RATATOSKRATATOSK
ログイン

リリース

CNCF graduated・incubatingプロジェクトのリリースノートのAI分析。

プロジェクト: Backstage解除 ×
Backstagev1.54.0CI/CD & App Delivery2026年8月18日

依存関係の更新に加え、コマンド名や認証設定の扱い、既定値と動作の変更を含む広範なリリースです。AWS接続対応をはじめとする機能追加、カタログやScaffolder、検索、UI、正確性に関する修正も含まれています。Kubernetes pluginのセキュリティ修正と、詳細が公開されていないセキュリティ告知も含まれます。

要対応 (2)

  • breaking公開前のTypeScript設定スキーマ検証

    パッケージ公開前の準備処理で、TypeScript設定スキーマが厳密に検証されるようになりました。

  • breakingルート接続タイプの定義元変更

    接続タイプは、ルート接続タイプの定義元として移植可能な設定スキーマを使うようになりました。

影響確認 (16)

  • securityKubernetes pluginのセキュリティ修正

    Kubernetes pluginを利用している場合に該当します。

    Kubernetes pluginのセキュリティ修正が含まれています。

  • breakingバックエンド専用接続APIのエクスポート削除

    connectionsServiceRefconnectionsServiceFactoryDefaultConnectionsServicedeclareConnectionRootConnectionAnyRootConnection のいずれかを利用している場合に該当します。

    connectionsServiceRefconnectionsServiceFactoryDefaultConnectionsServicedeclareConnectionRootConnectionAnyRootConnection など、バックエンド専用APIと設定型がこのパッケージからエクスポートされなくなりました。

  • breaking生成DockerfileのNode.jsスナップショット設定変更

    生成されたバックエンド用Dockerfileを設定している場合に該当します。

    生成されるバックエンド用Dockerfileで、Node.jsスナップショットを無効にしなくなりました。

  • リリースページにあと 13 件

事前準備 (3)

  • deprecatedplugin-web-library の通知API更新

    plugin-web-library テンプレートを利用している場合に該当します。

    plugin-web-library テンプレートは、非推奨の @backstage/core-plugin-apialertApiRef ではなく、@backstage/frontend-plugin-apitoastApiRef を使うよう更新されました。

  • deprecatedZod v3 スキーマの非推奨化

    Zod v3 のスキーマに依存している場合に該当します。

    Zod v3 のスキーマは引き続きサポートされますが、非推奨になりました。

  • deprecatedBackstage OpenAPIプラグイン設定の非推奨化

    catalog.providers.backstageOpenapi.plugins を設定している場合に該当します。

    catalog.providers.backstageOpenapi.plugins 設定オプションは任意になり、非推奨になりました。

原文
Backstagev1.53.0CI/CD & App Delivery2026年7月14日

API、設定、通信方式に関わる変更を含む、機能追加と保守を組み合わせたリリースです。OpenAPI ツールの移行や MCP の通信方式変更、設定検証の厳格化に加え、バックエンド、フロントエンド、カタログ、認証、Webhook、TechDocs の機能追加、依存関係の更新、バグ修正が行われています。セキュリティアドバイザリやセキュリティ固有の修正は公表されていません。

要対応 (1)

  • breakingOpenAPI 破壊的変更検出の oasdiff 移行

    OpenAPI の破壊的変更の検出に使う @useoptic/optic@useoptic/openapi-utilitiesoasdiff に置き換えられました。

影響確認 (12)

  • breaking不正なインポートのスキーマ読み込みを拒否

    適用対象はリリースノートに明記されていません。

    不正なインポートがある場合、スキーマの読み込みに失敗するようになりました。

  • breakingOpenAPI スキーマ用コマンドの削除

    package schema openapi init または repo schema openapi test を使用している場合に適用されます。

    package schema openapi initrepo schema openapi test のコマンドが削除されました。

  • breakinguserGroupMember.pathuser.filter の併用を拒否

    userGroupMember.pathuser.filter を両方設定している場合に適用されます。

    userGroupMember.pathuser.filter を同時に設定すると、相互排他的な設定として設定エラーになります。

  • リリースページにあと 9 件

事前準備 (3)

