React側ではstartTransitionやSuspenseと組み合わせ、緊急ではないUI更新へAnimationを付けられます。
Fragment Refsは、余計なwrapper divを追加しなくても、複数のDOM Nodeを1つのまとまりとして扱える仕組みです。Focus、Event Listener、IntersectionObserver、ResizeObserver、scrollIntoViewなどをFragment単位で扱えます。
文章だけだと差が見えにくいため、役割だけ並べると次のようになります。
従来複数のDOM Nodeをまとめて扱いたい ↓refを持たせるためだけのwrapper要素を追加
React 19.3Fragment Refs ↓wrapperを増やさず複数のDOM Nodeをまとめて扱うさらにReact 19.3はTrusted Typesを正式に扱えるようになりました。Trusted Typesは、DOM-based XSSを防ぐために、innerHTMLのような危険なsinkへ単なる文字列ではなく検証済みObjectを渡すブラウザのSecurity機能です。ReactがTrusted Types Objectを文字列へ強制変換しなくなったため、Content Security Policyと組み合わせやすくなりました。
実務では、Animationのための独自DOM管理、Fragmentへrefを持たせるためだけのwrapper、Trusted Types利用時の回避策を減らせる可能性があります。
Chrome 153:HTMLでcamera/microphone、Iterator.zip、単一軸scroll
Chrome 153は9月8日にStableへ入りました。
重要な変更は3つです。
- CSS
overflowで、片方の軸だけscrollableにしてもう一方をclipにできるようになった <camera>と<microphone>というCapability Elementが追加された- JavaScriptへ
Iterator.zip()とIterator.zipKeyed()が追加された
Capability Elementは、CameraやMicrophoneの取得を、JavaScriptだけで組み立てるのではなくHTMLの宣言的Controlとして表現する方向です。
Iterator.zip()は複数のIteratorを同時に1stepずつ進めます。配列をindexで無理に同期させる処理を減らせます。
またChromeはRelease Cadenceを短縮しており、153以降はWeb Platform変更をより細かく追う必要があります。
Chrome 154:iframeの高さ調整にpostMessageが不要になる場面が増える
Chrome 154は9月22日にStableへ入りました。
目立つのはResponsive-sized <iframe>です。埋め込まれたDocumentのIntrinsic Sizeをもとにiframe自身のSizeを調整でき、従来よくあった「子Documentで高さを測る → postMessage()で親へ送る → 親がheightを書き換える」という実装を減らせます。
処理の流れだけを見ると、従来との差が分かりやすくなります。
従来子Documentで高さを計測 ↓postMessage()で親へ通知 ↓親Documentがiframeのheightを更新
Chrome 154埋め込み先の内容 ↓ブラウザがiframeのサイズ調整を支援CSSではscroll-marker-groupにlinksとtabsが追加され、Scroll MarkerのFocus順序とAccessibility Semanticsを指定しやすくなりました。text-decoration-insetではUnderlineなどの開始・終了位置を調整できます。
既存知識とのつながりとして見ると、これは「JavaScriptでLayoutを測ってDOMを書き換える」処理を、ブラウザのLayout Engineへ戻す流れです。実装量だけでなく、Resize時のRace Conditionも減らせます。
Safari 27:customizable select、scroll anchoring、Safari MCP
Safari 27.0は9月17日に公開され、WebKit Teamは83のFeatureを案内しています。
フロントエンドで特に重要なのは、標準<select>を大きくStylingできるCustomizable Selectです。これまでDesignを優先すると独自Select Componentを作り、Keyboard操作やScreen Reader対応を自前で担うことがありました。標準Elementを保ったまま見た目を変えられる範囲が広がることは、Accessibilityの面でも重要です。
Scroll Anchoringも入り、上部で画像などが遅れて読み込まれたときに、ユーザーが読んでいる場所が突然ずれるLayout Shiftを抑えやすくなりました。
さらにSafari MCPも追加されています。MCP(Model Context Protocol)はAI AgentとToolの接続方法を標準化するProtocolです。ブラウザ検証をCoding Agentへ渡す流れが、ブラウザ側にも入り始めています。
Vue 3.5.43:Hydration・Suspense・Compilerの修正
Vue 3.5.43は9月17日のStable Patchです。
新APIを増やすReleaseではなく、SFC Compiler、Hydration、Suspense、Reactivity、Type推論などのBug Fixが中心です。
特にSSRを使うアプリケーションでは、Hydration中のSuspense BoundaryやAsync Component、Leave Hook周辺の修正が含まれます。Client-only SPAでは影響が小さくても、SSR/SSG Frameworkでは「Serverで作ったDOMとClient側の状態を一致させる」部分の修正が重要です。
同時にVue 3.6は9月中にRC7、RC8、RC9、RC10と進みました。9月30日の3.6.0-rc.10ではVapor Mode周辺の互換性・Hydration・KeepAlive・Slot・Transition修正が大量に入っています。
今やることは、本番環境を3.6 RCへ急いで上げることではありません。3.5系ならPatch Updateを検証し、3.6/Vaporを使う予定があるProjectだけRCで互換性テストを始めます。
Vite 8.3.0 / 8.3.1:BuildとDev Serverを地道に改善
Vite 8.3.0は9月10日、8.3.1は9月24日に公開されました。
8.3.0では、Build時のPreload Dependency処理の性能改善、Proxy Context Matcherの事前Compile、CRLF時のCode Frame位置修正、node_modules判定の修正などが入っています。
8.3.1ではserver.ws: falseをmergeConfigで扱う修正、Rolldown関連Dependency更新、Optimizer周辺のFixなどが中心です。
9月前半には8.3.0 Betaも公開され、Top-level tsconfig option、Rolldown watch option、DevTools integrationなどの検証が進みました。
