hirojinblog
記事一覧へ

2026年9月の技術アップデート総まとめ:Web・AI・クラウド・セキュリティの1か月を追う

2026年9月に公開されたWeb、JavaScript、AI開発、AWS、コンテナ、IaC、セキュリティの更新を一次情報で横断整理し、実務への影響と次に確認すべきことを解説します。

技術ニュース WebJavaScriptTypeScriptVueReactViteNode.jsBunnpmPHPGitGitHubGitLabDockerAWSKubernetesTerraformSecurityAI AgentMCP

2026年9月は、新しいVersionが増えただけの1か月ではありませんでした。

Webでは、これまでJavaScriptで自前実装していたUIやDOM操作を、ブラウザやフレームワークの標準機能へ戻す流れが進みました。AI開発では、Chatへ質問する段階から、長時間動くAgentへ「目的」を渡して仕事を任せる段階へ進んでいます。インフラでは、便利さだけでなく、IAM、Workflow、Token、Policyといったガードレールを最初から組み込む設計が目立ちました。

この記事では、2026年9月1日から9月30日までに一次情報で確認できた更新を対象に、同じ出来事をまとめながら1か月の変化を追います。

この1か月で何が重要だったか

9月の更新をまとめて見ると、流れは大きく5つに分けられます。

1つ目は、Web PlatformとFrameworkの距離が縮まったことです。React 19.3ではView TransitionsとFragment RefsがStableになり、Chrome 153/154とSafari 27でもHTML・CSS・iframe・form controlが強化されました。

2つ目は、JavaScript RuntimeとPackage Supply Chainの安全性が上がったことです。Node.jsはLTS/Current双方を継続更新し、BunはPerformanceと互換性を進めながらTLS検証も修正しました。npmではStage-only Token、Trusted Publishing、OIDCによるdist-tag操作が広がり、長寿命Secretを減らせる範囲が増えています。

3つ目は、AI Agentが単体ModelからHarness・Tool・Subagent・Governanceの世界へ移ったことです。OpenAI Agents API、GPT-6系、GitHub Copilot HydraFusion、GitLab Duo CLIの/goal、GitLab MCP Server、AWS MCP Serverが同じ方向を向いています。

4つ目は、Cloud/Container運用で「観測してから人が判断する」手間を減らす更新が増えたことです。ECSのDeployment Observability、CloudWatch Database Insights、S3 Files、AuroraのS3直接Query、S3 VectorsのPre-filteringなどが代表例です。

5つ目は、Securityが後付けではなくWorkflowそのものに組み込まれたことです。GitHub ActionsのExecution Protection、cache-mode、Secret ScanningによるMerge Block、npm Recovery Hold、GitHub EnterpriseのProof of Presenceなど、事故が起きてから検知するだけでなく「危険な操作を成立させない」方向が強くなりました。


Web・Browser・Frontend

React 19.3:View TransitionsとFragment RefsがStableに

React 19.3は9月9日に公開されました。

最も大きいのは、実験的APIだった<ViewTransition>とFragment RefsがStableになったことです。

View Transitionは、画面内のElementが「追加された」「消えた」「移動した」「サイズが変わった」といった変化を、ブラウザのView Transition APIと連携してAnimationにできます。React側ではstartTransitionやSuspenseと組み合わせ、緊急ではないUI更新へAnimationを付けられます。

Fragment Refsは、余計なwrapper divを追加しなくても、複数のDOM Nodeを1つのまとまりとして扱える仕組みです。Focus、Event Listener、IntersectionObserver、ResizeObserver、scrollIntoViewなどをFragment単位で扱えます。

文章だけだと差が見えにくいため、役割だけ並べると次のようになります。

従来
複数のDOM Nodeをまとめて扱いたい
↓
refを持たせるためだけのwrapper要素を追加
React 19.3
Fragment Refs
↓
wrapperを増やさず複数のDOM Nodeをまとめて扱う

さらにReact 19.3はTrusted Typesを正式に扱えるようになりました。Trusted Typesは、DOM-based XSSを防ぐために、innerHTMLのような危険なsinkへ単なる文字列ではなく検証済みObjectを渡すブラウザのSecurity機能です。ReactがTrusted Types Objectを文字列へ強制変換しなくなったため、Content Security Policyと組み合わせやすくなりました。

実務では、Animationのための独自DOM管理、Fragmentへrefを持たせるためだけのwrapper、Trusted Types利用時の回避策を減らせる可能性があります。

Chrome 153:HTMLでcamera/microphone、Iterator.zip、単一軸scroll

Chrome 153は9月8日にStableへ入りました。

重要な変更は3つです。

  • CSS overflowで、片方の軸だけscrollableにしてもう一方をclipにできるようになった
  • <camera>と<microphone>というCapability Elementが追加された
  • JavaScriptへIterator.zip()とIterator.zipKeyed()が追加された

Capability Elementは、CameraやMicrophoneの取得を、JavaScriptだけで組み立てるのではなくHTMLの宣言的Controlとして表現する方向です。

Iterator.zip()は複数のIteratorを同時に1stepずつ進めます。配列をindexで無理に同期させる処理を減らせます。

またChromeはRelease Cadenceを短縮しており、153以降はWeb Platform変更をより細かく追う必要があります。

Chrome 154:iframeの高さ調整にpostMessageが不要になる場面が増える

Chrome 154は9月22日にStableへ入りました。

目立つのはResponsive-sized <iframe>です。埋め込まれたDocumentのIntrinsic Sizeをもとにiframe自身のSizeを調整でき、従来よくあった「子Documentで高さを測る → postMessage()で親へ送る → 親がheightを書き換える」という実装を減らせます。

