← 2026-05-01
GitHub Trending Community 2026-05-01 Source →

GitHub Trending: 2026-05-01のゼロデイ祭りとAIエージェント一強時代

2026年5月1日のGitHub Trendingは、2つの大きな流れが鮮明でした。ひとつは「CVE-2026-31431(copy-fail)」という深刻なゼロデイ脆弱性のPoC(概念実証コード)が複数の研究者から同時多発的に公開され、セキュリティコミュニティで急拡散したこと。もうひとつは、AIコーディングエージェント周辺のエコシステムが引き続き爆発的な成長を続けていることです。

新規注目リポジトリ

セキュリティ界隈に激震:CVE-2026-31431(copy-fail)

本日のトップを飾ったのは theori-io/copy-fail-CVE-2026-31431(1,776スター)です。4月29日に公開されたばかりのゼロデイ脆弱性「copy-fail」のPoC実装で、公開直後から急速に拡散しました。同じ脆弱性を扱うリポジトリが rootsecdev/cve_2026_31431(322スター)や badsectorlabs/copyfail-go(227スター)と複数登場しており、複数の研究者が独立して実装を公開するほどの深刻度であることが伺えます。Go+Assemblyで書かれたバージョンも存在し、移植性や実用性の面でも注目を集めています。

AIが法律を民主化:willchen96/mike

willchen96/mike(817スター)はTypeScript製のオープンソースAI法律プラットフォームです。法律文書の作成・分析・相談をAIで支援し、高額な法律サービスへのアクセスを誰でも利用できるようにすることを目指しています。法テックとオープンソースの融合という点でユニークな立ち位置を持ちます。

DBクライアントの新星:t8y2/dbx

t8y2/dbx(407スター)はRust+Tauriで構築した軽量クロスプラットフォームDBクライアントです。MySQL・PostgreSQL・SQLite・Redis・MongoDB・DuckDB・ClickHouse・SQL Serverの8種類をサポートし、ElectronベースのDBeaverより軽快な代替として開発者から支持を集めています。Vue製のUIとRustのバックエンドという組み合わせも特徴的です。

iOS開発のDXを変える:EvanBacon/serve-sim

Expo/React Nativeの著名開発者Evan Baconが公開した serve-sim(226スター)は、Apple Simulatorの起動をnpx serveのように一行で完結させるCLIツールです。「Apple Simulatorのnpx serve版」というコンセプトが端的で、iOS開発者の間で話題になっています。

急成長リポジトリ

36万スターの怪物:openclaw/openclaw

openclaw/openclaw(366,866スター)は今日も急成長ランキングの首位です。2025年11月24日に公開されてからわずか6ヶ月で36.6万スターを突破しました。「自分のデータは自分でホスト」というプライバシーファーストの設計が支持され、あらゆるOS・プラットフォームで動くパーソナルAIアシスタントとして2026年最注目のOSSプロジェクトのひとつとなっています。

記録樹立のコーディングエージェント:ultraworkers/claw-code

claw-code(189,433スター)は2026年3月31日の公開からわずか1ヶ月で18.9万スターを獲得し、GitHubで100Kスター到達の歴史的最速記録を樹立したRust製コーディングエージェントです。「ついにリポジトリが解放された」というリリースメッセージとともにコミュニティが爆発的に盛り上がり、その勢いは1ヶ月たった今も衰えていません。

スキルで成長するエージェント:NousResearch/hermes-agent

hermes-agent(123,326スター)はNousResearchが手がける「ユーザーとともに成長するエージェント」です。対話を通じてスキルと記憶を積み重ねる設計が特徴で、今週もTrending上位をキープしています。AI研究機関によるオープンな取り組みとして注目を集めています。

Karpathyの知見をCLAUDE.mdに集約:forrestchang/andrej-karpathy-skills

andrej-karpathy-skills(97,300スター)は、AI研究者Andrej Karpathyの知見を1つのCLAUDE.mdにまとめてClaude Codeの挙動を改善するシンプルなリポジトリです。今週のGitHub Trending 1位を獲得しており、「ファイルひとつで変わる」というシンプルさが多くの開発者に刺さっています。

Ollama、新モデル対応で再注目

ローカルLLM実行のデファクトスタンダード ollama/ollama(170,437スター)は、Kimi-K2.5やGLM-5などの最新モデルを次々とサポートし直近3日以内にもアップデートが続いています。2023年6月公開という長寿プロジェクトが今なお毎週Trendingに登場し続けている底力は圧巻です。

今日のトレンド傾向

本日の最大のテーマは「AIエージェントスキルエコシステムの成熟」です。急成長リポジトリTop10のうち、AIコーディングエージェント(Claude Code、Codex、Cursorなど)向けのスキル・設定・最適化ツールが過半数を占めました。単なるAIチャットではなく、エージェントに「スキル」を与えて自律的に動かすパターンが開発者文化として定着しつつあります。

一方で新規リポジトリでは、同一CVEに対して3件ものPoCが同日Trendingに登場するという異常事態も起きました。Python(5件)とTypeScript(5件)が使用言語で並首位となっており、セキュリティツールからAIエージェント、DBクライアントまで幅広い用途でこの2言語が主役の座を占めています。

関連リンク

新規注目リポジトリ

急成長リポジトリ