ViteはBundler内部をRolldownへ寄せる流れが続いています。Pluginや特殊なBuild設定を持つProjectでは、Version Update時に「Buildが通る」だけでなく、出力差分まで確認する方が安全です。
htmx 2.0.11:hx-partialを2系へBackport
htmx 2.0.11は9月22日に公開されました。
最大の追加は、4.0系からBackportされた<hx-partial>です。1つのResponseへ複数のTarget向けPartialを含め、それぞれ指定先へSwapできます。
また、BoostされたElementの祖先にあるhx-push-url="false"が無視される問題、Response Header判定のsubstring bug、Detached DOMでのOOB Swap Target探索などが修正されています。
Server-driven UIを使う場合、Responseを「HTML全体」ではなく「複数の局所更新」として設計しやすくなる変更です。
TypeScript:9月に新しいStable本体Releaseはなし
TypeScript本体については、9月中に新しいStable Releaseは確認できませんでした。8月公開の7.0.2がStable系列で、9月は次Releaseへ向けた開発が継続しています。
月次記事では「Releaseがない」ことも記録しておきます。毎月必ずVersionが上がるとは限らず、NightlyやEditor Bundleの更新をStable本体と混同しないためです。
Node.js・Bun・npm・PHP・Git
Node.js:LTSとCurrentの両方が更新、Crypto・FFI・Performance APIが進む
9月のNode.jsは複数Releaseがありました。
| 日付 | Version | 主な内容 |
|---|---|---|
| 9/9 | 24.21.0 LTS | Root Certificate、OpenSSL 3.5.8、Undici 7.29.1、Private Key STORE Loader、Histogram、net.BlockList改善 |
| 9/9 | 26.8.2 Current | Undici 8.10.2、OpenSSL 3.5.8、npm 11.19.1、内部API非推奨 |
| 9/16 | 26.9.0 Current | Generic MAC API、OpenSSL ProviderからCipher/Hash発見、FFI既定有効、node:bench、Histogram API |
| 9/22 | 26.10.0 Current | crypto.parsePKCS12()、Mounted VFSからFFI Library、fs.openAsBlobSync、BoundSocket転送、SlidingWindowHistogram |
| 9/23 | 22.23.3 LTS | OpenSSL 3.5.8、npm 10.9.9、Undici 6.28.1、Node-APIのSharedArrayBuffer対応 |
LTS運用では、派手な新機能よりOpenSSL、Root Certificate、HTTP Client(Undici)の更新が重要です。RuntimeのSecurity BoundaryやTLS互換性に直結するためです。
Current 26系ではFFI(Foreign Function Interface)が既定有効になるなど、Node.jsからNative Libraryへ直接触れる範囲が広がっています。一方、Native境界はCrashやMemory Safetyの影響も受けやすいため、利用範囲を明確にしておく必要があります。
Bun 1.4.1 / 1.4.2:Performance改善とTLS検証修正
Bun 1.4.1は9月4日に公開され、HTTP/2、Bun.write()のStream書き込み、WebSocket pause/resume、Argon2、Offline Install、Build最適化、BufferやAsyncLocalStorageの高速化など、非常に広い変更が入りました。
Security面では、fetchのTLS Certificate検証をHost HeaderではなくURLに対して行うよう修正されています。ProxyやHeaderを操作する構成では特に重要な変更です。
翌9月5日のBun 1.4.2はHotfix色が強く、1.4.1で発生したElysia向けBuild RegressionとAsyncLocalStorage Memory Leak、Worker Threadのonline順序、JIT/GC Crash、Lockfile Panicなど7件を修正しました。
つまり9月のBunは「1.4.1の機能量」だけを見るのではなく、1.4.2まで含めて採用判断するのが正しい読み方です。
npm:Stage-only TokenとOIDC dist-tagで長寿命Secretをさらに減らす
npm CLIでは9月に12.1.0と12.2.0が公開されました。
12.1.0ではStage-onlyのGranular Access Tokenに対応しました。「公開候補をStageする権限」と「実際にReleaseする権限」を分けやすくなります。
12.2.0ではnpm dist-tagがOIDC Authenticationに対応しました。GitHub ActionsなどのCIがOIDCで短時間のCredentialを取得し、latestやnextのようなTag操作までLong-lived Tokenなしで実行できます。
GitHub Actionsからnpmへ公開する場面で考えると、違いは次の通りです。
従来GitHub Actions ↓Repository Secretに保存した長期間有効なnpm Token ↓npm
Trusted Publishing / OIDCGitHub Actions ↓OIDCで実行主体を証明 ↓短時間だけ使うCredential ↓npmGitHub側でも9月3日にnpm Trusted Publishingの複数設定、9月18日にStage-only Token、9月30日にdist-tag Permission拡張が案内されました。
さらに9月9日から、Recovery CodeでSign-inしたすべてのnpm Accountに72時間のSecurity Holdが入ります。Hold中はPackage公開やToken作成などSecurity-sensitiveなWriteが止まり、閲覧・Installは継続できます。
Supply Chain Securityでは、Secretそのものを強くするだけでは足りません。長く有効なSecretを持たない、権限を分ける、危険なRecovery後は時間を置くという形で、防御を重ねる方向へ進んでいます。
PHP:8.2〜8.5のSecurity Release、8.6はRCへ
PHPは9月24日に以下のSecurity Releaseを同時公開しました。
- PHP 8.2.34
- PHP 8.3.35
- PHP 8.4.26
- PHP 8.5.11
PHP公式Archiveは各系列のUserへUpgradeを推奨しています。