  • deprecatedopaque entity header extension point の非推奨化

    opaque entity header extension point を使用している場合に適用されます。

    既存の opaque entity header extension point は非推奨になりました。

  • deprecatedDynamic Client Registration の非推奨警告

    Dynamic Client Registration を有効にしている場合に適用されます。

    Dynamic Client Registration を有効にすると、非推奨を知らせる警告がログに出力されるようになりました。

  • deprecatedOAuth discovery の設定キー変更

    auth.clientIdMetadataDocuments または auth.experimentalClientIdMetadataDocuments を設定している場合に適用されます。

    OAuth discovery は安定版の auth.clientIdMetadataDocuments 設定を使うようになりました。非推奨の実験版キーとの互換性は維持されます。

原文
Backstagev1.52.1CI/CD & App Delivery2026年6月26日

Backstage v1.52.1には、オペレーター向けの不具合修正が記載されています。オペレーターによる追加作業は必要なく、アップグレードで対応します。

原文
Backstagev1.52.0CI/CD & App Delivery2026年6月16日

新機能と保守性の改善を含むリリースで、設定や公開APIの変更、正確性・性能・信頼性に関わる修正が行われています。設定名やAPIの変更、新しく生成されるアプリケーションへの影響を確認してからアップグレードしてください。依存関係にはセキュリティ対応の更新も含まれますが、アドバイザリ識別子や個別の脆弱性は示されていません。

要対応 (2)

  • securityinfinispan の更新

    既知の脆弱性への対応として、infinispan^0.12.0 から ^0.13.0 に更新されました。

  • breakingjson-schema ランタイム依存関係の削除

    未使用の json-schema ランタイム依存関係が削除されました。

影響確認 (7)

  • breakingcatalog.stitchingStrategy.mode の削除

    catalog.stitchingStrategy.mode を設定している場合に該当します。

    非推奨だった catalog.stitchingStrategy.mode: 'immediate' 設定が削除されました。

  • breakingComboboxProps の型変更

    ComboboxProps を利用している場合に該当します。

    ComboboxProps がユニオン型に変更されました。

  • breaking/kubernetes のデフォルトページ削除

    /kubernetes を利用している場合に該当します。

    誤って登録されていた、/kubernetes のデフォルト Kubernetes スタンドアロンページが削除されました。

  • リリースページにあと 4 件

事前準備 (9)

  • deprecatedプレーン配列 options の入力状態プロパティ非推奨化

    プレーン配列の options を利用している場合に該当します。

    プレーン配列の options に対しては、既存の最上位入力状態プロパティが互換性のため引き続き使えますが、非推奨になりました。

  • deprecated従来トークンの非推奨化削除時期は未定

    適用対象はリリースノートに明記されていません。

    従来のトークンは後方互換性のため残されていますが、非推奨になり、将来のリリースで削除されます。

  • deprecatedrunCliModule の非推奨化

    runCliModule を利用している場合に該当します。

    単一モジュール用の runCliModule ヘルパーが非推奨になりました。

  • リリースページにあと 6 件
原文
Backstagev1.51.0CI/CD & App Delivery2026年5月19日

互換性に影響する廃止や既定値、制約の変更が含まれています。運用者向けの新しい機能と性能改善に加え、依存関係の既知の脆弱性に対応する更新もあります。

要対応 (2)

  • securityModule Federation パッケージの v2.3.3 更新

    既知の脆弱性に対応するため、Module Federation パッケージが v2.3.3 に更新されました。

  • breaking@remixicon/react の依存バージョン制限

    ライセンス変更により、@remixicon/react の依存バージョンは 4.9.0 未満に制限されました。

影響確認 (9)

  • securityCIMDDCR の既定ワイルドカード変更

    CIMD または DCR を設定している場合に適用されます。

    CIMDDCR で、従来の許容的な ['*'] ワイルドカードが、既知の MCP クライアント向けの特定の既定値に置き換えられました。

  • breakingNavItemBlueprint の削除

    NavItemBlueprint を使用している場合に適用されます。

    NavItemBlueprint@backstage/frontend-plugin-api から削除されました。

  • breakingrenderInTestApp の描画内容の変更

    renderInTestApp を使用している場合に適用されます。

    @backstage/frontend-test-utilsrenderInTestApp は、サイドバーとレガシーな nav-item 拡張を描画しなくなりました。

  • リリースページにあと 6 件

事前準備 (4)