処理の流れだけを見ると、従来との差が分かりやすくなります。

従来
子Documentで高さを計測
↓
postMessage()で親へ通知
↓
親Documentがiframeのheightを更新
Chrome 154
埋め込み先の内容
↓
ブラウザがiframeのサイズ調整を支援

CSSではscroll-marker-groupにlinksとtabsが追加され、Scroll MarkerのFocus順序とAccessibility Semanticsを指定しやすくなりました。text-decoration-insetではUnderlineなどの開始・終了位置を調整できます。

既存知識とのつながりとして見ると、これは「JavaScriptでLayoutを測ってDOMを書き換える」処理を、ブラウザのLayout Engineへ戻す流れです。実装量だけでなく、Resize時のRace Conditionも減らせます。

Safari 27:customizable select、scroll anchoring、Safari MCP

Safari 27.0は9月17日に公開され、WebKit Teamは83のFeatureを案内しています。

フロントエンドで特に重要なのは、標準<select>を大きくStylingできるCustomizable Selectです。これまでDesignを優先すると独自Select Componentを作り、Keyboard操作やScreen Reader対応を自前で担うことがありました。標準Elementを保ったまま見た目を変えられる範囲が広がることは、Accessibilityの面でも重要です。

Scroll Anchoringも入り、上部で画像などが遅れて読み込まれたときに、ユーザーが読んでいる場所が突然ずれるLayout Shiftを抑えやすくなりました。

さらにSafari MCPも追加されています。MCP(Model Context Protocol)はAI AgentとToolの接続方法を標準化するProtocolです。ブラウザ検証をCoding Agentへ渡す流れが、ブラウザ側にも入り始めています。

Vue 3.5.43:Hydration・Suspense・Compilerの修正

Vue 3.5.43は9月17日のStable Patchです。

新APIを増やすReleaseではなく、SFC Compiler、Hydration、Suspense、Reactivity、Type推論などのBug Fixが中心です。

特にSSRを使うアプリケーションでは、Hydration中のSuspense BoundaryやAsync Component、Leave Hook周辺の修正が含まれます。Client-only SPAでは影響が小さくても、SSR/SSG Frameworkでは「Serverで作ったDOMとClient側の状態を一致させる」部分の修正が重要です。

同時にVue 3.6は9月中にRC7、RC8、RC9、RC10と進みました。9月30日の3.6.0-rc.10ではVapor Mode周辺の互換性・Hydration・KeepAlive・Slot・Transition修正が大量に入っています。

今やることは、本番環境を3.6 RCへ急いで上げることではありません。3.5系ならPatch Updateを検証し、3.6/Vaporを使う予定があるProjectだけRCで互換性テストを始めます。

Vite 8.3.0 / 8.3.1:BuildとDev Serverを地道に改善

Vite 8.3.0は9月10日、8.3.1は9月24日に公開されました。

8.3.0では、Build時のPreload Dependency処理の性能改善、Proxy Context Matcherの事前Compile、CRLF時のCode Frame位置修正、node_modules判定の修正などが入っています。

8.3.1ではserver.ws: falseをmergeConfigで扱う修正、Rolldown関連Dependency更新、Optimizer周辺のFixなどが中心です。

9月前半には8.3.0 Betaも公開され、Top-level tsconfig option、Rolldown watch option、DevTools integrationなどの検証が進みました。

ViteはBundler内部をRolldownへ寄せる流れが続いています。Pluginや特殊なBuild設定を持つProjectでは、Version Update時に「Buildが通る」だけでなく、出力差分まで確認する方が安全です。

htmx 2.0.11:hx-partialを2系へBackport

htmx 2.0.11は9月22日に公開されました。

最大の追加は、4.0系からBackportされた<hx-partial>です。1つのResponseへ複数のTarget向けPartialを含め、それぞれ指定先へSwapできます。

また、BoostされたElementの祖先にあるhx-push-url="false"が無視される問題、Response Header判定のsubstring bug、Detached DOMでのOOB Swap Target探索などが修正されています。

Server-driven UIを使う場合、Responseを「HTML全体」ではなく「複数の局所更新」として設計しやすくなる変更です。

TypeScript:9月に新しいStable本体Releaseはなし

TypeScript本体については、9月中に新しいStable Releaseは確認できませんでした。8月公開の7.0.2がStable系列で、9月は次Releaseへ向けた開発が継続しています。

月次記事では「Releaseがない」ことも記録しておきます。毎月必ずVersionが上がるとは限らず、NightlyやEditor Bundleの更新をStable本体と混同しないためです。


Node.js・Bun・npm・PHP・Git

Node.js:LTSとCurrentの両方が更新、Crypto・FFI・Performance APIが進む

9月のNode.jsは複数Releaseがありました。

日付Version主な内容
9/924.21.0 LTSRoot Certificate、OpenSSL 3.5.8、Undici 7.29.1、Private Key STORE Loader、Histogram、net.BlockList改善
9/926.8.2 CurrentUndici 8.10.2、OpenSSL 3.5.8、npm 11.19.1、内部API非推奨
9/1626.9.0 CurrentGeneric MAC API、OpenSSL ProviderからCipher/Hash発見、FFI既定有効、node:bench、Histogram API
9/2226.10.0 Currentcrypto.parsePKCS12()、Mounted VFSからFFI Library、fs.openAsBlobSync、BoundSocket転送、SlidingWindowHistogram
9/2322.23.3 LTSOpenSSL 3.5.8、npm 10.9.9、Undici 6.28.1、Node-APIのSharedArrayBuffer対応