ChangeLogには、Out-of-bounds ReadやDOMのUse-after-freeなどMemory Safetyに関わるFixも含まれます。対象系列をProductionで使っている場合は、Minor系列を変えずにPatch Versionへ上げることが基本対応です。
9月10日にはPHP 8.6 Beta 3、9月24日にはPHP 8.6 RC2も公開されました。RC1はPackaging mistakeのためSkipされ、RC2が最初のRelease Candidateです。PHP Project自身がProduction利用を避けるよう明記しているため、8.6はCompatibility Test用途として扱います。
PHP-FPMはPHP Distributionの一部として同じPatch Cycleの影響を受けます。FPMだけ別Versionとして追うのではなく、Runtime全体のPatch適用として管理するのが分かりやすいです。
Composer:9月に新Releaseなし
Composer本体は9月中に新しいReleaseを確認できませんでした。
前後のReleaseでSecurity Policy周辺の強化が進んでいるため、PHPのSecurity PatchとComposerのVersionを同じものとして扱わないことが重要です。PHP RuntimeとDependency Managerは別々に更新状況を追います。
Git 2.56.0:日常操作と大規模Repositoryの両方を改善
Gitの最新Source Release 2.56.0は9月28日です。
Release Notesでは、日常操作に効く変更として以下があります。
git add --resolved:Conflict解消済みPathだけをStageし、他のLocal変更を巻き込みにくくするgit branch --delete-merged:Tracking先へMerge済みのLocal Branchを削除git bisect --reset-when-found:原因Commit発見後のResetを自動化git refs create/delete/update/rename:Ref操作Toolboxを拡張git log --follow:Non-linear HistoryでRename追跡を改善git status:大量のUntracked/Ignored File列挙をO(n log n)へ改善git branch --containsなどのTraversal Performance改善
Gitは「完成したTool」に見えますが、大規模RepositoryやPartial Clone、Ref Backend、Performance周辺は現在も改善が続いています。
Linux Kernel:7.2系のPatch Releaseが継続
Linux 7.2自体は8月Releaseですが、9月は7.2.3、7.2.4、7.2.5、7.2.6、7.2.7、7.2.8とPatch Updateが続きました。7.1.13も9月2日に公開されています。
Application Developerが各Kernel Patchの全差分を追う必要はありませんが、Container Host、CI Runner、WSL/VM Base Image、Server OSではDistribution側のKernel Updateとして取り込まれるため、Security/Driver/FilesystemのRegression確認対象になります。
AI開発・Agent・MCP
GPT-6 Astra:CodingだけでなくComputer UseとCybersecurityを含むFrontier Modelへ
OpenAIは9月3日にGPT-6 Astraを発表しました。
Software Engineeringだけでなく、Browser/Computer Use、Cybersecurity、Science、Professional Workを統合的に扱うModelとして位置づけられています。
AI Codingで重要なのはBenchmarkの数字そのものより、Agentが「Codeを書く」だけでなく、Browserを操作し、Toolを使い、長い作業を継続し、途中状態を保持する前提になってきたことです。
Security面ではAstraはPreparedness Framework上でCybersecurity CapabilityをCriticalとして扱われ、より強いSafeguard Stackが適用されています。能力向上と同時に、実行Environment・Credential・Approval境界の設計が重要になります。
Agents API:Codex HarnessをAPIから利用
9月10日、OpenAIはAgents APIをPublic Betaで公開しました。
これは単純な「LLMへPromptを1回送るAPI」ではありません。
- 長時間動くAgent
- Context管理
- Tool利用
- Subagent coordination
- File操作
- Code実行
- Intermediate Result保存
といったHarnessをManaged Infrastructureとして利用するAPIです。
Harnessとは、Model本体の外側で「何を覚えるか」「いつToolを呼ぶか」「失敗時にどう再試行するか」「Subagentへ何を任せるか」を制御する実行基盤です。
1回の応答を返すAPIとの違いは、処理の途中状態まで含めて扱う点にあります。
目的を渡す ↓Agent ├─ Contextを保持 ├─ Toolを呼ぶ ├─ Subagentへ分担 ├─ File / Codeを操作 └─ Intermediate Resultを残す ↓次の処理へ継続9月のAI開発は、Model単体の性能だけでなく、Harnessをどう設計するかへ重心が移った月として読むと整理しやすくなります。
GPT-6 Sol / Luna:能力とCostを役割分担
9月22日にはGPT-6 SolとLunaが追加されました。
AstraをすべてのTaskへ使うのではなく、必要な能力・Latency・Costに合わせてModelを選ぶFamily設計です。
Agent Systemでは、Planner、Implementation、Review、Classification、Summarizationなどをすべて同じModelへ任せる必要はありません。軽いTaskを低Cost Modelへ、難しいTaskだけ強いModelへRoutingする設計が現実的になります。
GPT-6.1 Sol:Agentic CodingでAstraへ近づき、Costを抑える
9月29日にはGPT-6.1 Solが公開されました。
OpenAIはAgentic Coding、Computer Use、Professional WorkでAstraに近い能力を、AstraのStandard API Input/Output Token Priceの5分の1で提供すると説明しています。
Cached Inputは100万Tokenあたり0.10ドルで、長いContextを繰り返し再利用するAgentでCostを下げやすくなっています。
ここで見えてくるのは、高性能Modelを1つ固定せず、TaskとContextの再利用率に合わせてModelとCacheを組み合わせるという設計です。
GitHub Copilot:HydraFusionで複数ModelをOrchestration