  • deprecatedPolicyQueryUser.identity の非推奨化

    PolicyQueryUser.identity を使用している場合に適用されます。

    PolicyQueryUser.identity フィールドは非推奨になりました。

  • deprecatedEXPERIMENTAL_formDecorators の非推奨エイリアス化

    EXPERIMENTAL_formDecorators を設定している場合に適用されます。

    従来の EXPERIMENTAL_formDecorators フィールドは、非推奨のエイリアスとして引き続き動作します。

  • deprecatedcatalog.stitchingStrategy.mode: 'immediate' の非推奨化

    catalog.stitchingStrategy.mode を設定している場合に適用されます。

    catalog.stitchingStrategy.mode: 'immediate' 設定は非推奨になりました。

  • リリースページにあと 1 件
原文
Backstagev1.50.4CI/CD & App Delivery2026年4月29日

Backstageカタログ関連の3つのパッケージに、内容が公開されていないセキュリティ修正が含まれています。該当するパッケージを使用している場合は、アップグレードが必要です。

影響確認 (1)

  • securityBackstageカタログ関連パッケージのセキュリティ修正

    @backstage/plugin-catalog-backend-module-unprocessed@backstage/plugin-catalog-unprocessed-entities-common version、または@backstage/plugin-catalog-unprocessed-entitiesを使用している場合に適用されます。

    @backstage/plugin-catalog-backend-module-unprocessed@backstage/plugin-catalog-unprocessed-entities-common version@backstage/plugin-catalog-unprocessed-entitiesのセキュリティ修正が含まれています。

原文
Backstagev1.50.3CI/CD & App Delivery2026年4月22日

v1.50.3は、通常の不具合修正を中心としたリリースです。適用にあたって、アップグレード以外のオペレーター操作は必要ありません。

原文
Backstagev1.50.2CI/CD & App Delivery2026年4月18日

v1.50.2では、依存関係の更新範囲が見直されています。更新対象をパッチ版に限定する設定です。

要対応 (1)

  • breakingReact Ariaの更新範囲をパッチ版に限定

    React Ariaの依存関係は、パッチ更新のみに制限されました。

原文
Backstagev1.49.5CI/CD & App Delivery2026年4月17日

React Aria依存関係の許容範囲を~に固定する変更が含まれています。意図しない破壊的な更新を避けるための依存関係調整です。

原文
Backstagev1.47.4CI/CD & App Delivery2026年4月17日

React Aria依存関係のバージョン範囲が見直され、マイナー更新で意図しない互換性のない変更を取り込まない設定になっています。リリース番号の増加は示されていません。

原文
Backstagev1.46.7CI/CD & App Delivery2026年4月17日

運用者向けの変更はありません。React Aria の依存関係は ~ 範囲に固定され、SemVerに厳密に従わないため、マイナー更新で破壊的変更を誤って取り込まないよう依存範囲が狭められています。

原文
Backstagev1.50.1CI/CD & App Delivery2026年4月15日

既存の設定スキーマに影響する変更を含むリリースです。リポジトリの起動処理とReact Ariaの依存関係にも更新があります。

影響確認 (1)

  • breaking既存の拡張機能とブループリントの設定スキーマ値を置換

    既存の拡張機能やブループリントを利用している場合に適用されます。

    既存の拡張機能とブループリントで使われていた古い設定スキーマ値が置き換えられました。

原文
Backstagev1.50.0CI/CD & App Delivery2026年4月14日

機能追加と保守更新を含むリリースで、APIやUI、プラグインの変更、非推奨化、デフォルト動作の変更があります。移行が必要な変更に加えて、認証トークンの扱いと依存関係のセキュリティ修正も含まれるため、運用環境やプラグインへの影響確認が必要です。

要対応 (4)

  • securityhighglobrollupの脆弱性に対応

    globをv13へ、rollupをv4.59以降へ更新しました。旧バージョンのglobの脆弱性と、GHSA-mw96-cpmx-2vgcに該当するrollupのパストラバーサル脆弱性に対応しています。

  • securityglobをv13へ更新

    globの依存バージョンをv7/v8/v11からv13へ更新し、旧バージョンのセキュリティ脆弱性に対応しました。

  • securityrollupをv4.59以降へ更新

    rollupをv4.27からv4.59以降へ更新し、パストラバーサル脆弱性(GHSA-mw96-cpmx-2vgc)を修正しました。

  • securityOAuth保護リソースURLを修正

    .well-known/oauth-protected-resourceのリソースURLをRFC 9728 Section 7.3に準拠する形へ修正し、動的なリソースパスに対応しました。