LTS運用では、派手な新機能よりOpenSSL、Root Certificate、HTTP Client(Undici)の更新が重要です。RuntimeのSecurity BoundaryやTLS互換性に直結するためです。

Current 26系ではFFI(Foreign Function Interface)が既定有効になるなど、Node.jsからNative Libraryへ直接触れる範囲が広がっています。一方、Native境界はCrashやMemory Safetyの影響も受けやすいため、利用範囲を明確にしておく必要があります。

Bun 1.4.1 / 1.4.2:Performance改善とTLS検証修正

Bun 1.4.1は9月4日に公開され、HTTP/2、Bun.write()のStream書き込み、WebSocket pause/resume、Argon2、Offline Install、Build最適化、BufferやAsyncLocalStorageの高速化など、非常に広い変更が入りました。

Security面では、fetchのTLS Certificate検証をHost HeaderではなくURLに対して行うよう修正されています。ProxyやHeaderを操作する構成では特に重要な変更です。

翌9月5日のBun 1.4.2はHotfix色が強く、1.4.1で発生したElysia向けBuild RegressionとAsyncLocalStorage Memory Leak、Worker Threadのonline順序、JIT/GC Crash、Lockfile Panicなど7件を修正しました。

つまり9月のBunは「1.4.1の機能量」だけを見るのではなく、1.4.2まで含めて採用判断するのが正しい読み方です。

npm:Stage-only TokenとOIDC dist-tagで長寿命Secretをさらに減らす

npm CLIでは9月に12.1.0と12.2.0が公開されました。

12.1.0ではStage-onlyのGranular Access Tokenに対応しました。「公開候補をStageする権限」と「実際にReleaseする権限」を分けやすくなります。

12.2.0ではnpm dist-tagがOIDC Authenticationに対応しました。GitHub ActionsなどのCIがOIDCで短時間のCredentialを取得し、latestやnextのようなTag操作までLong-lived Tokenなしで実行できます。

GitHub Actionsからnpmへ公開する場面で考えると、違いは次の通りです。

従来
GitHub Actions
↓
Repository Secretに保存した長期間有効なnpm Token
↓
npm
Trusted Publishing / OIDC
GitHub Actions
↓
OIDCで実行主体を証明
↓
短時間だけ使うCredential
↓
npm

GitHub側でも9月3日にnpm Trusted Publishingの複数設定、9月18日にStage-only Token、9月30日にdist-tag Permission拡張が案内されました。

さらに9月9日から、Recovery CodeでSign-inしたすべてのnpm Accountに72時間のSecurity Holdが入ります。Hold中はPackage公開やToken作成などSecurity-sensitiveなWriteが止まり、閲覧・Installは継続できます。

Supply Chain Securityでは、Secretそのものを強くするだけでは足りません。長く有効なSecretを持たない、権限を分ける、危険なRecovery後は時間を置くという形で、防御を重ねる方向へ進んでいます。

PHP:8.2〜8.5のSecurity Release、8.6はRCへ

PHPは9月24日に以下のSecurity Releaseを同時公開しました。

  • PHP 8.2.34
  • PHP 8.3.35
  • PHP 8.4.26
  • PHP 8.5.11

PHP公式Archiveは各系列のUserへUpgradeを推奨しています。

ChangeLogには、Out-of-bounds ReadやDOMのUse-after-freeなどMemory Safetyに関わるFixも含まれます。対象系列をProductionで使っている場合は、Minor系列を変えずにPatch Versionへ上げることが基本対応です。

9月10日にはPHP 8.6 Beta 3、9月24日にはPHP 8.6 RC2も公開されました。RC1はPackaging mistakeのためSkipされ、RC2が最初のRelease Candidateです。PHP Project自身がProduction利用を避けるよう明記しているため、8.6はCompatibility Test用途として扱います。

PHP-FPMはPHP Distributionの一部として同じPatch Cycleの影響を受けます。FPMだけ別Versionとして追うのではなく、Runtime全体のPatch適用として管理するのが分かりやすいです。

Composer:9月に新Releaseなし

Composer本体は9月中に新しいReleaseを確認できませんでした。

前後のReleaseでSecurity Policy周辺の強化が進んでいるため、PHPのSecurity PatchとComposerのVersionを同じものとして扱わないことが重要です。PHP RuntimeとDependency Managerは別々に更新状況を追います。

Git 2.56.0:日常操作と大規模Repositoryの両方を改善

Gitの最新Source Release 2.56.0は9月28日です。

Release Notesでは、日常操作に効く変更として以下があります。

  • git add --resolved:Conflict解消済みPathだけをStageし、他のLocal変更を巻き込みにくくする
  • git branch --delete-merged:Tracking先へMerge済みのLocal Branchを削除
  • git bisect --reset-when-found:原因Commit発見後のResetを自動化
  • git refs create/delete/update/rename:Ref操作Toolboxを拡張
  • git log --follow:Non-linear HistoryでRename追跡を改善
  • git status:大量のUntracked/Ignored File列挙をO(n log n)へ改善
  • git branch --containsなどのTraversal Performance改善

Gitは「完成したTool」に見えますが、大規模RepositoryやPartial Clone、Ref Backend、Performance周辺は現在も改善が続いています。

Linux Kernel:7.2系のPatch Releaseが継続

Linux 7.2自体は8月Releaseですが、9月は7.2.3、7.2.4、7.2.5、7.2.6、7.2.7、7.2.8とPatch Updateが続きました。7.1.13も9月2日に公開されています。

