Web開発 2026年5月8日 (更新: 2026年8月28日)

Supabase Changelog ダイジェスト — 直近の継続的アップデートをカテゴリ別に追う

Launch Week 以外の Supabase の継続的な小〜中規模アップデートをカテゴリ別(Database / Auth / Storage / Realtime / Edge Functions / Platform / Dashboard)に整理する。

難易度開発の実務経験がある方向けです種別ドキュメント要約

この章の要点

  • Supabase は Launch Week 以外にも週次〜月次ペースで継続的なアップデートを配信している
  • 公式 Changelog・GitHub Releases・月次 Developer Update の 3 系統を定点観測することで網羅できる
  • 直近 12 ヶ月(2025-05 〜 2026-05)の主要アップデートをカテゴリ別に整理する。2026-06 以降は末尾の追補で扱う
  • 取得日: 2026-05-08(追補は 2026-08-28)
  • 大型発表(Launch Week)は第 40 章で扱う。本章はその間を埋める継続アップデートを担当する

Changelog の追い方

ソースURL更新頻度
公式 Changeloghttps://supabase.com/changelog随時(週複数回)
GitHub Discussions(changelog カテゴリ)https://github.com/orgs/supabase/discussions/categories/changelog随時
月次 Developer Update(blog)https://supabase.com/blog/tags/release-notes月 1 回
supabase/supabase GitHub Releaseshttps://github.com/supabase/supabase/releases月 1 回(v1.26.xx 形式)
各リポジトリ Releases後述随時

リポジトリ別の追い方

各コンポーネントは独自リポジトリでバージョン管理されている。

コンポーネントリポジトリ
Authhttps://github.com/supabase/auth/releases
Storage APIhttps://github.com/supabase/storage-api/releases
Realtimehttps://github.com/supabase/realtime/releases
Edge Runtimehttps://github.com/supabase/edge-runtime/releases
CLIhttps://github.com/supabase/cli/releases
supabase-jshttps://github.com/supabase/supabase-js/releases

RSS / 通知設定

  • GitHub の各リポジトリで「Watch → Releases only」を設定すると、メールで通知が届く
  • Supabase 公式 X(Twitter)アカウント @supabase でも都度発信される

カテゴリ別ダイジェスト(2025-05 〜 2026-05)

Database

日付アップデート出典
2026-04-28Data API への自動公開をデフォルト無効化(破壊的変更予告):新規プロジェクトでは public スキーマの新テーブルが自動的に Data API / GraphQL エンドポイントに公開されなくなる。既存プロジェクトへの適用は 2026-10-30 に延期Changelog
2026-04-24RLS Tester (Feature Preview):ダッシュボードから Row Level Security ポリシーを任意のロール・条件で動的にテストできる機能がプレビュー公開Changelog
2026-04-20PostgREST 自動リトライ:全公式クライアントライブラリが一時的なネットワークエラー発生時に DB クエリを自動リトライするようになったChangelog
2026-04-16pg-delta パブリックアルファ:宣言的スキーマ管理ツール pg-delta の CLI が公開。supabase db diff と組み合わせてスキーマをコードで管理できるChangelog
2026-01-08PostgREST v14 全リージョン展開:Data API を PostgREST v14 へアップグレード。JWT キャッシュによる GET スループット向上、複雑な DB のスキーマキャッシュ読み込み高速化Developer Update Jan 2026
2026-01-08Index Advisor をダッシュボードに統合:Table Editor から欠損インデックスを検出できる Index Advisor が利用可能にDeveloper Update Jan 2026
2025-12-11PostgREST v14 リリース(全リージョン展開の前段階)Changelog
2025-03-25Dedicated Pooler(PgBouncer)GA:専用コネクションプーラーが正式リリース。大量同時接続が必要なアプリ向けChangelog
2025-01-27Free プランの DB サイズ上限緩和:1 プロジェクトあたりの DB サイズ上限を 0.5 GB に拡大Changelog