9月30日、GitHub CopilotのHydraFusionがVS CodeとCopilot Appへ広がりました。
HydraFusionは新しい単体Modelではなく、複数Modelを使い分けるOrchestrationです。
3つの実行パターンを流れで見ると、役割分担が分かりやすくなります。
SingleTask → Model → 回答
CascadeTask → 軽いModel → 必要なら強いModel → 回答
CritiqueTask → Model Aで回答 ↓ Model BがReview ↓ Model Aが修正- Single:1つのModelで完結
- Cascade:軽いModelから始め、必要なら強いModelへ
- Critique:別ModelがReviewし、元Modelが修正
というPatternをTaskに応じて使います。
9月28日にはClaude Sonnet 5.5、9月29日にはGPT-6.1 SolのCopilot対応も案内され、GitHub上でも「どのModelか」だけでなく「どう組み合わせるか」が中心になりつつあります。
GitLab 19.4:/goal、MCP Server、Cost Governance
GitLab 19.4は9月17日です。
GitLab Duo CLIの/goalは、逐次Promptではなく「達成したいObjective」を渡し、Localで作業を進めて結果を検証するAgentic Flowです。
さらにGitLab MCP ServerがPublic Betaとなり、CI/CD、Merge Request、Work Item、Vulnerability、Project操作をAgentからToolとして扱えます。
同時にCredit利用量の可視化もGAとなりました。
GitLabは、AI Agentを「Code Completion」だけの機能ではなく、DevSecOps Platform全体を操作するActorとして扱い始めています。そのため、Tool-level PermissionとCost Controlも同時に必要になります。
AWS MCP Server:Lambda障害調査を1つのTool Callへ集約
9月4日、AWS MCP ServerへServerless診断機能が追加されました。
Coding AgentはLambdaだけでなく、API Gateway、EventBridge、S3、DynamoDB、SNS、SQS、Step Functionsなど接続Resourceを横断して調査できます。
7日BaselineとのError比較、Configuration取得、変更Timeline、Latency分析をまとめて返せるため、複数APIをAgentが何度も呼ぶよりToken消費を減らせるとAWSは説明しています。
MCPでは、接続するToolの数だけでなく、必要なContextを少ないCallで構造化して返せるかがAgentのCostと精度に影響します。
GitHub・GitLab・CI/CD・Supply Chain Security
GitHubは9月だけでも更新数が多いため、実務影響があるものを分野別にまとめます。月内ChangelogはSeptember 2026 Archiveで確認できます。
GitHub Actions:Workflowを「実行できるか」から制御
9月17日にWorkflow execution protectionsがGAになりました。
誰がWorkflowをTriggerできるか、どのEventを許可するかをPolicy化でき、Workflow File単位のTargeting、Evaluate Mode、REST API管理も追加されています。
考え方は、Workflowが始まってから守るのではなく、実行前に通してよい条件を判定することです。
Pull Request / Event ↓Workflow execution protection ↓Policyに合う? ├─ Yes → Workflow実行 └─ No → 実行を止める特にpull_request_targetはBase RepositoryのSecretへAccessできるため、Fork側のUntrusted Codeを実行するとSecret Exfiltrationにつながります。GitHubはPublic Repository向けにDefault Protectionを段階導入しています。
9月10日のcache-modeでは、Actions Cacheをread、write、write-only、noneへ分けられるようになりました。Cache Poisoning対策として、CacheもLeast Privilegeで扱う考え方です。
そのほか9月は以下もありました。
- 9/3:Runner Version Deprecation API、
GITHUB_TOKENのvulnerability-alertsPermission、Reusable Workflow向けJob Context拡張 - 9/10:Xcode 27 Runner Image
- 9/17:Ubuntu 26 GAとlatest移行
- 9/23:Node 20がGitHub Actionsから利用不可へ
- 9/24:Expired ArtifactをUI/APIから非表示
- 9/25:Workflow Run Query Result Count変更
- 9/28:Self-hosted Runner Version Enforcement日程変更
Actions Changelogを使って、Runner ImageやDeprecated Runtimeは定期的に確認した方が安全です。
Secret・Code Scanning・Account SecurityもWorkflowへ統合
9月9日、GitHubはSecret Scanning Alertが残るPRをMerge BlockできるRulesetをPublic Previewで追加しました。
Push ProtectionはSecretをPush前に止めますが、今回のRuleはPR Layerでも止めます。Defense in Depthです。
同じ9月には以下も進みました。
- CodeQL 2.26.4でGitHub Actions Security Detection改善
- CodeQL 2.27.0でLinux ARM64対応
- CodeQL 2.27.1でC/C++ Query追加、Kotlin 2.4.20対応
- AI Scan for Pull Request APIがPublic Preview
- GitHub Advanced Security Trialの対象拡大
- DependabotがGitHub-hosted Registryへ自動Access
- RepositoryごとのDependabot Custom Runner設定
9月24日のProof of Presenceは、High-impact Action直前に再認証やMFA Challengeを要求する仕組みです。Public Preview時点ではMicrosoft Entra IDを使う対象EnterpriseにScopeが限られます。
Stolen CookieやLong-lived Tokenを持っていても、重要操作時に「今、本当に本人が操作しているか」を再確認する考え方です。
AWS・Data・Observability
