<?xml version="1.0" encoding="utf-8" ?>
<rss version="2.0">
<channel>
<title>＠IT Test &amp; Toolsフォーラム 最新記事一覧</title>
<link>https://atmarkit.itmedia.co.jp/ait/subtop/testtools/</link>
<description>＠IT Test &amp; Toolsフォーラム の最新記事一覧です。</description>
<language>ja</language>
<copyright>Copyright (c) 2026 ITmedia, Inc. All Rights Reserved.</copyright>
<pubDate>Wed, 13 May 2026 18:55:00 +0900</pubDate>
<item>
<title>もう「CVSSで重大→修正急務」は限界　「即対応」脆弱性を9割減らすGitHub推奨の優先順位付け基準</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2605/12/news049.html</link>
<description>GitHubは自社の「Advisory Database」のデータを基に、2025年のOSSの脆弱性動向に関するレポートを発表した。</description>
<pubDate>Tue, 12 May 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>ハルシネーションか、計画の順守失敗か？　AIエージェントのデバッグが難しい理由</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2604/27/news057.html</link>
<description>Microsoft Researchは、AIエージェントの実行軌跡から障害箇所を自動で特定するフレームワーク「AgentRx」をオープンソースソフトウェアで公開した。</description>
<pubDate>Mon, 27 Apr 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>「もう開発者はシークレットを使うな」　GitHubが「今日できる」4つのセキュリティ対策を紹介</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2604/13/news057.html</link>
<description>GitHubは、オープンソースソフトウェアを狙う攻撃が新たなパターンに移行していると報告した。サイバー攻撃はAPIキーなどのシークレットを起点とする形に移行しているという。</description>
<pubDate>Mon, 13 Apr 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>タグ1行でバグ報告の手間と情報不足を解消　AI連携を見据えた「Bugoon」オープンβ公開</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2604/13/news049.html</link>
<description>ルビージョブスは、Webサイトにウィジェットを埋め込むだけで視覚的なバグ報告ができるブラウザツール「Bugoon」のオープンβ版を公開した。「Cursor」や「Claude Code」など、AIコーディングツールによる自動修正フローへの連携を想定しているという。</description>
<pubDate>Mon, 13 Apr 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>週7000万DLのライブラリが「トロイの木馬」に　開発者なのに気付けない4つの理由</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2604/09/news118.html</link>
<description>Microsoftは、JavaScriptの人気HTTPクライアントライブラリ「axios」を標的としたソフトウェアサプライチェーン攻撃の分析結果と対策を公開した。</description>
<pubDate>Fri, 10 Apr 2026 08:00:00 +0900</pubDate>
</item>
<item>
<title>「正規のOSSパッケージがマルウェアだった」　ソフトウェアSC攻撃対策2機能を追加、Takumi byGMO</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2604/09/news051.html</link>
<description>マルウェアをレジストリに混入させるサプライチェーン攻撃が急増している。GMO Flatt Securityは、セキュリティAIエージェント「Takumi byGMO」に、ソフトウェアサプライチェーン攻撃の対策機能を2つ追加した。</description>
<pubDate>Thu, 09 Apr 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>人のミスを減らす「自動化」が攻撃対象に　GitHub Actionsのセキュリティ対策が進まない3つの理由</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2604/01/news049.html</link>
<description>NTTとNTTドコモビジネス、早稲田大学がCI/CD基盤「GitHub Actions」のセキュリティ対策におけるユーザーの実施状況を調査した。</description>
<pubDate>Wed, 01 Apr 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>「AIでコードを書いてもレビューで止まる」開発現場の課題、NECはどう解消したか</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2603/31/news067.html</link>
<description>NECはAIを活用したコードレビューサービス「Metabob」の正式導入と運用開始を発表した。社内のAI専門チームにおける実証ではコード保守・修正工数を最大66％削減したという。</description>
<pubDate>Tue, 31 Mar 2026 15:00:00 +0900</pubDate>
</item>
<item>
<title>「熟練した人間の対応では遅い」　OSSから500件の脆弱性を掘り起こした「Claude Code Security」</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2603/30/news076.html</link>
<description>Anthropicが新機能「Claude Code Security」の限定プレビュー版の提供を開始した。人間のセキュリティ研究者と同じ手法でコードの脆弱性を解析し、人間によるレビュー用の修正パッチを提案するという。</description>
<pubDate>Mon, 30 Mar 2026 12:55:00 +0900</pubDate>
</item>
<item>
<title>エンがテスト時間を約50％削減　テスト自動化を巡る「運用負荷」をどう解消？</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2603/23/news044.html</link>
