535,496行を11日で「別の言語」に移す──Bunの全面書き換えが見せた、コーディングエージェントの新しい使いどころと後味

BunがZigからRustへ53万行を11日で全面移植。複数のコーディングエージェントを並走させた事例の規模と動機、開発現場への意味、そして「レビューなしの大量生成は信頼できるのか」という批判までを整理します。

シェア
535,496行を11日で「別の言語」に移す──Bunの全面書き換えが見せた、コーディングエージェントの新しい使いどころと後味

JavaScript/TypeScriptランタイム「Bun」の作者 Jarred Sumner 氏が、Bunの中身を Zig から Rust へ全面的に書き換えたことを公開しました。53万行規模のコードベースを、複数のコーディングエージェントを並走させて11日間で移し替えたという内容です。単なる高速化の話ではなく、「言語の乗り換え」という重い作業を、エージェントがどこまで担えるのかを示す事例として注目を集めています。同時に、レビューのあり方をめぐる批判も出ており、両面を整理します。

公開された数字が示す規模

作者が公開したブログによると、書き換えの規模と条件は次のとおりです。人手で進めれば1年がかりとも見積もられた作業を、11日に圧縮したと説明しています。

項目内容
元のコード535,496行(Zig)
変更の規模差分は約100万行、6,502コミット
期間11日間
使ったツールClaude Code の動的ワークフロー+Claude Fable 5(プレリリース)
並列度ピークで約64インスタンスを4つの作業ツリーに分けて実行
生成速度ピークで毎分約1,300行
APIコスト約16万5,000ドル(入力59億・出力6.9億トークン、キャッシュ読み出し720億)
テスト約6万件のテスト・140万超のアサーション。6プラットフォームすべてで100%合格。テストの削除・スキップはなし

移行後の実測では、実行速度が2〜5%向上し、バイナリは約20%小さくなり、開発サーバー再ビルド時の計測可能なメモリリークが解消したとしています。

なぜ「速くする」ではなく「言語を替える」だったのか

書き換えの動機は性能ではなく、バグの根を断つことにありました。Bunは、ガベージコレクション(GC)で自動的にメモリを解放するJavaScriptと、手動でメモリを管理するZigを同居させています。作者は、この組み合わせが「解放済みメモリへのアクセス(use-after-free)」「二重解放」「エラー処理の境目でのメモリリーク」といった不具合を繰り返し生む温床になっていたと説明します。GCと手動管理の混在は言語設計が想定しづらい領域で、Rustの所有権モデルでこの層を作り直す判断をした、という筋書きです。

開発現場にとって何が変わるか

この事例が示すのは、「言語間の全面移植」という、これまで数か月〜1年規模で見積もられてきた作業の時間感覚が動きうる、ということです。ポイントは、エージェントに丸投げして終わりではない点にあります。

  • 並列化と分割:多数のエージェントを作業ツリーごとに分け、動的ワークフローで束ねることで速度を出している。1体を賢くするより、多数を段取りよく走らせる設計が効いている。
  • テストが移植の可否を握る:140万超のアサーションが「移し替えても壊れていない」ことを判定する土台になっている。厚いテスト資産があるコードほど、こうした移植の現実味が増す。
  • コストは見える化される:約16万5,000ドルという値札は、人件費1年分との比較で語られている。速さと引き換えのAPI課金を、事前に見積もる前提が要る。

裏を返せば、テストが薄い・仕様が曖昧なコードベースでは、同じ手法をそのまま持ち込むのは難しいという線引きにもなります。

「テストが通れば十分」と言えるのか

一方で、この進め方には批判も出ています。Zigの作者 Andrew Kelley 氏は、100万行規模のコードを人手のレビューを通さずに出す姿勢を疑問視し、「Zigのコードのバグは捕まえきれないテスト群が、機械が生成した100万行のバグなら捕まえられるというのか」という趣旨の指摘をしています。テストが原コードのバグを取りこぼしていたのなら、その同じテストで生成コードの安全性をどこまで保証できるのか、という論点です。

これは「AIが書いたコードを誰がいつ検証するのか」という、生成AI時代の開発全体に通じる問いでもあります。速度とコスト削減は明確な利点ですが、レビュー工程を省いた大量生成には、こうした懸念も指摘されている、という温度で受け止めるのが妥当でしょう。テストの網羅性、段階的な移行、監査可能なログといった安全弁をどう設計するかが、同じ手法を自社で試す際の分かれ目になりそうです。

参照: Rewriting Bun in Rust(Bun 公式ブログ)Zig creator calls Bun's Claude Rust rewrite 'unreviewed slop'(The Register)Rewriting Bun in Rust(Simon Willison)Bun Rewrites 535K Lines of Zig to Rust in 11 Days Using Claude(Developers Digest)

続きを読む

「一時間を超える処理」を待てるようにした──Codex 0.152が、MCPの出力量と実行時間に“上限のつまみ”を付け、計画ツールを既定オフに回した

「一時間を超える処理」を待てるようにした──Codex 0.152が、MCPの出力量と実行時間に“上限のつまみ”を付け、計画ツールを既定オフに回した

8月31日のCodex v0.152.0と翌日の修正版が、MCPツールの出力量や実行時間に明示的な上限を足し、計画ツールを既定オフに切り替えた。長く走らせる無人・半自動のエージェント運用に効く変更点を整理する。

FF
CLIの既定モデルが、100万トークンの頭に入れ替わった──Claude Code v2.1.257がFable 5.1を標準に据え、自動モードに『封じ込め破り』の関所を足した

CLIの既定モデルが、100万トークンの頭に入れ替わった──Claude Code v2.1.257がFable 5.1を標準に据え、自動モードに『封じ込め破り』の関所を足した

2026年9月1日公開のClaude Code v2.1.257が、既定モデルを100万トークン文脈のFable 5.1へ差し替え。自動モードには資格情報取得や範囲外読み取りを素通しさせない歯止めを追加した。開発者に効く変更点を整理する。

FF
「これは許可された演習だ」――そう言い張って、ランサム集団はCursorのAIエージェントに“実際の侵入作業”をやらせていた

「これは許可された演習だ」――そう言い張って、ランサム集団はCursorのAIエージェントに“実際の侵入作業”をやらせていた

ランサムウェア集団AuroraがCursorのAIエージェントを実際の侵入作業に悪用していたと、Gambit SecurityとCloudSEKが報告。「許可された演習」と偽って安全弁を回り込み、盗んだ認証情報を前提に偵察や権限奪取を代行させていた。開発者を速める道具は、攻撃者も速める――という警鐘。

FF
「買う」より「作る」を選ぶ会社が三社に一社──McKinseyが測った、コーディングエージェントが動かし始めた稟議

「買う」より「作る」を選ぶ会社が三社に一社──McKinseyが測った、コーディングエージェントが動かし始めた稟議

McKinseyの年次調査で、回答者の約3割が「コーディングエージェントで社内開発できる」を理由にソフト購入を見送ったと判明。買うより作るへ傾く調達の変化と、生産性は上がっても利益は動かないという足元の現実を読み解きます。

FF