Auth

日付アップデート出典
2026-05-01OAuth トークンエンドポイントが HTTP 200 を返すよう変更(破壊的変更):OAuth 2.1 仕様に準拠し /v1/oauth/token が 201 → 200 に変更。独自統合を持つプロジェクトは要対応Changelog
2026-04-28Auth v2.189.0:パスキー認証に CAPTCHA オプションを追加、/resend エンドポイントに PKCE サポート追加、レートリミットのライブリロードに対応、フローステート再利用を防止するセキュリティ強化supabase/auth v2.189.0
2026-04-08カスタム OAuth/OIDC プロバイダー GA:任意の標準準拠 IdP(Government IdP、GitHub Enterprise 等)を Supabase Auth に接続できるようになった。自動ディスカバリー対応、PKCE デフォルト有効。1 プロジェクトあたり最大 3 プロバイダーBlog
2025-12-04OAuth 2.1 サーバー機能(Sign in with Your App):Supabase Auth 自体を OAuth 2.1 / OIDC プロバイダーとして使用できるようになった。MCP サーバー認証・サードパーティアプリ連携・エンタープライズ SSO に対応。RLS ポリシーが OAuth アクセストークンにも適用されるBlog
2025-08-27Personal Access Token に有効期限と利用追跡を追加:セキュリティ強化としてトークンの期限設定と使用状況の確認が可能にChangelog
2025-03-03サードパーティ Auth の MAU クォータを大幅拡大:各プランで Third-party Auth の月間アクティブユーザー上限が引き上げられたChangelog

Storage

日付アップデート出典
2026-05-09Storage API v1.58.9:tus アップロードのパストラバーサル脆弱性を修正(セキュリティパッチ)storage-api v1.58.9
2026-03-05Storage 大規模パフォーマンス改善:オブジェクト一覧取得が 6,000 万行超のデータセットで最大 14.8 倍高速化。skip-scan アルゴリズム + カーソルベースページネーションへ移行。prefixes テーブル・6 個のトリガー・12 個のヘルパー関数を廃止。既存コードの変更不要。同時にパストラバーサル脆弱性も修正Blog
2025-11-26Vector Bucket 管理がダッシュボードに対応(パブリックアルファ):エンベディング保存用の Vector Bucket をダッシュボードから管理できるようになったChangelog
2025-11-04Analytics Bucket 管理がダッシュボードに対応(パブリックアルファ):Iceberg 形式のカラム型ストレージをダッシュボードから操作可能にChangelog
2025-08-22Storage エグレス料金の値下げ:キャッシュヒット時のエグレス料金が 3 分の 1 に。CDN キャッシュを活用するプロジェクトで大幅なコスト削減が期待できるChangelog

Realtime

日付アップデート出典
2026-05-07Realtime v2.93.1:CDC ログマイグレーションの集計ロジックバグを修正realtime v2.93.1
2026-05-07Realtime v2.93.0:cowboy の動的バッファ設定を外部から制御可能にrealtime v2.93.0
2026-05-06Realtime v2.92.0:ウォッチドッグによるラグ検出機能を追加。接続遅延の可観測性が向上realtime v2.92.0
2026-05-04Realtime v2.90.0:テナントマイグレーションメトリクスの公開。Prometheus 等でモニタリング可能にrealtime v2.90.0
2024 年末以降Broadcast / Presence の認可機能実装:Realtime チャンネルの Broadcast と Presence に RLS ベースの認可を追加(正確な日付は要追記)Changelog

Edge Functions

日付アップデート出典
2026-04-30Edge Runtime v1.74.0EdgeRuntime.miCollect() をメインワーカーに公開。mimalloc のメモリ管理を外部から制御可能にedge-runtime v1.74.0
2026-04-24Edge Runtime v1.73.15:use-after-free 脆弱性を修正(tokio-eld 0.3.0 へ更新)edge-runtime v1.73.15
2026-04-21Edge Runtime v1.73.13:HTTP クライアントにフェッチタイムアウトと TCP キープアライブを追加edge-runtime v1.73.13
2026-03-11再帰的 Edge Functions 呼び出しにレートリミット導入:Edge Functions からの入れ子・再帰呼び出しに新しいレート制限が適用。無限ループや意図しない連鎖実行を防ぐChangelog
2025-08-15全リージョンが Deno 2.1 互換リリースへ移行:Edge Functions の全実行リージョンを Deno 2.1.x 対応ランタイムへ更新。既存の関数は変更不要。一時的に forceDenoVersion=1 ヘッダーで旧バージョンにフォールバック可能Discussion #37941
2025-04-01ダッシュボードから Edge Functions を作成・デプロイ可能に:CLI・Docker 不要でブラウザ上で関数を編集・テスト・デプロイできるようになった。同時に CLI に --use-api フラグ追加(Docker 不要デプロイ)Blog