影響確認 (22)

  • breakingユーザートークンのentクレームをデフォルトで省略

    auth.omitIdentityTokenOwnershipClaimを設定していない場合に該当します。

    auth.omitIdentityTokenOwnershipClaimのデフォルト値がtrueになり、authバックエンドが発行するBackstageユーザートークンに、ユーザーの所有エンティティ参照を示すentクレームが含まれなくなりました。

  • breakingSignInResolverFactoryOptionsの型パラメーターを変更

    SignInResolverFactoryOptionsを使用している場合に該当します。

    SignInResolverFactoryOptionsの型パラメーターが<TAuthResult, TOptionsOutput, TOptionsInput>から<TAuthResult, TSchema extends ZodType>に変わりました。

  • breakingカタログ権限拡張ポイントを削除

    CatalogPermissionRuleInputCatalogPermissionExtensionPoint、またはcatalogPermissionExtensionPointを使用している場合に該当します。

    CatalogPermissionRuleInputCatalogPermissionExtensionPointcatalogPermissionExtensionPointを削除し、coreServices.permissionsRegistryを直接使用する構成になりました。

  • リリースページにあと 19 件

事前準備 (6)

  • deprecatedshowshowModalの内部処理をopenに変更

    showまたはshowModalを使用している場合に該当します。

    非推奨のshowshowModalは、後方互換性のためMaterial UIのダイアログラッパーを付けたopenを内部で使用するようになりました。

  • deprecatedauth.omitIdentityTokenOwnershipClaimfalse設定を非推奨化削除時期は未定

    auth.omitIdentityTokenOwnershipClaimを設定している場合に該当します。

    auth.omitIdentityTokenOwnershipClaimは必要に応じてfalseへ戻せますが、将来のリリースで完全に削除される予定です。

  • deprecated従来のconfig.schema形式を非推奨化

    config.schemaを使用している場合に該当します。

    従来のconfig.schemaコールバック形式を非推奨としました。

  • リリースページにあと 3 件
原文
Backstagev1.49.4CI/CD & App Delivery2026年4月7日

Backstage v1.49.4は、運用に関わる正確性の修正を含むパッチリリースです。セキュリティアドバイザリや、セキュリティに明示的に関係する不具合の告知はありません。

原文
Backstagev1.49.2CI/CD & App Delivery2026年3月22日

このパッチリリースでは、CIMDのループバックアドレスにおけるリダイレクトURIの照合が修正されています。運用者による設定変更は示されていません。

原文
Backstagev1.49.1CI/CD & App Delivery2026年3月20日

開発者向け機能とフロントエンドの挙動に関わる更新を含むリリースです。セキュリティアドバイザリやセキュリティ固有の修正は記載されていません。

影響確認 (1)

  • breakingカタログエンティティページのページレイアウトヘッダーを無効化

    新しいフロントエンドシステムでカタログエンティティページを利用している場合に適用されます。

    新しいフロントエンドシステムのカタログエンティティページで、ページレイアウトのヘッダーを無効化しました。

原文
Backstagev1.49.0CI/CD & App Delivery2026年3月17日

既存の API、設定、CLI、フロントエンド、カタログ、統合に互換性のない変更が含まれ、削除や既定値の変更、利用条件の見直しが発生しています。非推奨機能も残っているため、利用状況に応じた移行計画が必要です。セキュリティ修正は含まれていません。

影響確認 (14)

  • breaking新規アプリの既定フロントエンドシステムを変更

    適用対象はリリースノートに明記されていません。

    新しく作成する Backstage アプリでは、既定のフロントエンドシステムが New Frontend System になります。

  • breakingcreate-app のフラグ名を変更

    create-app--next フラグを使用している場合に該当します。

    create-app--next フラグが廃止され、--legacy フラグに置き換わりました。

  • breaking非推奨の型とオプションを削除

    非推奨の型やオプションを使用している場合に該当します。

    非推奨だった型とオプションが複数削除されました。

  • リリースページにあと 11 件

事前準備 (7)