Application Developerが各Kernel Patchの全差分を追う必要はありませんが、Container Host、CI Runner、WSL/VM Base Image、Server OSではDistribution側のKernel Updateとして取り込まれるため、Security/Driver/FilesystemのRegression確認対象になります。


AI開発・Agent・MCP

GPT-6 Astra:CodingだけでなくComputer UseとCybersecurityを含むFrontier Modelへ

OpenAIは9月3日にGPT-6 Astraを発表しました。

Software Engineeringだけでなく、Browser/Computer Use、Cybersecurity、Science、Professional Workを統合的に扱うModelとして位置づけられています。

AI Codingで重要なのはBenchmarkの数字そのものより、Agentが「Codeを書く」だけでなく、Browserを操作し、Toolを使い、長い作業を継続し、途中状態を保持する前提になってきたことです。

Security面ではAstraはPreparedness Framework上でCybersecurity CapabilityをCriticalとして扱われ、より強いSafeguard Stackが適用されています。能力向上と同時に、実行Environment・Credential・Approval境界の設計が重要になります。

Agents API:Codex HarnessをAPIから利用

9月10日、OpenAIはAgents APIをPublic Betaで公開しました。

これは単純な「LLMへPromptを1回送るAPI」ではありません。

  • 長時間動くAgent
  • Context管理
  • Tool利用
  • Subagent coordination
  • File操作
  • Code実行
  • Intermediate Result保存

といったHarnessをManaged Infrastructureとして利用するAPIです。

Harnessとは、Model本体の外側で「何を覚えるか」「いつToolを呼ぶか」「失敗時にどう再試行するか」「Subagentへ何を任せるか」を制御する実行基盤です。

1回の応答を返すAPIとの違いは、処理の途中状態まで含めて扱う点にあります。

目的を渡す
↓
Agent
├─ Contextを保持
├─ Toolを呼ぶ
├─ Subagentへ分担
├─ File / Codeを操作
└─ Intermediate Resultを残す
↓
次の処理へ継続

9月のAI開発は、Model単体の性能だけでなく、Harnessをどう設計するかへ重心が移った月として読むと整理しやすくなります。

GPT-6 Sol / Luna:能力とCostを役割分担

9月22日にはGPT-6 SolとLunaが追加されました。

AstraをすべてのTaskへ使うのではなく、必要な能力・Latency・Costに合わせてModelを選ぶFamily設計です。

Agent Systemでは、Planner、Implementation、Review、Classification、Summarizationなどをすべて同じModelへ任せる必要はありません。軽いTaskを低Cost Modelへ、難しいTaskだけ強いModelへRoutingする設計が現実的になります。

GPT-6.1 Sol:Agentic CodingでAstraへ近づき、Costを抑える

9月29日にはGPT-6.1 Solが公開されました。

OpenAIはAgentic Coding、Computer Use、Professional WorkでAstraに近い能力を、AstraのStandard API Input/Output Token Priceの5分の1で提供すると説明しています。

Cached Inputは100万Tokenあたり0.10ドルで、長いContextを繰り返し再利用するAgentでCostを下げやすくなっています。

ここで見えてくるのは、高性能Modelを1つ固定せず、TaskとContextの再利用率に合わせてModelとCacheを組み合わせるという設計です。

GitHub Copilot:HydraFusionで複数ModelをOrchestration

9月30日、GitHub CopilotのHydraFusionがVS CodeとCopilot Appへ広がりました。

HydraFusionは新しい単体Modelではなく、複数Modelを使い分けるOrchestrationです。

3つの実行パターンを流れで見ると、役割分担が分かりやすくなります。

Single
Task → Model → 回答
Cascade
Task → 軽いModel → 必要なら強いModel → 回答
Critique
Task → Model Aで回答
↓
Model BがReview
↓
Model Aが修正
  • Single:1つのModelで完結
  • Cascade:軽いModelから始め、必要なら強いModelへ
  • Critique:別ModelがReviewし、元Modelが修正

というPatternをTaskに応じて使います。

9月28日にはClaude Sonnet 5.5、9月29日にはGPT-6.1 SolのCopilot対応も案内され、GitHub上でも「どのModelか」だけでなく「どう組み合わせるか」が中心になりつつあります。

GitLab 19.4:/goal、MCP Server、Cost Governance

GitLab 19.4は9月17日です。

GitLab Duo CLIの/goalは、逐次Promptではなく「達成したいObjective」を渡し、Localで作業を進めて結果を検証するAgentic Flowです。

さらにGitLab MCP ServerがPublic Betaとなり、CI/CD、Merge Request、Work Item、Vulnerability、Project操作をAgentからToolとして扱えます。

同時にCredit利用量の可視化もGAとなりました。

GitLabは、AI Agentを「Code Completion」だけの機能ではなく、DevSecOps Platform全体を操作するActorとして扱い始めています。そのため、Tool-level PermissionとCost Controlも同時に必要になります。

AWS MCP Server:Lambda障害調査を1つのTool Callへ集約

9月4日、AWS MCP ServerへServerless診断機能が追加されました。

Coding AgentはLambdaだけでなく、API Gateway、EventBridge、S3、DynamoDB、SNS、SQS、Step Functionsなど接続Resourceを横断して調査できます。

7日BaselineとのError比較、Configuration取得、変更Timeline、Latency分析をまとめて返せるため、複数APIをAgentが何度も呼ぶよりToken消費を減らせるとAWSは説明しています。

MCPでは、接続するToolの数だけでなく、必要なContextを少ないCallで構造化して返せるかがAgentのCostと精度に影響します。


GitHub・GitLab・CI/CD・Supply Chain Security

GitHubは9月だけでも更新数が多いため、実務影響があるものを分野別にまとめます。月内ChangelogはSeptember 2026 Archiveで確認できます。

