2026年9月第4週 C#/.NETニュース

2026年9月19日から9月26日までに公開された、C#/.NET関連の主なニュースを紹介します。 今週は、AIエージェントと画面をつなぐ仕組み、パッケージ取得に関わる証明書更新、動かなくなったアプリを後から調べる方法が公開されました。MicrosoftとGitHubの公式情報から、Windowsでの開発や運用に直接関係する内容を選んでいます。

Windowsユーザーへの影響

Visual StudioでC#を開発している人は、応答しなくなったアプリのメモリダンプを開き、スレッドの状態から原因を探す手順を確認できます。NuGetで署名者を厳密に制限している環境では、新しいMicrosoft証明書を許可しないと新規パッケージの復元が失敗する可能性があります。 AIエージェント向けのAG-UI SDKやCodeQLの改善は、すぐに全プロジェクトへ導入する必要はありません。まず小さな検証用プロジェクトやテスト用リポジトリで、依存関係、権限、検出結果を確かめるのが安全です。


AG-UIに.NET SDKが登場、C#のAIエージェントと画面をつなぎやすく

公式記事:AG-UI Protocol now has a first-class .NET SDK

AG-UI .NET AI

2026年9月25日、AIエージェントと利用者向け画面の通信を共通化するAG-UIプロトコルに、公式の.NET SDKが追加されました。 AGUI.ServerでC#のエージェントを公開し、AGUI.Clientで.NETアプリから接続できます。IChatClientを接点に、C#、TypeScript、Pythonで作られたクライアントやエージェントを同じ通信形式で組み合わせられる点が特徴です。

初心者は「エージェントの途中経過やツール呼び出しを、画面へ決まった形で届ける仕組み」と見ると分かりやすいです。実務ではパッケージの成熟度と認証・認可を確認し、既存のMicrosoft Agent Framework利用者はAPI名の変更を移行資料で確かめてください。


Microsoft製NuGetパッケージの署名証明書が更新

公式記事:Microsoft is updating its author-signing certificate starting September 23, 2026

NuGet セキュリティ .NET

2026年9月23日、MicrosoftがNuGetパッケージの作成者署名に使う証明書の更新を開始しました。 nuget.configのtrustedSignersでMicrosoftの証明書を許可リスト管理している場合や、dotnet nuget verifyで証明書のフィンガープリントを指定している場合は、新しい証明書の追加が必要です。これらを使っていない一般的な環境は影響を受けないと案内されています。

初心者は、まずリポジトリとユーザー設定のnuget.configにsignatureValidationModeやtrustedSignersがあるかを確認しましょう。実務では古い証明書を消さずに新しい証明書を追加し、CIでもパッケージ復元を試してNU3034が発生しないことを確かめてください。


C#アプリが固まった時にメモリダンプを自動取得する方法

公式記事:Creating a memory dump in C#

C# デバッグ Windows

2026年9月22日、C#アプリのスレッドプールが混雑して応答しにくくなった時に、メモリダンプを自動取得する実装例が公開されました。 一定間隔でTaskの完了時間を測り、遅延が基準を超えたらWindowsまたはLinuxの機能でプロセス状態を保存します。ログだけでは分からない、停止時点のスレッドやメモリの状態を後から調べるための材料になります。

初心者は、まずローカルの練習用アプリで意図的に遅延を起こし、ダンプが一度だけ作られる流れを確認するとよいです。実務ではダンプが大容量になり、認証情報や接続文字列を含む可能性があるため、保存先のアクセス制限、取得回数、保管期限を先に決めてください。


Visual Studioでメモリダンプを開き、スレッド停止の原因を調査

公式記事:Today I will… debug a production crash

Visual Studio デバッグ GitHub Copilot

2026年9月22日、応答しなくなったC#アプリのメモリダンプをVisual Studioで解析する手順が紹介されました。 .dmpファイルを開いてマネージドコードとネイティブコードをデバッグし、Parallel Stacks画面で多数のスレッドが同じ場所で止まっていないかを確認します。GitHub Copilotに現在のスタック情報を渡し、調査の手掛かりを得る機能も使われています。

初心者は、コールスタックとParallel Stacksで「どの処理にスレッドが集まっているか」を見つける練習から始めましょう。実務ではCopilotの説明を結論にせず、実際のスタック、変数、再現テストと照らし合わせて原因を判断してください。


CodeQL 2.27.1、C#のLINQ提案とASP.NET Core解析を改善

公式記事:CodeQL 2.27.1 adds C and C++ query and Kotlin 2.4.20 support

CodeQL C# セキュリティ

2026年9月25日、GitHubのコード解析エンジンCodeQL 2.27.1が公開され、C#向けの検出と精度が改善されました。 foreachをFirstOrDefaultで簡潔にできる箇所を見つけるクエリが追加され、in、out、ref引数を取り込んでコンパイルできなくなるLINQ書き換え提案は抑制されました。ASP.NET Coreのグローバルな偽造防止トークン設定も認識され、誤検出が減ります。

初心者は、CodeQLを「コードを実行せずに問題の可能性を探す検査」と考え、まず警告の理由を一つずつ読んでください。実務ではGitHub code scanningの結果を更新後に見直し、警告が減った場合も、設定変更によるものか解析精度の改善によるものかを確認しましょう。


初心者が次に確認すること

まずプロジェクト内とユーザーフォルダーのnuget.configを確認し、署名者の許可リストを使っている場合は公式手順に沿って新しいMicrosoft証明書を追加してください。その後、普段と同じ方法でdotnet restoreを実行し、開発PCとCIの両方で復元できることを確かめましょう。

次に、機密情報を含まない練習用C#アプリでメモリダンプを取得し、Visual StudioのParallel Stacksを開いてスレッドの状態を見てください。AIエージェントやCodeQLを試す場合も、パッケージのバージョンと権限を固定し、生成結果や警告を人が確認する小さな手順から始めると安全です。