リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
core v0.16.1 では、セキュリティ関連の更新が行われています。依存モジュールと脆弱性更新の扱いに関わる変更です。
要対応 (2)
security
google.の更新golang. org/grpc google.を v1.82.1 に更新しました。golang. org/grpc security
vulnerability-updatesの更新vulnerability-updatesを更新しました。
バグ修正の見出し、新しいサーバーのタイムアウト設定、依存関係の更新、内容が明示されていないセキュリティ関連の更新を含むリリースです。google. は v1.82.1 への更新が必要です。
要対応 (2)
security
google.を v1.82.1 に更新golang. org/grpc セキュリティ対応として、モジュール
google.を v1.82.1 に更新しました。golang. org/grpc security
vulnerability-updatesを更新セキュリティ関連の
vulnerability-updatesを更新しました。
このリリースでは、セキュリティ関連の依存関係更新に加えて、同期サーバーの設定機能や不具合修正が含まれています。セキュリティ更新の詳細は、高いレベルの説明にとどまっており、アドバイザリ識別子や脆弱性の内容は示されていません。
要対応 (3)
securityセキュリティ依存関係の更新
セキュリティ関連の依存関係が更新されました。
security
google.の更新golang. org/grpc google.が v1.82.1 に更新されました。golang. org/grpc security
vulnerability-updatesの更新vulnerability-updatesが更新されました。
API、設定、通信方式に関わる変更を含む、機能追加と保守を組み合わせたリリースです。OpenAPI ツールの移行や MCP の通信方式変更、設定検証の厳格化に加え、バックエンド、フロントエンド、カタログ、認証、Webhook、TechDocs の機能追加、依存関係の更新、バグ修正が行われています。セキュリティアドバイザリやセキュリティ固有の修正は公表されていません。
要対応 (1)
breakingOpenAPI 破壊的変更検出の
oasdiff移行OpenAPI の破壊的変更の検出に使う
@useoptic/opticと@useoptic/openapi-utilitiesがoasdiffに置き換えられました。
影響確認 (12)
breaking不正なインポートのスキーマ読み込みを拒否
適用対象はリリースノートに明記されていません。
breakingOpenAPI スキーマ用コマンドの削除
package schema openapi initまたはrepo schema openapi testを使用している場合に適用されます。breaking
userGroupMember.とpath user.の併用を拒否filter userGroupMember.とpath user.を両方設定している場合に適用されます。filter - リリースページにあと 9 件
事前準備 (3)
deprecatedopaque entity header extension point の非推奨化
opaque entity header extension point を使用している場合に適用されます。
deprecatedDynamic Client Registration の非推奨警告
Dynamic Client Registration を有効にしている場合に適用されます。
deprecatedOAuth discovery の設定キー変更
auth.またはclientIdMetadataDocuments auth.を設定している場合に適用されます。experimentalClientIdMetadataDocuments
このリリースでは、CVE 対応としてビルドに関わる依存関係のバージョンが更新されています。依存関係のバージョンを確認している環境に関係する変更です。
要対応 (3)
security
Go1.25.10 への更新Goを1.に更新し、CVE 対応を行いました。25. 10 security
golang.v0.52.0 への更新org/x/crypto golang.をorg/x/crypto v0.に更新し、CVE 対応を行いました。52. 0 security
golang.v0.55.0 への更新org/x/net golang.をorg/x/net v0.に更新し、CVE 対応を行いました。55. 0