GitHub Actions:Workflowを「実行できるか」から制御

9月17日にWorkflow execution protectionsがGAになりました。

誰がWorkflowをTriggerできるか、どのEventを許可するかをPolicy化でき、Workflow File単位のTargeting、Evaluate Mode、REST API管理も追加されています。

考え方は、Workflowが始まってから守るのではなく、実行前に通してよい条件を判定することです。

Pull Request / Event
↓
Workflow execution protection
↓
Policyに合う?
├─ Yes → Workflow実行
└─ No → 実行を止める

特にpull_request_targetはBase RepositoryのSecretへAccessできるため、Fork側のUntrusted Codeを実行するとSecret Exfiltrationにつながります。GitHubはPublic Repository向けにDefault Protectionを段階導入しています。

9月10日のcache-modeでは、Actions Cacheをread、write、write-only、noneへ分けられるようになりました。Cache Poisoning対策として、CacheもLeast Privilegeで扱う考え方です。

そのほか9月は以下もありました。

  • 9/3:Runner Version Deprecation API、GITHUB_TOKENのvulnerability-alerts Permission、Reusable Workflow向けJob Context拡張
  • 9/10:Xcode 27 Runner Image
  • 9/17:Ubuntu 26 GAとlatest移行
  • 9/23:Node 20がGitHub Actionsから利用不可へ
  • 9/24:Expired ArtifactをUI/APIから非表示
  • 9/25:Workflow Run Query Result Count変更
  • 9/28:Self-hosted Runner Version Enforcement日程変更

Actions Changelogを使って、Runner ImageやDeprecated Runtimeは定期的に確認した方が安全です。

Secret・Code Scanning・Account SecurityもWorkflowへ統合

9月9日、GitHubはSecret Scanning Alertが残るPRをMerge BlockできるRulesetをPublic Previewで追加しました。

Push ProtectionはSecretをPush前に止めますが、今回のRuleはPR Layerでも止めます。Defense in Depthです。

同じ9月には以下も進みました。

  • CodeQL 2.26.4でGitHub Actions Security Detection改善
  • CodeQL 2.27.0でLinux ARM64対応
  • CodeQL 2.27.1でC/C++ Query追加、Kotlin 2.4.20対応
  • AI Scan for Pull Request APIがPublic Preview
  • GitHub Advanced Security Trialの対象拡大
  • DependabotがGitHub-hosted Registryへ自動Access
  • RepositoryごとのDependabot Custom Runner設定

9月24日のProof of Presenceは、High-impact Action直前に再認証やMFA Challengeを要求する仕組みです。Public Preview時点ではMicrosoft Entra IDを使う対象EnterpriseにScopeが限られます。

Stolen CookieやLong-lived Tokenを持っていても、重要操作時に「今、本当に本人が操作しているか」を再確認する考え方です。


AWS・Data・Observability

CloudWatch Database Insights:EC2上のSelf-managed PostgreSQLも同じ画面で監視

9月1日、CloudWatch Database InsightsがEC2上のSelf-managed PostgreSQLをSupportしました。

RDS/Auroraだけでなく、自前PostgreSQLのDatabase Load、Wait Event、Query Statistics、Host Metricsを同じFleet Viewで確認できます。

Observabilityは「Metricを集める」だけではなく、異なる運用形態を同じ診断Flowへ揃えることが重要です。

ECS:Deploymentそのものが観測・制御対象へ

9月のECSは更新が集中しました。

9月4日:Early Success Criteria

Early Success Criteriaでは、Desired Taskの何%がHealthyならDeploymentを成功扱いにするか指定できます。

100 Taskのうち90%で成功扱いにすれば、残り10 Taskの起動を待たず後続Pipelineへ進められます。GPUなどCapacity確保に時間がかかるWorkloadで有効です。

ただし「成功扱い」と「全Taskが起動完了」は別になるため、Monitoring側の意味を合わせる必要があります。

9月10日:RunTask / StartTaskにもCPU・Memory IAM Condition

ECS IAM Condition Key拡張で、ecs:task-cpuとecs:task-memoryをRunTask/StartTaskにも適用できます。

Service作成時だけでなく、Ad-hoc Task起動にもResource上限をPolicyで強制でき、Cost Guardrailになります。

9月16日:S3 FilesをEC2 Launch Typeへ

ECS S3 FilesがEC2 Launch Typeへ拡張されました。

S3 Dataを標準File System Semanticsで扱え、事前CopyやStagingを減らせます。Fargate、Managed Instances、EC2の3種類で同じData Access Patternを使えるようになりました。

9月18日:Express ModeでARM64

ECS Express ModeがARM64をSupportし、Graviton上でContainerを簡単に動かせます。

9月21日:Deployment Observability

ECS Deployment Observabilityでは、Linear、Canary、Blue/Green DeploymentのTimeline、Traffic Shift、Circuit Breaker、Alarm、Container/Load Balancer Health、Lifecycle Hookを1画面で追えます。

CI/CD失敗時にCloudWatch、ECS Event、Load Balancerを別々に見る作業を減らす方向です。

Lambda Managed Instances:非同期処理は最大90分

9月9日、Lambda Managed InstancesのAsynchronous InvocationとEvent Source MappingでTimeout上限が15分から90分へ伸びました。

対象はLambda全般ではなくLMIの特定Invocation Typeです。API RequestのようなSynchronous処理を90分にする話ではありません。

