GoCD

Product

継続的デリバリー(CD)サーバー

最終更新: 2026-07-30

5 References

https://www.refbase.ai/entity/gocd

Knowledge Dossier

公開済みEvidenceをIdentity / Capability / Credibility / Use Case / Constraints・Current Statusの軸で機械的に集約したものです(新規の主張・推測は含みません)。

Identity

  • GoCDはThoughtworksが開発した継続的デリバリーツールで、2014年2月にオープンソース化された。検証待ち GoCDのオープンソース化
  • Thoughtworksは2019年11月にGoCDの完全なコミュニティ移管を発表し、2020年5月に従来の商用機能をオープンソース化、2020年12月に商用サポートとThoughtworksによる開発資金提供を終了した。2021年1月以降、GoCDには組織としての開発支援がなく、現在または元Thoughtworks従業員を含む少人数の有志メンテナーが個人の時間を使って保守しており、2021〜2022年には主にセキュリティ修正やバグ修正を目的としたマイナーリリースが年3〜4回行われた。検証待ち Thoughtworksからコミュニティへの移管経緯

Capability

  • GoCDはValue Stream Map(VSM)によってコミットから本番デプロイまでの全経路を可視化し、プラグインなしで複雑なCDワークフローを依存関係付きでモデル化できる継続的デリバリーサーバーである。検証待ち Value Stream Mapによる可視化
  • GoCDはKubernetes・Docker・AWSなどクラウドネイティブな環境でのデプロイワークフローに対応し、コミットからデプロイまでの変更を追跡できるトレーサビリティ機能を備える。検証待ち クラウドネイティブ環境への対応とトレーサビリティ
  • GoCD公式のofficial release notes page listing all version-by-version changelog entries, including a dedicated security advisory summary for a specific release(https://www.gocd.org/releases.html)は、GoCDのセキュリティ体制に関する一次情報である。既存Referenceは『Thoughtworksの支援が終了した』という2021年時点の構造的リスクの説明に留まっており、実際に少人数体制がどのように脆弱性報告・修正・開示のプロセスを回しているかという2026年時点の実例(10件の脆弱性を1リリースで修正)は扱っていない。導入検討者にとって『体制が薄い=セキュリティ対応が滞る』という懸念に対する具体的な反証/材料になる。具体的には「GoCD 26.1.0(2026年)は、CVSS v4.0で最大7.0(High)の脆弱性を含む合計10件の脆弱性を修正するセキュリティ中心のリリースであり、GitHub Security Advisoriesおよび正式なCVEを通じて開示された。」といった記載がある。ただし、認証・準拠・体制の状況は更新されうるため、この内容は取得時点のものです。適用範囲がどこまでかは、このSourceだけでは確認できない場合があります。 この情報源は脆弱性の技術的深刻度や悪用条件の詳細までは要約していない(低〜中深刻度の脆弱性は『有効なGoCDユーザーアカウントを要する』という限定的な悪用条件がある点は検索結果からの補足情報であり、release.htmlページ本文で直接確認した文言ではない)。またリリースノートページは今後のバージョンで内容が更新され続けるため、本回答時点(2026年8月)のスナップショットである。2026年08月23日に同Sourceを取得し、この内容を確認した。検証待ち GoCDセキュリティ体制に関する公開情報

Credibility

  • Thoughtworksは2019年11月にGoCDの完全なコミュニティ移管を発表し、2020年5月に従来の商用機能をオープンソース化、2020年12月に商用サポートとThoughtworksによる開発資金提供を終了した。2021年1月以降、GoCDには組織としての開発支援がなく、現在または元Thoughtworks従業員を含む少人数の有志メンテナーが個人の時間を使って保守しており、2021〜2022年には主にセキュリティ修正やバグ修正を目的としたマイナーリリースが年3〜4回行われた。検証待ち Thoughtworksからコミュニティへの移管経緯
  • Thoughtworksは組織的な開発資金提供を終了した後も、善意でGoCDの公式サイトおよびビルドインフラの費用とコード署名証明書を提供し続けている。検証待ち Thoughtworksによる善意の継続支援

Use Case

公開Evidence未整備

Constraints / Current Status

  • GoCDの現在の開発状況についてメンテナー自身は「正式にEnd-of-Lifeでも完全に放棄されたわけでもないが、開発が活発とは言い難い」と説明しており、商用ベンダーに支援された競合の継続的デリバリーツールとは開発体制の面で明確に異なる。検証待ち メンテナー自身による現状評価

Key References

References — 問い別の知識

データアクセス

各APIエンドポイントはJSON形式でデータを返します。生成AIのツール呼び出し・RAG連携での利用を想定しています。