Tenuoは、標準的なCIテストでは検出できない可能性のあるAPIの破壊的変更やモジュールのフォーマット変更といった、自動更新におけるリスクを軽減するために設計されたオープンソースの依存関係アップグレードエージェント、safe-upgradeをリリースしました。このツールは、隔離されたGitワークツリー内で動作し、リポジトリを調査して対象となるリリースをリサーチすることで、確実な結果を保証します。
Tenuoがsafe-upgradeをリリース:セキュアな依存関係のアップグレードを実現するオープンソースエージェント
この記事は翻訳です。 原文を読む
このエージェントのアーキテクチャは、判断、制御フロー、および権限の分離に基づいています。リポジトリの証拠に基づいて型定義された確率的判断を提供するために、Jevを「システム1モデル」として活用します。LangGraphはワークフローをオーケストレートしてプロセス全体を通じて状態と決定を維持し、Tenuoは特定のワーカーに対して短寿命でタスク範囲の保証書を発行することでセキュリティを提供します。これにより、テスト作成者や実装者といった各コンポーネントが、必要最小限の権限のみで動作することが保証されます。
実用において、safe-upgradeはアセスメントの実施、移行の提案、およびアップグレードの実行を行うことができます。「パッチモデル」(OpenAI経由)と組み合わせることで、複雑な互換性の問題に対処するために、リポジトリ固有の振る舞いテストやソースコードの変更を提案することも可能です。このプロセスには、変更内容がリポジトリの既存のチェックと一致していることを別のワーカーが確認する、独立した検証ステップが含まれています。
本ツールはnpmおよびGitHubから利用可能です。GitHub ActionsなどのCI/CDパイプラインとの統合による、DependabotやRenovateのプルリクエストの評価を含む、さまざまなワークフローをサポートしています。
出典
- Jev in practice: typed decisions, scoped authority (Hacker News Frontpage, 2026-09-23)
- safe-upgrade