Batch、Media Transcoding、AI Inferenceなど、15分制限のためだけに別Serviceへ逃がしていた処理の選択肢が増えました。

EBS Volume Clones:Cross-account Copyと再暗号化

9月9日、EBS Volume ClonesがCross-account Copyへ対応しました。

Production VolumeをDevelopment AccountへCloneし、Target AccountのKMS KeyでRe-encryptできます。

Environment分離を維持しながらTest Dataを用意しやすくなります。ただしProduction Dataを別Accountへ持ち出す以上、個人情報・Masking・Access Policyの検討は別途必要です。

AWS STS:Session Tokenを4096 byte上限へ統一し、使用量を可視化

9月15日のAWS STS更新では、Session Token Sizeの扱いが4096 byte上限へ統一されました。

ResponseにはToken Sizeと上限に対する使用率が追加され、CloudTrailとCloudWatchにも記録されます。

Session TagやInline Policyを増やしていくとToken Sizeが隠れた制約になります。今回の可視化は、IAM設計を「動かなくなってから調べる」のではなく事前監視しやすくする更新です。

CloudFront:Pricing PlanをAPI/IaCで管理、画像変換も強化

9月3日、CloudFront Flat-rate Pricing PlanをAPI、CLI、SDK、CloudFormation、CDKから管理できるようになりました。

AgentやIaCがInfrastructureを作成する場合でも、Billing Commitmentを含むPlanをCodeで扱えます。Paid PlanにはCreate後にApproveする2段階Flowもあり、自動化が即課金へ直結しないようになっています。

9月8日にはDynamic Image Transformationも更新され、Smart Cropping、Device別Optimization、Transformation Playgroundなどが追加されました。

Route 53:OutpostsのLocal DNSとDNS Firewall連携

9月22日、Route 53 Resolverが第2世代OutpostsでLocal DNS Resolutionへ対応しました。Service Link断でもCache済みDNSを継続利用できます。

9月29日にはRoute 53 Resolver DNS FirewallとPalo Alto Networks Advanced DNS Security連携がGAとなりました。

DNSはApplicationより下のLayerなので見落とされやすい一方、C2、Malware、Phishing Domainへの通信を止めるControl Pointにもなります。

RDS:Snapshotの「全体Size」をAPIから取得

9月29日、RDS SnapshotへFullSnapshotSizeInBytesが追加されました。

RDS SnapshotはIncrementalですが、この値は参照Blockを含めてSnapshot全体を構成するSizeを示します。

Backup容量やMigration見積もりで「今回増えたBlock量」と「復元対象全体のData量」を混同しにくくなります。

同日、RDS for PostgreSQLではExtended Support Minor Versionも更新されました。

Aurora PostgreSQL:S3上のIceberg/Parquetを直接Query

9月30日、Aurora PostgreSQLからS3上のApache Iceberg/Parquetを直接Queryできるようになりました。

Operational DBのDataとData Lakeの履歴DataをSQLでJOINでき、分析のためにすべてをAuroraへCopyするETLを減らせます。

データの置き場所を変えずに使える点が、この更新の中心です。

従来
S3上の履歴Data
↓ ETL / Copy
Aurora
↓
Aurora内でJOIN
今回
AuroraのSQL
├─ Aurora内のData
└─ S3上のIceberg / Parquet
↓
そのままJOIN

Dataを「使う場所へ移動する」設計から、Dataを置いたままQuery Engineを近づける方向です。

9月30日、S3 VectorsのMetadata Pre-filteringが追加されました。

RAGで「このTenantのDocumentだけ」「このCategoryだけ」といった条件がある場合、先にMetadataで集合を絞ってからVector Similarity Searchできます。

検索順序だけを抜き出すと、次の違いです。

検索後に絞る
Vector Search → Metadata Filter → 結果
Metadata Pre-filtering
Metadata Filter → Vector Search → 結果

Multi-tenant RAGでは、検索後にFilterするより、検索対象そのものを最初に分離する方がAccuracyとIsolationの両面で扱いやすくなります。

Elastic Beanstalk Cluster Mode:複数ApplicationでInfrastructureを共有

9月17日、Elastic Beanstalk Cluster Modeが追加されました。

従来の「ApplicationごとにEnvironmentを持つ」Standard Modeに加え、EKSを基盤として複数Applicationを共有Infrastructureへ載せられます。GitHub ActionからのDeployも用意されています。

AWS App Mesh:9月30日でSupport終了

AWS App Meshは9月30日でSupport終了です。

これは「将来廃止予定」ではなく、期限を過ぎた状態です。App Mesh Resourceが残る環境では、ECS Service Connectなど移行先へ切り替え済みかを確認する必要があります。


Docker・Kubernetes・Terraform

Docker Engine 29.8.0:umask、awslogs、AppArmor

Docker Engine 29.8.0は9月3日に公開されました。

主な追加は次の通りです。

  • docker run/create --umask <octal>でMain Process、exec、Healthcheckのumaskを指定
  • awslogs DriverへService Name、Environment、Custom CloudWatch Entity Attributeを追加可能
  • Daemon側でDefault Container AppArmor Profile Templateを設定可能

ContainerのSecurityはImageだけでは決まりません。File Permission、Mandatory Access Control、Log MetadataもRuntime Policyの一部です。

Docker Compose 5.5.1:Lifecycle Hookとwatch周辺を修正

Docker Compose 5.5.1も9月3日です。

Lifecycle HookのOutput表示、OpenTelemetry Shutdown ErrorのDebug出力、WatchでSymlink DirectoryへSyncする修正、Initial Sync、Network IPAM Option、Windows TTY Progressなどが含まれます。