CloudWatch Database Insights:EC2上のSelf-managed PostgreSQLも同じ画面で監視
9月1日、CloudWatch Database InsightsがEC2上のSelf-managed PostgreSQLをSupportしました。
RDS/Auroraだけでなく、自前PostgreSQLのDatabase Load、Wait Event、Query Statistics、Host Metricsを同じFleet Viewで確認できます。
Observabilityは「Metricを集める」だけではなく、異なる運用形態を同じ診断Flowへ揃えることが重要です。
ECS:Deploymentそのものが観測・制御対象へ
9月のECSは更新が集中しました。
9月4日:Early Success Criteria
Early Success Criteriaでは、Desired Taskの何%がHealthyならDeploymentを成功扱いにするか指定できます。
100 Taskのうち90%で成功扱いにすれば、残り10 Taskの起動を待たず後続Pipelineへ進められます。GPUなどCapacity確保に時間がかかるWorkloadで有効です。
ただし「成功扱い」と「全Taskが起動完了」は別になるため、Monitoring側の意味を合わせる必要があります。
9月10日:RunTask / StartTaskにもCPU・Memory IAM Condition
ECS IAM Condition Key拡張で、ecs:task-cpuとecs:task-memoryをRunTask/StartTaskにも適用できます。
Service作成時だけでなく、Ad-hoc Task起動にもResource上限をPolicyで強制でき、Cost Guardrailになります。
9月16日:S3 FilesをEC2 Launch Typeへ
ECS S3 FilesがEC2 Launch Typeへ拡張されました。
S3 Dataを標準File System Semanticsで扱え、事前CopyやStagingを減らせます。Fargate、Managed Instances、EC2の3種類で同じData Access Patternを使えるようになりました。
9月18日:Express ModeでARM64
ECS Express ModeがARM64をSupportし、Graviton上でContainerを簡単に動かせます。
9月21日:Deployment Observability
ECS Deployment Observabilityでは、Linear、Canary、Blue/Green DeploymentのTimeline、Traffic Shift、Circuit Breaker、Alarm、Container/Load Balancer Health、Lifecycle Hookを1画面で追えます。
CI/CD失敗時にCloudWatch、ECS Event、Load Balancerを別々に見る作業を減らす方向です。
Lambda Managed Instances:非同期処理は最大90分
9月9日、Lambda Managed InstancesのAsynchronous InvocationとEvent Source MappingでTimeout上限が15分から90分へ伸びました。
対象はLambda全般ではなくLMIの特定Invocation Typeです。API RequestのようなSynchronous処理を90分にする話ではありません。
Batch、Media Transcoding、AI Inferenceなど、15分制限のためだけに別Serviceへ逃がしていた処理の選択肢が増えました。
EBS Volume Clones:Cross-account Copyと再暗号化
9月9日、EBS Volume ClonesがCross-account Copyへ対応しました。
Production VolumeをDevelopment AccountへCloneし、Target AccountのKMS KeyでRe-encryptできます。
Environment分離を維持しながらTest Dataを用意しやすくなります。ただしProduction Dataを別Accountへ持ち出す以上、個人情報・Masking・Access Policyの検討は別途必要です。
AWS STS:Session Tokenを4096 byte上限へ統一し、使用量を可視化
9月15日のAWS STS更新では、Session Token Sizeの扱いが4096 byte上限へ統一されました。
ResponseにはToken Sizeと上限に対する使用率が追加され、CloudTrailとCloudWatchにも記録されます。
Session TagやInline Policyを増やしていくとToken Sizeが隠れた制約になります。今回の可視化は、IAM設計を「動かなくなってから調べる」のではなく事前監視しやすくする更新です。
CloudFront:Pricing PlanをAPI/IaCで管理、画像変換も強化
9月3日、CloudFront Flat-rate Pricing PlanをAPI、CLI、SDK、CloudFormation、CDKから管理できるようになりました。
AgentやIaCがInfrastructureを作成する場合でも、Billing Commitmentを含むPlanをCodeで扱えます。Paid PlanにはCreate後にApproveする2段階Flowもあり、自動化が即課金へ直結しないようになっています。
9月8日にはDynamic Image Transformationも更新され、Smart Cropping、Device別Optimization、Transformation Playgroundなどが追加されました。
Route 53:OutpostsのLocal DNSとDNS Firewall連携
9月22日、Route 53 Resolverが第2世代OutpostsでLocal DNS Resolutionへ対応しました。Service Link断でもCache済みDNSを継続利用できます。
9月29日にはRoute 53 Resolver DNS FirewallとPalo Alto Networks Advanced DNS Security連携がGAとなりました。
DNSはApplicationより下のLayerなので見落とされやすい一方、C2、Malware、Phishing Domainへの通信を止めるControl Pointにもなります。
RDS:Snapshotの「全体Size」をAPIから取得
9月29日、RDS SnapshotへFullSnapshotSizeInBytesが追加されました。
RDS SnapshotはIncrementalですが、この値は参照Blockを含めてSnapshot全体を構成するSizeを示します。
Backup容量やMigration見積もりで「今回増えたBlock量」と「復元対象全体のData量」を混同しにくくなります。
同日、RDS for PostgreSQLではExtended Support Minor Versionも更新されました。
Aurora PostgreSQL:S3上のIceberg/Parquetを直接Query