<description>Tricentis JapanはエンがAI駆動型テスト自動化ソリューション「Tricentis Testim」を導入し、テスト自動化の大幅な範囲拡大と効率化を実現したと発表した。</description>
<pubDate>Mon, 23 Mar 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>膨大なAI生成コード、1回平均20分レビューの価値は4000円？　Claude Codeに「Code Review」機能追加</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2603/12/news064.html</link>
<description>Anthropicはエージェント型コーディングツール「Claude Code」に「Code Review」機能を導入し、「Team」および「Enterprise」プラン向けにβ版のリサーチプレビューとして提供開始した。</description>
<pubDate>Thu, 12 Mar 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>「AIがこんなコードを書いたのは誰のせい？」が分かるオープン仕様「Agent Trace」が変える開発現場の未来</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2603/09/news049.html</link>
<description>Cognitionは、コードベースにおけるAI貢献を記録するためのオープン仕様「Agent Trace」への支持を表明した。Agent Traceを活用した内部ツールの例を幾つか紹介し、その効果を解説している。</description>
<pubDate>Mon, 09 Mar 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>VS Codeユーザー待望？　1コマンドでWindowsアプリ開発の“面倒”を一掃する「winapp」発表</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2602/26/news069.html</link>
<description>Microsoftは、Windowsアプリ開発の環境構築からパッケージ作成までを簡素化する「Windows App Development Command Line Interface」のパブリックプレビュー版を公開した。</description>
<pubDate>Thu, 26 Feb 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>VS Code使いは要注意　GitHub経由で送られる「悪意あるリポジトリ」を見分けるポイント</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2602/20/news056.html</link>
<description>Jamf Threat Labsは、北朝鮮に関連するとされる脅威アクターが悪意あるGitリポジトリを送付する手法を分析した結果を公開した。偽の採用プロセスを装って開発者を標的にしているという。</description>
<pubDate>Fri, 20 Feb 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>そのnpmパッケージは安全か？　生成AIの悪用などで「トークン」を狙うソフトウェアサプライチェーン攻撃と対策をAWSが解説</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2602/13/news055.html</link>
<description>AWSは、2025年に発生した一連のnpmサプライチェーン攻撃キャンペーンへの対応経験と、そこから得た知見を公開した。</description>
<pubDate>Fri, 13 Feb 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>AI支援開発のコストやコード生成量、分かる？　GoogleがGemini CLIに監視ダッシュボードを追加</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2602/09/news059.html</link>
<description>Google Cloudは、「Gemini CLI」において、事前構成済みの監視ダッシュボードを提供開始した。ツールの導入状況やトークン消費量、パフォーマンスなどを可視化できるという。</description>
<pubDate>Mon, 09 Feb 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>Selenium作者、AIエージェント対応のブラウザ自動化ツール「Vibium」公開　MCPサーバをサポート</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2601/21/news050.html</link>
<description>UIテスト自動化ツール「Selenium」の作者であるジェイソン・ハギンズ氏は、AIエージェント対応のブラウザ自動化ツール「Vibium」をオープンソースで公開した。</description>
<pubDate>Wed, 21 Jan 2026 13:00:00 +0900</pubDate>
</item>
<item>
<title>段階的廃止から一転、「AWS CodeCommit」が“復活”　今後のロードマップを明らかに</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2512/05/news080.html</link>
<description>AWSは2024年に発表した「AWS CodeCommit」の段階的廃止方針を撤回し、一般提供を再開した。既に「GitHub」「GitLab」「Bitbucket」など他社サービスに移行を済ませた利用者については、その選択を尊重しつつ、AWS CodeCommitへの復帰を希望する場合はサポートを提供するという。</description>
<pubDate>Fri, 05 Dec 2025 16:30:00 +0900</pubDate>
</item>
<item>
<title>Webアプリの10大リスク2025年版　3ランク上昇の「設定ミス」を抑えた1位は？</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2511/21/news069.html</link>
<description>4年ぶりの「OWASP Top 10 2025」が公開された。できる限り「症状」ではなく「根本原因」に焦点を当てるように刷新したという。</description>
<pubDate>Tue, 25 Nov 2025 08:00:00 +0900</pubDate>
</item>
<item>
<title>セキュリティリサーチャーの仕事もAIが代替？　OpenAI、「自律型」脆弱性検出AIエージェント「Aardvark」発表</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2511/10/news084.html</link>
<description>OpenAIは、同社の「GPT-5」ベースのセキュリティ脆弱性検出AIエージェント「Aardvark」を発表した。</description>
