リリース
CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。
依存関係の更新、正確性の修正、クラウド機能とクエリ機能の追加、設定や出力の変更を含むリリースです。識別された脆弱性に対応するセキュリティ関連の依存関係更新も行われています。
要対応 (1)
securityhighGo依存関係の更新
脆弱性のあるGo依存関係が更新され、GHSA-xmrv-pmrh-hhx2 と CVE-2026-34986 に対応しました。
影響確認 (1)
breakingMCPサーバーのデフォルト無効化
MCP_SERVER_ENABLEDを設定しない場合に適用されます。MCP_SERVER_ENABLEDのデフォルト値が false に変更され、MCPサーバーは明示的に有効化した場合のみ利用する設定になりました。
依存関係の更新に加え、運用時に関わる設定や挙動の変更、新しい連携や機能、正確性に関する修正が含まれます。セキュリティ関連の依存関係更新も行われています。
要対応 (1)
securityhighGo依存関係の脆弱性対応
脆弱性のあるGo依存関係を更新し、GHSA-xmrv-pmrh-hhx2およびCVE-2026-34986に対応しました。
影響確認 (2)
breaking
provider configの設定読み取り先変更provider configを設定している場合に適用されます。provider configを設定している場合、設定をprovider configから読み取らず、cloud-integration.から読み取るようになりました。json breakingMCPサーバーの既定動作をオプトインに変更
MCPサーバーを使用する場合に適用されます。
MCPサーバーは、
MCP_SERVER_ENABLEDの既定値をfalseにして、明示的に有効化した場合のみ動作する設定になりました。