9月30日、Aurora PostgreSQLからS3上のApache Iceberg/Parquetを直接Queryできるようになりました。
Operational DBのDataとData Lakeの履歴DataをSQLでJOINでき、分析のためにすべてをAuroraへCopyするETLを減らせます。
データの置き場所を変えずに使える点が、この更新の中心です。
従来S3上の履歴Data ↓ ETL / CopyAurora ↓Aurora内でJOIN
今回AuroraのSQL ├─ Aurora内のData └─ S3上のIceberg / Parquet ↓ そのままJOINDataを「使う場所へ移動する」設計から、Dataを置いたままQuery Engineを近づける方向です。
S3 Vectors:Metadataで絞ってからVector Search
9月30日、S3 VectorsのMetadata Pre-filteringが追加されました。
RAGで「このTenantのDocumentだけ」「このCategoryだけ」といった条件がある場合、先にMetadataで集合を絞ってからVector Similarity Searchできます。
検索順序だけを抜き出すと、次の違いです。
検索後に絞るVector Search → Metadata Filter → 結果
Metadata Pre-filteringMetadata Filter → Vector Search → 結果Multi-tenant RAGでは、検索後にFilterするより、検索対象そのものを最初に分離する方がAccuracyとIsolationの両面で扱いやすくなります。
Elastic Beanstalk Cluster Mode:複数ApplicationでInfrastructureを共有
9月17日、Elastic Beanstalk Cluster Modeが追加されました。
従来の「ApplicationごとにEnvironmentを持つ」Standard Modeに加え、EKSを基盤として複数Applicationを共有Infrastructureへ載せられます。GitHub ActionからのDeployも用意されています。
AWS App Mesh:9月30日でSupport終了
AWS App Meshは9月30日でSupport終了です。
これは「将来廃止予定」ではなく、期限を過ぎた状態です。App Mesh Resourceが残る環境では、ECS Service Connectなど移行先へ切り替え済みかを確認する必要があります。
Docker・Kubernetes・Terraform
Docker Engine 29.8.0:umask、awslogs、AppArmor
Docker Engine 29.8.0は9月3日に公開されました。
主な追加は次の通りです。
docker run/create --umask <octal>でMain Process、exec、Healthcheckのumaskを指定awslogsDriverへService Name、Environment、Custom CloudWatch Entity Attributeを追加可能- Daemon側でDefault Container AppArmor Profile Templateを設定可能
ContainerのSecurityはImageだけでは決まりません。File Permission、Mandatory Access Control、Log MetadataもRuntime Policyの一部です。
Docker Compose 5.5.1:Lifecycle Hookとwatch周辺を修正
Docker Compose 5.5.1も9月3日です。
Lifecycle HookのOutput表示、OpenTelemetry Shutdown ErrorのDebug出力、WatchでSymlink DirectoryへSyncする修正、Initial Sync、Network IPAM Option、Windows TTY Progressなどが含まれます。
Development環境でCompose WatchやLifecycle Hookを使うProjectほど影響があります。
Kubernetes:1.37の機能が9月に深掘りされ、1.37.1も公開
Kubernetes 1.37自体のGAは8月26日ですが、9月には1.37の重要Featureが公式Blogで連続して解説され、9月23日に1.37.1 Patchが公開されました。
9月に確認すべき1.37系の主要Featureは以下です。
- etcd RangeStreamがBeta:大量List Read時のAPI Server/etcd Memory使用を予測しやすくする
- HPA Scale-to-zeroがBeta・既定有効:External/Object Metricを使うWorkloadを0 Replicaまで縮小可能
- DRA Extended ResourceがGA:GPUなどDevice ResourceをDRA Driver経由で扱いやすくする
- KubeletInUserNamespaceがBeta:Node ComponentをHost上のNon-root Userとして動かすRootless方向
- Workload-aware Schedulingが前進:Gang SchedulingなどAI/ML・Batch向け機能がBetaへ
- Native HistogramがBeta・既定有効
- Memory QoSがBeta・既定有効
- Pod-level Resource ManagersがBeta
- PVCのUnused Since追跡がBeta
- Storage HardeningとしてemptyDir Permission ModeとBind Mount Option
また9月29日にはKubernetes 1.38.0-alpha.1も公開されました。Productionは1.37 Patch系列を追い、1.38 Alphaは次期機能の検証用途です。
Terraform:1.16 Patch継続、1.17 BetaでPolicyが前面へ
9月のTerraform Stableは1.16.1、1.16.2、1.16.3、1.16.4とPatchが続きました。
代表的な修正は、Cloud Run Task失敗後のCLI Hang、Import Block、create_before_destroy、Provider Resolution、Terraform Enterprise Policy結果表示などです。
9月9日の1.17.0-beta1、9月23日の1.17.0-beta2では、次の機能が大きな柱です。
- Provider RequirementでVariableとLocal Valueを利用
-minimal-refresh:変更候補ResourceだけRefresh- Terraform PolicyがGA扱いとなり、Experimental Flagなしで利用
mock_providerでEphemeral ResourceをSupport
IaCは「Resourceを作るLanguage」から、Policy・Test・Cost・Securityを同じExecution Flowで扱うPlatformへ広がっています。
Database・RDB