Platform / Dashboard

日付アップデート出典
2026-05-07Developer Update May 2026 (v1.26.05):カスタム OAuth/OIDC、Data API スキーマ変更、ISO 27001 認証取得、Stripe Sync Engine 移管を含む大型アップデートGitHub Release v1.26.05
2026-04-09Developer Update April 2026 (v1.26.04):Multigres Operator オープンソース化、GitHub 連携が全プランで利用可能に、Stripe Projects パートナーシップ開始GitHub Release v1.26.04
2026-03-05Developer Update March 2026 (v1.26.03):Storage 14.8x 高速化、Log Drains が Pro プランへ(Datadog / Sentry 等への転送)、AI テーブルフィルタリング、SQL スニペット保存機能GitHub Release v1.26.03
2026-02-17匿名キーによる OpenAPI 仕様アクセスを廃止(破壊的変更):セキュリティ強化として anon key での /rest/v1/ OpenAPI spec 取得が不可にChangelog
2026-02-05PrivateLink 提供開始:AWS PrivateLink 経由でパブリックインターネットを経由せずに Supabase データベースへ接続可能にChangelog
2026-01-08Stripe Sync Engine のワンクリック統合:ダッシュボードから直接 Stripe のデータ(顧客・サブスクリプション・請求書)を SQL で照会できるようにDeveloper Update Jan 2026
2025-10-10Remote MCP サーバーリリース:Supabase の Remote MCP(Model Context Protocol)サーバーが公開。AI ツールからプロジェクトの管理・操作が可能にChangelog

CLI / SDK

日付アップデート出典
2026-05-05CLI v2.98.2(安定版):メーラーリンクのリグレッションを修正、API 型の同期cli v2.98.2
2026-05-04CLI v2.98.1:pg-delta バージョン処理を改善、SUPABASE_HOSTNAME 環境変数でローカルサービスホストを上書き可能に、Windows の JSON アンマーシャリングエラー修正cli v2.98.1
2026-04-30CLI v2.97.0:Claude Code プラグインヒントの出力を追加。AI エディタとの連携を強化cli v2.97.0
2026-01-08CLI に Python 型生成を追加supabase gen types python コマンドで Python 用の型定義を生成できるようになったDeveloper Update Jan 2026
2025-10-22supabase-js: 型推論の強化:埋め込み関数・算出リレーションシップに対する型生成が改善Changelog

期限のある破壊的変更

対応しないと壊れるものだけを抜き出します。日付は公式 changelog の告知に基づきます。

対応期限が残っているもの

期限内容影響
2026-09-23Management API の logs.all エンドポイントを削除。ClickHouse ベースの logs エンドポイント(ClickHouse SQL のみ受け付け)へ移行ログを API で取得しているスクリプト
2026-10-30public スキーマの新規テーブルを Data API / GraphQL へ自動公開しない変更を全プロジェクトへ強制適用(新規プロジェクトは 2026-05-30 から既定)Data API 利用者全員
2027-01-31@supabase/supabase-jsTypeScript 5.0 以上を必須に(4.7〜4.9 のサポート終了)TypeScript 4.x のまま止まっているプロジェクト

すでに期限を過ぎたもの(未対応なら要確認)

期限内容
2026-07-01Postgres 14 のサポート終了。残存プロジェクトは自動アップグレード。ただし timescaledb / plv8 / pgjwt を使っているプロジェクトは pause される
2026-06-30クライアントライブラリ(supabase-js / auth-js / realtime-js / functions-js / storage-js / postgrest-js)が Node.js 20 のサポートを終了。Node 22 以降が必要
2026-08-05CREATE / ALTER EXTENSION ... VERSIONバージョン句が無視され、既定バージョンが入るようになった。マイグレーションで拡張のバージョンを固定していた場合は挙動が変わる
2026-06-29pg_graphql 1.6.0。この日以降に作成した新規プロジェクトで GraphQL introspection が既定無効。スキーマへの comment で再有効化できる
2026-06-01/v1/oauth/token の応答が 201 → 200
2026-04-08anon key での OpenAPI spec 取得を廃止(新規は 2026-03-11 から)。service role / secret key が必要

セルフホストのみ

**2026-08-09 の週に、セルフホストの既定 API ゲートウェイが Kong から Envoy へ切り替わりました。**Kong の HTTPS listener・独自 kong.ymlkong というサービス名に依存している構成は、オプトインで Kong に戻す必要があります。