  • deprecated従来の表示設定 props を非推奨化

    variantcolumnstableOptions のいずれかの props を使用している場合に該当します。

    従来の variantcolumnstableOptions props は非推奨になりましたが、引き続きサポートされます。

  • deprecatedRelatedEntitiesCard を非推奨化

    RelatedEntitiesCard を使用している場合に該当します。

    RelatedEntitiesCard は非推奨になり、新しい EntityRelationCard が後継になりました。

  • deprecatedCLI の組み込みセットへのフォールバックを非推奨化

    適用対象はリリースノートに明記されていません。

    CLI は非推奨の警告を表示したうえで、組み込みセットにフォールバックするようになりました。

  • リリースページにあと 4 件
原文
Backstagev1.48.5CI/CD & App Delivery2026年3月11日

バックエンドプラグインに関するセキュリティ修正を含むリリースです。修正の詳細は公開されておらず、該当プラグインを利用している環境ではアップグレードが関係します。

要対応 (1)

  • securityバックエンドプラグインのセキュリティ修正

    @backstage/plugin-auth-backend@backstage/plugin-scaffolder-backend のセキュリティ修正が含まれています。

原文
Backstagev1.48.4CI/CD & App Delivery2026年3月4日

v1.48.4には、特定のBackstageパッケージに関するセキュリティ修正が含まれます。該当パッケージを利用している環境が対象です。

影響確認 (1)

  • securityBackstageパッケージのセキュリティ修正

    @backstage/plugin-techdocs-node@backstage/integration、または@backstage/plugin-scaffolder-backendを利用している場合に該当します。

    @backstage/plugin-techdocs-node@backstage/integration@backstage/plugin-scaffolder-backendに関するセキュリティ修正が含まれます。

原文
Backstagev1.48.3CI/CD & App Delivery2026年2月26日

v1.48.3 は、MUI とエンティティページの動作に関わる正確性修正を含むリリースです。該当機能を利用する環境に関係する内容です。

原文
Backstagev1.48.0CI/CD & App Delivery2026年2月17日

APIや設定に関わる変更に加え、フロントエンドとカタログの機能追加、デフォルト設定の変更が含まれます。運用担当者やプラグイン作者は、カタログ拡張ポイントの読み込み先、APIオーバーライド、削除された設定や拡張ポイント、モジュールフェデレーションの扱いを確認する必要があります。

影響確認 (7)

  • breakingカタログ拡張ポイントの安定版エクスポートへの移行

    カタログにカスタムプロセッサーやエンティティープロバイダーを追加し、catalogProcessingExtensionPoint を使用している場合に該当します。

    カタログにカスタムプロセッサーやエンティティープロバイダーを追加する際、一部の拡張ポイントが安定版エクスポートに移行しました。@backstage/plugin-catalog-node/alpha から catalogProcessingExtensionPoint を読み込んでいる場合、/alpha のないパスに変わります。

  • breakingAPIオーバーライドのエラー拒否

    適用対象はリリースノートに明記されていません。

    APIオーバーライドは警告ではなくエラーとして拒否されるようになりました。対象には CatalogApiErrorApi が含まれます。

  • breaking動的クライアント登録のトークン有効期限設定の削除

    auth.experimentalDynamicClientRegistration.tokenExpiration を設定している場合に該当します。

    auth.experimentalDynamicClientRegistration.tokenExpiration が削除され、別の方法を使う形に変更されました。

  • リリースページにあと 4 件

事前準備 (2)

  • deprecatedIconComponent の非推奨化

    IconComponent を使用している場合に該当します。

    既存の IconComponent 型は非推奨となり、要素ベースの IconElement に置き換わります。

  • deprecateditems プロパティの非推奨化

    items プロパティを使用している場合に該当します。

    items プロパティは非推奨となり、新しい navItems プロパティが代わりに使われます。

原文
Backstagev1.46.5CI/CD & App Delivery2026年2月2日

v1.46.5には、1.47.3リリースに含まれていたセキュリティ修正が取り込まれています。セキュリティ修正の適用状況を確認する必要があるリリースです。

要対応 (1)

  • securityv1.46.5へのセキュリティ修正のバックポート

    1.47.3リリースに含まれていたセキュリティ修正が、このリリースへバックポートされています。

原文
Backstagev1.47.3CI/CD & App Delivery2026年2月2日

今回のリリースには、@backstage/plugin-techdocs-node のセキュリティ修正が含まれています。該当プラグインを使用している場合は、更新が必要です。

影響確認 (1)

  • security@backstage/plugin-techdocs-node のセキュリティ修正

    @backstage/plugin-techdocs-node を使用している場合に適用されます。

    @backstage/plugin-techdocs-node のセキュリティ修正が含まれています。

原文
月別に見る