PostgreSQL 19 Beta 4:GA前にFeatureを戻す判断も
9月24日、PostgreSQL 19 Beta 4が公開されました。
PostgreSQL ProjectはReliabilityを優先し、19へ予定していた一部FeatureをBeta 4でRevertしたと説明しています。次は10月初旬のRelease Candidate、その後GA予定です。
BetaをProductionへ入れるのではなく、Extension、ORM、Driver、Migration ScriptのCompatibility Testに使う段階です。
また9月23日にはPgBouncer 1.26.0が3件のCVEを修正しており、Unauthenticated ClientからTrigger可能なDoSを含みます。PostgreSQL本体だけでなくConnection PoolerもPatch対象として管理する必要があります。
Security Update
Firefox 156 / 157とESRにHigh Impact修正
Mozillaは9月15日と9月29日にFirefox/ESR向けSecurity Advisoryを公開しました。
9月29日のFirefox 157 AdvisoryはImpactをHighとしており、Audio/Video、Widget、DOM Navigation、Storage Quota、Process Sandbox、WebGPUなどの問題をFirefox 157で修正しています。
Use-after-freeやSandbox Escapeを含むため、Firefoxを業務端末で使う場合はBrowser Updateを「機能追加」ではなくSecurity Patchとして扱うべきです。
対象は修正版より前のFirefox系列で、Vendorが示すFixed Versionへ上げることが対応です。ESRも同日に153.4、140.17、115.42向けAdvisoryが公開されています。
PHPは全Supported 8.x系列でSecurity Patch
前述の通り、9月24日に8.2.34、8.3.35、8.4.26、8.5.11がSecurity Releaseになりました。
Productionで該当Minor系列を使っている場合、Framework側のMajor Migrationを待つ必要はなく、同Minor内のPatch Updateを優先します。
GitHub Enterprise:High-impact Actionに再認証
Proof of PresenceはSession CookieやToken盗難を前提に「重要操作直前で本人性を再確認する」仕組みです。
Authentication済みかどうかだけではなく、Authorizationする瞬間のAssurance Levelを上げる考え方として、他SystemのAdmin操作にも応用できます。
GHE.com:X25519-only TLS Clientは10月7日までに対応
9月30日にGitHubは、Data Residency付きGitHub Enterprise CloudでX25519-only TLS Clientを10月7日に終了すると案内しました。
通常のModern Browser、OS、GitHub CLIはP-256などにも対応するため多くの利用者は影響しません。古いProxyやSecurity ApplianceでX25519だけに固定している環境が対象です。
Affected条件は「GHE.comへ接続し、TLS Key ExchangeでX25519しか提示できないClient」です。P-256/P-384を利用できるようにしておく必要があります。
分野別の更新一覧
ここまでの詳細を、実務で追いやすいようにまとめます。
| 分野 | 9月の確認結果 |
|---|---|
| HTTP / Browser / DOM / CSS | Chrome 153/154、Safari 27でHTML/CSS/iframe/form controlが前進 |
| React | 19.3。View Transition、Fragment Refs、Trusted Types |
| Vue 3 | 3.5.43 Stable Patch、3.6 RC7〜RC10 |
| htmx | 2.0.11。hx-partial Backportと複数Bug Fix |
| Vite | 8.3.0 / 8.3.1 |
| TypeScript | 新しいStable本体Releaseなし |
| Node.js | 24.21.0 LTS、26.8.2、26.9.0、26.10.0、22.23.3 LTS |
| Bun | 1.4.1 / 1.4.2 |
| npm | 12.1.0 / 12.2.0、Stage-only Token、OIDC dist-tag、Recovery Hold |
| PHP | 8.2.34 / 8.3.35 / 8.4.26 / 8.5.11 Security、8.6 Beta3 / RC2 |
| Composer | 新Releaseなし |
| Git | 2.56.0 |
| GitHub Actions | cache-mode、Execution Protection GA、Ubuntu 26、Node 20終了など |
| GitHub Security | Secret Merge Block、CodeQL、Proof of Presence、GHAS Trial拡大 |
| GitLab | 19.4。Duo /goal、MCP Server、Credit可視化 |
| Docker | Engine 29.8.0、Compose 5.5.1 |
| AWS IAM / Security | STS Token Size可視化、ECS IAM Condition、Route 53 DNS Security |
| AWS Compute / Container | Lambda LMI 90分、ECS各種、Beanstalk Cluster Mode |
| AWS Data | Aurora→S3直接Query、S3 Vectors Pre-filter、RDS Snapshot Size |
| AWS Observability | CloudWatch Database Insights、ECS Deployment Observability |
| Kubernetes | 1.37.1、1.37 Feature群、1.38 Alpha 1 |
| Terraform | 1.16.1〜1.16.4、1.17 Beta1/Beta2 |
| PostgreSQL | 19 Beta 4、PgBouncer 1.26 Security Fix |
| Linux | 7.2 Patch系列が継続 |
| AI開発 | GPT-6 Astra、Agents API、Sol/Luna、6.1 Sol、HydraFusion、GitLab/AWS MCP |
| Security | Firefox/ESR、PHP、npm、GitHub Actions/Supply Chainの防御強化 |
今月を通して見えた技術トレンドとつながり
1. 「便利な抽象化」より「標準に戻す」が強い
ChromeのResponsive iframe、SafariのCustomizable Select、ReactのView Transitionなどは、フロントエンド側でJavaScriptを使って埋めていたGapを、Platform側が吸収する更新です。