Development環境でCompose WatchやLifecycle Hookを使うProjectほど影響があります。

Kubernetes:1.37の機能が9月に深掘りされ、1.37.1も公開

Kubernetes 1.37自体のGAは8月26日ですが、9月には1.37の重要Featureが公式Blogで連続して解説され、9月23日に1.37.1 Patchが公開されました。

9月に確認すべき1.37系の主要Featureは以下です。

また9月29日にはKubernetes 1.38.0-alpha.1も公開されました。Productionは1.37 Patch系列を追い、1.38 Alphaは次期機能の検証用途です。

Terraform:1.16 Patch継続、1.17 BetaでPolicyが前面へ

9月のTerraform Stableは1.16.1、1.16.2、1.16.3、1.16.4とPatchが続きました。

代表的な修正は、Cloud Run Task失敗後のCLI Hang、Import Block、create_before_destroy、Provider Resolution、Terraform Enterprise Policy結果表示などです。

9月9日の1.17.0-beta1、9月23日の1.17.0-beta2では、次の機能が大きな柱です。

  • Provider RequirementでVariableとLocal Valueを利用
  • -minimal-refresh:変更候補ResourceだけRefresh
  • Terraform PolicyがGA扱いとなり、Experimental Flagなしで利用
  • mock_providerでEphemeral ResourceをSupport

IaCは「Resourceを作るLanguage」から、Policy・Test・Cost・Securityを同じExecution Flowで扱うPlatformへ広がっています。


Database・RDB

PostgreSQL 19 Beta 4:GA前にFeatureを戻す判断も

9月24日、PostgreSQL 19 Beta 4が公開されました。

PostgreSQL ProjectはReliabilityを優先し、19へ予定していた一部FeatureをBeta 4でRevertしたと説明しています。次は10月初旬のRelease Candidate、その後GA予定です。

BetaをProductionへ入れるのではなく、Extension、ORM、Driver、Migration ScriptのCompatibility Testに使う段階です。

また9月23日にはPgBouncer 1.26.0が3件のCVEを修正しており、Unauthenticated ClientからTrigger可能なDoSを含みます。PostgreSQL本体だけでなくConnection PoolerもPatch対象として管理する必要があります。


Security Update

Firefox 156 / 157とESRにHigh Impact修正

Mozillaは9月15日と9月29日にFirefox/ESR向けSecurity Advisoryを公開しました。

9月29日のFirefox 157 AdvisoryはImpactをHighとしており、Audio/Video、Widget、DOM Navigation、Storage Quota、Process Sandbox、WebGPUなどの問題をFirefox 157で修正しています。

Use-after-freeやSandbox Escapeを含むため、Firefoxを業務端末で使う場合はBrowser Updateを「機能追加」ではなくSecurity Patchとして扱うべきです。

対象は修正版より前のFirefox系列で、Vendorが示すFixed Versionへ上げることが対応です。ESRも同日に153.4、140.17、115.42向けAdvisoryが公開されています。

PHPは全Supported 8.x系列でSecurity Patch

前述の通り、9月24日に8.2.34、8.3.35、8.4.26、8.5.11がSecurity Releaseになりました。

Productionで該当Minor系列を使っている場合、Framework側のMajor Migrationを待つ必要はなく、同Minor内のPatch Updateを優先します。

GitHub Enterprise:High-impact Actionに再認証

Proof of PresenceはSession CookieやToken盗難を前提に「重要操作直前で本人性を再確認する」仕組みです。

Authentication済みかどうかだけではなく、Authorizationする瞬間のAssurance Levelを上げる考え方として、他SystemのAdmin操作にも応用できます。

GHE.com:X25519-only TLS Clientは10月7日までに対応

9月30日にGitHubは、Data Residency付きGitHub Enterprise CloudでX25519-only TLS Clientを10月7日に終了すると案内しました。

通常のModern Browser、OS、GitHub CLIはP-256などにも対応するため多くの利用者は影響しません。古いProxyやSecurity ApplianceでX25519だけに固定している環境が対象です。

Affected条件は「GHE.comへ接続し、TLS Key ExchangeでX25519しか提示できないClient」です。P-256/P-384を利用できるようにしておく必要があります。


分野別の更新一覧

ここまでの詳細を、実務で追いやすいようにまとめます。

分野9月の確認結果
HTTP / Browser / DOM / CSSChrome 153/154、Safari 27でHTML/CSS/iframe/form controlが前進
React19.3。View Transition、Fragment Refs、Trusted Types
Vue 33.5.43 Stable Patch、3.6 RC7〜RC10
htmx2.0.11。hx-partial Backportと複数Bug Fix
Vite8.3.0 / 8.3.1
TypeScript新しいStable本体Releaseなし
Node.js24.21.0 LTS、26.8.2、26.9.0、26.10.0、22.23.3 LTS
Bun1.4.1 / 1.4.2
npm12.1.0 / 12.2.0、Stage-only Token、OIDC dist-tag、Recovery Hold
PHP8.2.34 / 8.3.35 / 8.4.26 / 8.5.11 Security、8.6 Beta3 / RC2
Composer新Releaseなし
Git2.56.0
GitHub Actionscache-mode、Execution Protection GA、Ubuntu 26、Node 20終了など
GitHub SecuritySecret Merge Block、CodeQL、Proof of Presence、GHAS Trial拡大
GitLab19.4。Duo /goal、MCP Server、Credit可視化
DockerEngine 29.8.0、Compose 5.5.1
AWS IAM / SecuritySTS Token Size可視化、ECS IAM Condition、Route 53 DNS Security
AWS Compute / ContainerLambda LMI 90分、ECS各種、Beanstalk Cluster Mode
AWS DataAurora→S3直接Query、S3 Vectors Pre-filter、RDS Snapshot Size
AWS ObservabilityCloudWatch Database Insights、ECS Deployment Observability
Kubernetes1.37.1、1.37 Feature群、1.38 Alpha 1
Terraform1.16.1〜1.16.4、1.17 Beta1/Beta2
PostgreSQL19 Beta 4、PgBouncer 1.26 Security Fix
Linux7.2 Patch系列が継続
AI開発GPT-6 Astra、Agents API、Sol/Luna、6.1 Sol、HydraFusion、GitLab/AWS MCP
SecurityFirefox/ESR、PHP、npm、GitHub Actions/Supply Chainの防御強化