<pubDate>Tue, 11 Nov 2025 08:00:00 +0900</pubDate>
</item>
<item>
<title>41％の組織がCI/CDツールを複数併用　最も人気のツールは？　JetBrains調査</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2510/14/news037.html</link>
<description>JetBrainsは個人や組織におけるCI/CDツールの利用状況を調査した「The State of CI/CD in 2025」を発表した。</description>
<pubDate>Tue, 14 Oct 2025 09:00:00 +0900</pubDate>
</item>
<item>
<title>Google DeepMind、脆弱性の根本原因を特定、修正するAIエージェント「CodeMender」を開発</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2510/09/news054.html</link>
<description>Google DeepMindは、ソフトウェアの脆弱性の根本原因を特定し、コードを修正するAIエージェント「CodeMender」を公式ブログで紹介した。全てのソフトウェア開発者がコードベースをセキュアに保つために使用できるツールとして公開を目指すという。</description>
<pubDate>Thu, 09 Oct 2025 09:00:00 +0900</pubDate>
</item>
<item>
<title>「モデルベースド テスト担当者（CT-MBT）VersionV1.1」日本語翻訳版、JSTQBが公開</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2509/29/news060.html</link>
<description>モデルベースドテストの意義から実践まで「シラバス」を入手可能。</description>
<pubDate>Mon, 29 Sep 2025 09:00:00 +0900</pubDate>
</item>
<item>
<title>AIモデル評価、「こっちの方がしっくりくる」でいいのか？　GoogleがLLM評価ツールの試験運用を開始</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2509/05/news038.html</link>
<description>GoogleはLLM評価ツール「Stax」の試験運用版を発表した。感覚的な判断に頼ることなく、指標に基づいてLLMを評価できるという。</description>
<pubDate>Fri, 05 Sep 2025 08:00:00 +0900</pubDate>
</item>
<item>
<title>大規模リポジトリ管理を効率化するGit 2.51リリース、GitHubが主要機能を紹介</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2509/02/news123.html</link>
<description>Git 2.51では、クラフトフリーMIDXやパスウォーク方式の導入によって大規模リポジトリ管理を効率化し、コマンド体系の整理が進展した。メジャーバージョンアップとなるGit 3.0を見据えた準備が進んでいる。</description>
<pubDate>Tue, 02 Sep 2025 23:35:00 +0900</pubDate>
</item>
<item>
<title>AIコーディングエージェント「Google Jules」の「批評家機能」が示す開発現場の未来像</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2508/29/news134.html</link>
<description>AIコーディングエージェントの進化は利便性を高める一方で、品質保証を課題とする。Google Julesの批評家機能は生成過程にレビューを統合し、コードの正確性と信頼性を高める仕組みだ。</description>
<pubDate>Fri, 29 Aug 2025 22:00:00 +0900</pubDate>
</item>
<item>
<title>SQLインジェクションや認証の欠陥を自動的に発見　「Claude Code」にセキュリティレビュー機能</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2508/26/news040.html</link>
<description>Anthropicは2025年8月6日、コーディング支援ツール「Claude Code」にセキュリティレビューを自動化する機能を追加したと発表した。同社は、開発現場におけるコードレビューの負担を軽減し、安全なアプリケーション開発を支援するとしている。</description>
<pubDate>Wed, 27 Aug 2025 08:00:00 +0900</pubDate>
</item>
<item>
<title>画像サイズの一括変更、画面上のテキスト抽出などができるMicrosoft公式の「Windows便利ツール」　最新バージョンが登場</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2508/21/news030.html</link>
<description>Microsoftは、Windows用のユーティリティーソフトウェア群「PowerToys」のバージョン0.93をリリースしたと発表した。Windows 95から続く歴史あるこのユーティリティーは、画像リサイズやテキスト抽出、ウィンドウ管理など、多彩な機能を備え業務効率化を支援している。</description>
<pubDate>Mon, 25 Aug 2025 08:00:00 +0900</pubDate>
</item>
<item>
<title>AI活用の担当者が「MCP」に感じる不安とは　クラウドエース調査</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2508/19/news022.html</link>
<description>クラウドエースは、MCPに関する意識調査の結果を発表した。AIの単体利用から、AIとシステムの連携にかじを切る動きがある中、AI活用の担当者はMCPのどんな部分に課題を感じているのか。</description>
<pubDate>Tue, 19 Aug 2025 08:00:00 +0900</pubDate>
</item>
<item>
<title>Javaアプリは脆弱性の割合が特に高い──Datadogが「2025年版DevSecOps調査レポート」を発表</title>
<link>https://atmarkit.itmedia.co.jp/ait/articles/2507/31/news017.html</link>
<description>Datadogは「2025年版DevSecOps調査レポート」を発表した。本レポートによると、緊急対応が本当に必要な脆弱性はごく一部に限られることや、他のプログラミング言語と比較してJavaアプリケーションに脆弱性が多いことなどが明らかになった。</description>
<pubDate>Thu, 31 Jul 2025 08:00:00 +0900</pubDate>
</item>
</channel>
</rss>