**この変更は Supabase Cloud には関係ありません。**告知の表題も Self-hosted Supabase: で始まります。混同しやすいので注意してください。

そのほかセルフホストでは、2026-05-18 に Analytics / Vector の opt-in 化、Studio の接続ロールが supabase_adminpostgres、Postgres 15 → 17 へのアップグレードがあり、2026-06-18 に API_EXTERNAL_URL/auth/v1 を含める変更が入っています。


追補:2026-06〜08 の主なアップデート

本編のダイジェストは 2026-05 までを対象にしているため、以降を補います。

プラットフォーム・組織

日付内容
2026-06-04Series F $500M 調達、pre-money 評価額 $10B(GIC 主導)
2026-06-04Multigres v0.1 Alpha(Postgres 向けの水平スケーリング基盤、OSS)
2026-08-07Perplexity Computer のコネクタに

Auth

日付内容
2026-05-28Passkeys(WebAuthn)Beta
2026-06-03この日以降に作成した Free プロジェクトは、既定 SMTP 利用時に認証メールテンプレートを編集できない(既存プロジェクトは対象外)
2026-07-29Sign in with ChatGPT(Beta)

Realtime

日付内容
2026-06-11Broadcast がバイナリペイロードに対応
2026-07-14realtime スキーマへの作成・変更・削除を全面ブロック
2026-08-05Postgres Changes で AND フィルタ・演算子追加・カラム選択に対応

可観測性

日付内容
2026-07-16Unified Logs(Open Beta)
2026-07-23Grafana Cloud 連携
2026-08-18W3C Trace Context でクライアント側トレースとログを接続
2026-08-21Read Replicas の設定が Project Settings → Infrastructure へ移動

新プロダクト・SDK

日付内容
2026-05-06@supabase/server を公開
2026-07-21Supabase Pipelines(Public Alpha) — Postgres → BigQuery の CDC。有料プラン全体で利用可

MCP

リモート MCP サーバー https://mcp.supabase.com/mcp が提供され、OAuth の動的クライアント登録、read-only 指定、project scope、feature group 単位の制御に対応しています(storage は既定 off)。ローカルは CLI の http://localhost:54321/mcp です。2026-08-24 には Okta によるエンタープライズ集中管理が追加されました。

その他

日付内容
2026-03-11Edge Functions の再帰・入れ子呼び出しに、チェーンあたり最低 5,000 req/min のレートリミット
2026-04-14Stripe Sync Engine の管理が Stripe へ移管
2026-05-25PAT による一時的な DB アクセス付与(Feature Preview、最長 90 日)
2026-07-09log_connections が新規+既存 Free / Pro で既定 off

注目すべきトレンド

1. セキュリティ・認証の強化

OAuth 2.1 準拠(トークンエンドポイントの 200 応答化)、カスタム OIDC プロバイダー GA、パスキーへの CAPTCHA 追加、OpenAPI 仕様の匿名アクセス廃止など、Auth 周りのセキュリティ強化が一貫したテーマとして続いている。Supabase は 2026 年に ISO/IEC 27001:2022 認証を取得しており、エンタープライズ対応が加速している。

2. Data API のデフォルト設計の見直し

public スキーマの新テーブルが自動的に REST API / GraphQL に公開されていた挙動が段階的に廃止される(2026-10-30 に全プロジェクト適用)。「デフォルト公開」から「デフォルト非公開」への方針転換は、セキュリティバイデフォルトを重視する方向性を示している。

3. AI / エージェント対応の強化

Remote MCP サーバー(2025-10)、CLI への Claude Code プラグインヒント出力(2026-04)、ダッシュボードの「Fix with Assistant」機能、ドキュメントの Markdown エクスポートなど、AI エージェントからの利用を前提とした機能が急増している。

4. Storage の大規模リアーキテクチャ

prefixes テーブル廃止と skip-scan アルゴリズムへの移行(2026-03)は、既存コードの変更不要で 14.8x のパフォーマンス向上をもたらした。Analytics Bucket(Iceberg 形式)・Vector Bucket の追加と合わせ、Storage がデータプラットフォームへと進化している。

5. Edge Functions のランタイム成熟

Deno 2.1 への全リージョン移行(2025-08)、ダッシュボード上での開発・デプロイ(2025-04)、再帰呼び出しへのレートリミット(2026-03)と段階的に安定性・利便性が向上している。

6. データウェアハウス方向への拡張

ETL / Iceberg / Analytics Bucket の追加、Supabase Warehouse(オープンデータウェアハウスアーキテクチャ)の開発開始、multigres の OSS 化など、OLTP だけでなく分析ワークロードへの対応を強化している。

一次ソース(原文)