今月を通して見えた技術トレンドとつながり

1. 「便利な抽象化」より「標準に戻す」が強い

ChromeのResponsive iframe、SafariのCustomizable Select、ReactのView Transitionなどは、フロントエンド側でJavaScriptを使って埋めていたGapを、Platform側が吸収する更新です。

標準機能へ戻せるほど、Code量だけでなく、Accessibility対応やRace Condition、Maintenance Costも減らせます。

2. AI開発の主役はModel単体からHarnessへ

Astra、Sol、Luna、6.1 Solの差だけを追うと、9月の本質を見失います。

Agents API、HydraFusion、GitLab /goal、MCP Serverを見ると、重要なのは「どのModelか」だけではなく、

Task分解 → Context管理 → Tool実行 → Subagent → Review → Permission → Cost管理

まで含めたExecution Systemです。

3. Securityは「Secretを守る」から「Secretをなくす・操作を成立させない」へ

npm OIDC、Stage-only Token、Recovery Hold、GitHub Actions cache-mode、Workflow Execution Protection、Secret Merge Block、Proof of Presenceは別々の機能に見えます。

共通しているのは、Credential TheftやSupply Chain Attackを前提に、Blast Radiusを小さくする設計です。

4. Dataを動かさず、ComputeやQueryを近づける

AuroraのS3直接Query、S3 Files、S3 Vectors Pre-filteringは「Dataを毎回別StorageへCopyする」処理を減らします。

ETLやStagingが必要な場面は残ります。ただ、Copyを増やすほどFreshness、Cost、Permission、Failure Pointも増えます。

5. ObservabilityがDashboardからDecision Supportへ

ECS Deployment ObservabilityやCloudWatch Database Insightsは、LogやMetricを表示するだけではなく「どこが失敗しているか」を同じContextで追えるようにしています。

Agentによる運用自動化が進むほど、Machine-readableで、しかも相関済みのObservability Dataが重要になります。


小さな変更まとめ

9月は大きなRelease以外にも、Compatibilityや運用に効くPatchが多数ありました。

  • Vue 3.5.43はHydration/Suspense/Type周辺を修正
  • Vite 8.3.1はConfig MergeやOptimizerを修正
  • Bun 1.4.2は1.4.1 Regressionを即修正
  • Node.js 22/24/26でOpenSSL・Undici・Root CertificateなどDependencyを更新
  • PHP 8.6はBetaからRC段階へ
  • Git 2.56はStatus/Ref Traversalなど大規模Repository向けPerformanceも改善
  • Docker Compose 5.5.1はWatch、Hook、IPAM、Windows TTYなどを修正
  • Kubernetesは1.37.1に加え1.36.5、1.35.9、1.34.12も9月23日に公開
  • Terraform 1.16系は週単位でBug Fixを継続
  • GitHub ActionsはRunner ImageとRuntime Deprecationが継続
  • GitHub Code SecurityはCodeQLとAI ScanのCoverageを拡張
  • AWS App Meshは9月30日にSupport終了

「Patchだから読む必要がない」のではなく、自分の構成に該当するPatchだけを拾うことが重要です。


来月以降に実務で確認・学習しておくこと

フロントエンドでは、React 19.3のView TransitionとTrusted Types、Chrome/Safariの標準UI機能を確認します。自前JavaScriptを削除できる場所がないか、既存実装と見比べるとよいでしょう。

Vue/Vite Projectでは、Vue 3.5最新PatchとVite 8.3系を検証します。Vue 3.6はStable化を待ちつつ、必要なProjectだけ互換性確認を先に進めます。

Node/npmを使うCI/CDでは、npm TokenをSecretへ置いたままにしていないか確認し、Trusted Publishing、OIDC、Stage-only Tokenへ寄せられる範囲を洗い出します。

GitHub Actionsでは、cache-mode、Workflow Execution Protection、pull_request_target、Secret Merge Blockを確認します。CI/CDはBuild ToolではなくSecurity Boundaryです。

AWSでは、ECSを使うならDeployment ObservabilityとIAM Condition、RAGを使うならS3 Vectors Pre-filtering、Data Lakeを使うならAuroraのS3直接Queryを優先して確認します。

AI Agent開発では、Model比較だけで終わらせず、Task Routing、Context Cache、Tool Boundary、Approval、Cost Budget、Failure Recoveryまで設計対象に含めます。

Kubernetes/Terraformを使う環境では、Kubernetes 1.37のBeta Feature GateとTerraform 1.17 BetaのPolicy/-minimal-refreshを「便利そうだからON」にせず、DefaultとProduction Riskを確認してから採用します。

Securityでは、Firefox、PHP、Node RuntimeをPatchし、GitHub/npmのAccount・Supply Chain Controlが既存Policyへ組み込めるか確認します。


参照情報