リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
新機能と保守性の改善を含むリリースで、設定や公開APIの変更、正確性・性能・信頼性に関わる修正が行われています。設定名やAPIの変更、新しく生成されるアプリケーションへの影響を確認してからアップグレードしてください。依存関係にはセキュリティ対応の更新も含まれますが、アドバイザリ識別子や個別の脆弱性は示されていません。
要対応 (2)
security
infinispanの更新既知の脆弱性への対応として、
infinispanが^0.から12. 0 ^0.に更新されました。13. 0 breaking
json-schemaランタイム依存関係の削除未使用の
json-schemaランタイム依存関係が削除されました。
影響確認 (7)
breaking
catalog.の削除stitchingStrategy. mode catalog.を設定している場合に該当します。stitchingStrategy. mode breaking
ComboboxPropsの型変更ComboboxPropsを利用している場合に該当します。breaking
/kubernetesのデフォルトページ削除/kubernetesを利用している場合に該当します。- リリースページにあと 4 件
事前準備 (9)
deprecatedプレーン配列
optionsの入力状態プロパティ非推奨化プレーン配列の
optionsを利用している場合に該当します。deprecated従来トークンの非推奨化削除時期は未定
適用対象はリリースノートに明記されていません。
deprecated
runCliModuleの非推奨化runCliModuleを利用している場合に該当します。- リリースページにあと 6 件
正確性に関する修正、セキュリティに関係する依存関係の更新、リゾルバーの互換性に関する制約変更が含まれます。メトリクスの挙動変更や複数の依存関係更新も行われています。
要対応 (1)
securitycritical
google.を1.79.3へ更新golang. org/grpc google.を1.77.0から1.79.3に更新しました。golang. org/grpc :pathヘッダーの先頭スラッシュ欠落によるgRPC-Goの認可バイパスに関するCVE-2026-33186に対応しています。
影響確認 (1)
breaking
Tekton Resolversの解決対象を制限Resolver APIを使用している場合に適用されます。
v1.6.3では、Tekton Resolvers の解決対象に関する制約が変更されています。google. に関する依存関係の修正も含まれるため、リゾルバーや gRPC を利用する環境に関係します。
要対応 (1)
securitycritical
google.のCVE修正golang. org/grpc google.の更新で CVE-2026-33186 を修正しました。golang. org/grpc
影響確認 (1)
breakingTekton Resolvers の解決対象を限定
ResolutionRequestオブジェクトで Tekton Resolvers を使用している場合に適用されます。