標準機能へ戻せるほど、Code量だけでなく、Accessibility対応やRace Condition、Maintenance Costも減らせます。
2. AI開発の主役はModel単体からHarnessへ
Astra、Sol、Luna、6.1 Solの差だけを追うと、9月の本質を見失います。
Agents API、HydraFusion、GitLab /goal、MCP Serverを見ると、重要なのは「どのModelか」だけではなく、
Task分解 → Context管理 → Tool実行 → Subagent → Review → Permission → Cost管理
まで含めたExecution Systemです。
3. Securityは「Secretを守る」から「Secretをなくす・操作を成立させない」へ
npm OIDC、Stage-only Token、Recovery Hold、GitHub Actions cache-mode、Workflow Execution Protection、Secret Merge Block、Proof of Presenceは別々の機能に見えます。
共通しているのは、Credential TheftやSupply Chain Attackを前提に、Blast Radiusを小さくする設計です。
4. Dataを動かさず、ComputeやQueryを近づける
AuroraのS3直接Query、S3 Files、S3 Vectors Pre-filteringは「Dataを毎回別StorageへCopyする」処理を減らします。
ETLやStagingが必要な場面は残ります。ただ、Copyを増やすほどFreshness、Cost、Permission、Failure Pointも増えます。
5. ObservabilityがDashboardからDecision Supportへ
ECS Deployment ObservabilityやCloudWatch Database Insightsは、LogやMetricを表示するだけではなく「どこが失敗しているか」を同じContextで追えるようにしています。
Agentによる運用自動化が進むほど、Machine-readableで、しかも相関済みのObservability Dataが重要になります。
小さな変更まとめ
9月は大きなRelease以外にも、Compatibilityや運用に効くPatchが多数ありました。
- Vue 3.5.43はHydration/Suspense/Type周辺を修正
- Vite 8.3.1はConfig MergeやOptimizerを修正
- Bun 1.4.2は1.4.1 Regressionを即修正
- Node.js 22/24/26でOpenSSL・Undici・Root CertificateなどDependencyを更新
- PHP 8.6はBetaからRC段階へ
- Git 2.56はStatus/Ref Traversalなど大規模Repository向けPerformanceも改善
- Docker Compose 5.5.1はWatch、Hook、IPAM、Windows TTYなどを修正
- Kubernetesは1.37.1に加え1.36.5、1.35.9、1.34.12も9月23日に公開
- Terraform 1.16系は週単位でBug Fixを継続
- GitHub ActionsはRunner ImageとRuntime Deprecationが継続
- GitHub Code SecurityはCodeQLとAI ScanのCoverageを拡張
- AWS App Meshは9月30日にSupport終了
「Patchだから読む必要がない」のではなく、自分の構成に該当するPatchだけを拾うことが重要です。
来月以降に実務で確認・学習しておくこと
フロントエンドでは、React 19.3のView TransitionとTrusted Types、Chrome/Safariの標準UI機能を確認します。自前JavaScriptを削除できる場所がないか、既存実装と見比べるとよいでしょう。
Vue/Vite Projectでは、Vue 3.5最新PatchとVite 8.3系を検証します。Vue 3.6はStable化を待ちつつ、必要なProjectだけ互換性確認を先に進めます。
Node/npmを使うCI/CDでは、npm TokenをSecretへ置いたままにしていないか確認し、Trusted Publishing、OIDC、Stage-only Tokenへ寄せられる範囲を洗い出します。
GitHub Actionsでは、cache-mode、Workflow Execution Protection、pull_request_target、Secret Merge Blockを確認します。CI/CDはBuild ToolではなくSecurity Boundaryです。
AWSでは、ECSを使うならDeployment ObservabilityとIAM Condition、RAGを使うならS3 Vectors Pre-filtering、Data Lakeを使うならAuroraのS3直接Queryを優先して確認します。
AI Agent開発では、Model比較だけで終わらせず、Task Routing、Context Cache、Tool Boundary、Approval、Cost Budget、Failure Recoveryまで設計対象に含めます。
Kubernetes/Terraformを使う環境では、Kubernetes 1.37のBeta Feature GateとTerraform 1.17 BetaのPolicy/-minimal-refreshを「便利そうだからON」にせず、DefaultとProduction Riskを確認してから採用します。
Securityでは、Firefox、PHP、Node RuntimeをPatchし、GitHub/npmのAccount・Supply Chain Controlが既存Policyへ組み込めるか確認します。
参照情報
- React 19.3
- Chrome 153
- Chrome 154
- Safari 27.0 / WebKit Features
- Vue 3.5.43
- Vue 3.6.0 RC10
- Vite 8.3.0
- Vite 8.3.1
- htmx 2.0.11
- Node.js Release Archive
- Bun 1.4.1
- Bun 1.4.2
- npm CLI Releases
- PHP 2026 News Archive
- Git 2.56 Release Notes
- PostgreSQL 19 Beta 4
- GPT-6 Astra
- Agents API
- GPT-6 Sol and Luna
- GPT-6.1 Sol
- GitHub Changelog — September 2026
- GitLab 19.4
- Docker Engine 29 Release Notes
- AWS What’s New
- Kubernetes Blog
- Terraform Releases
- Mozilla Security Advisory — Firefox 157