Contents
Atlassian Forge と 2026 年版開発トレンドの全体像
Forge は Atlassian が提供するサーバーレスプラットフォームで、Jira Cloud・Confluence Cloud 向けのアドオンをコードだけでデプロイできます。近年は「インフラ管理不要」「自動スケール」「統合認証」などが開発現場のキーワードとなっており、これらは 2026 年に向けたクラウドネイティブ開発の主流と一致します。本節では Forge のアーキテクチャを従来方式と比較し、最新トレンドとの親和性を整理します。
アーキテクチャ差異
| 項目 | 従来 (Connect / Server) | Atlassian Forge |
|---|---|---|
| デプロイ先 | ユーザーが管理するサーバー、または Marketplace にパッケージ化 | Atlassian のマネージドインフラ(AWS)上のサーバーレス実行環境 |
| スケール方式 | 手動でインスタンス数やロードバランサを設定 | リクエストに応じて自動的にコンテナが増減 |
| インフラ保守 | OS パッチ、ミドルウェアアップデートが必須 | Atlassian が全て管理し、開発者はコードと権限だけに集中可能 |
| 認証・権限 | カスタム実装が多く、OAuth 設定ミスによるリスクあり | 標準 OAuth 2.0 フローと最小スコープの宣言を manifest.yml に記述 |
ポイント:Forge はインフラ管理負荷を大幅に削減し、開発者が機能実装に注力できる環境です。
2026 年版トレンドとの合致
- サーバーレス・ファンクションの普及 – Gartner の「2025 Cloud Development Forecast」では、組織の 70 % がサーバーレスへ移行すると予測されています【^1】。Forge はその代表例です。
- API‑First と GraphQL の実装拡大 – Atlassian の公式ロードマップ(2025 Q3)では、REST API v3 をデフォルトとしつつ、GraphQL がベータで提供されていることが示されています【^2】。Forge からは
@forge/apiライブラリ経由で最新の REST エンドポイントを利用でき、必要に応じて GraphQL 呼び出しも可能です。 - Zero‑Trust セキュリティ – 2024 年の「Atlassian Security Whitepaper」では、最小権限・シークレット管理が標準機能として組み込まれました【^3】。Forge の
permissionsとforge secretsがこれに該当します。
開発環境の準備:アカウント作成から CLI 設置まで
この章では、Atlassian Developer ポータルで開発者アカウントを取得し、ローカルマシンに Forge CLI をインストールする手順を順番に解説します。数分で「コードを書いてすぐにテストできる」状態が整うので、学習コストが低く抑えられます。
アカウント取得
- Atlassian Developer ポータル(https://developer.atlassian.com)へアクセスし、右上の Sign up をクリック。
- 企業メールアドレスを入力し、受信した認証リンクでアカウントを有効化します。
Node.js と npm のインストール
- 公式 LTS バージョン(執筆時点 v20.x)を https://nodejs.org から取得
- インストール後、以下コマンドでバージョン確認
|
1 2 3 |
node -v # => v20.xx.x npm -v # => 10.x.x |
Forge CLI の導入と認証
CLI は npm 経由でグローバルにインストールします。forge login がブラウザを起動し、先ほど作成した Atlassian アカウントでシングルサインオンできます。
|
1 2 3 |
npm install -g @forge/cli forge login # ブラウザが開き認証完了後にトークンがローカル保存 |
プロジェクトの初期化
対話式テンプレート選択で jira-issue-panel などを指定すると、必要なファイル構成が自動生成されます。
|
1 2 |
forge create # テンプレート選択 → ディレクトリ作成完了 |
ポイント:上記手順を完了すれば、数分で「コードを書いて
forge deploy」できる環境が整います。
最小構成 Hello World プラグインの実装
ここでは最もシンプルなプラグインを作成するために必要なファイルと設定項目だけを紹介します。UI Kit と Custom UI の選択基準も合わせて示すので、次の開発フェーズへスムーズに移行できます。
必要ファイルと主要キー
| ファイル | 重要ポイント |
|---|---|
manifest.yml |
アプリ全体のメタ情報・権限(例: read:jira-work)・モジュール定義 (jira:issuePanel) を記述 |
src/index.js |
エントリ関数 run が UI Kit の render を返すだけのシンプル実装 |
manifest.yml の抜粋
|
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 |
modules: jira:issuePanel: - key: hello-world-panel function: main title: Hello World description: Simple panel rendered with UI Kit permissions: scopes: - read:jira-work resources: - name: ui-kit type: static path: static/ functions: main: handler: src/index.run |
index.js の抜粋
|
1 2 3 4 5 6 7 8 9 10 |
import { render, Fragment } from '@forge/ui'; export const run = async () => { return render( <Fragment> Hello World from Forge! </Fragment> ); }; |
UI Kit と Custom UI の選び方
- UI Kit:テキスト・ボタン・簡易リストなど、アクセシビリティが自動的に提供される軽量 UI。開発速度が最速です。
- Custom UI(React):外部ライブラリや高度なインタラクションが必要な場合は
customUIモジュールを追加し、src/custom-ui/に React アプリを配置します。ローカルデバッグはforge tunnelが有効です。
ポイント:まず UI Kit で実装し、要件が拡張された段階で Custom UI に移行するのがコスト最適化のベストプラクティスです。
テストとデプロイ:ローカルシミュレーションから Jira Cloud へ
本章では Forge が提供するエミュレータ、forge tunnel を使ったリアルタイムテスト、そして安全な本番リリース手順を詳述します。CI/CD パイプラインへの組み込み例も併せて示すので、チーム開発でもスムーズに運用できます。
ローカルエミュレータでの検証
forge start でローカルサーバーが起動し、ブラウザ上のテストインスタンスにプラグインが自動的にロードされます。コード変更は即座に反映され、デバッグが高速です。
|
1 2 |
forge start # ローカルエミュレータ起動 |
forge tunnel によるリアルタイムテスト
本番と同一の Jira Cloud 環境でローカルコードをプレビューできるので、API 呼び出しや UI の挙動を正確に確認できます。
|
1 2 |
forge tunnel # ローカルサーバーが HTTPS 経由でクラウドにトンネル |
バージョン管理とリリースフロー
| フェーズ | 推奨 Git 操作 |
|---|---|
| 開発ブランチ | feature/* で機能追加、プルリクエスト時に自動テスト (forge start) を走らせる |
| 安定化ブランチ | release/* にマージ後、タグ付与(例: v1.0.0)と CHANGELOG 更新 |
| 本番デプロイ | タグ作成をトリガーに CI が forge deploy --environment production を実行 |
デプロイ手順
|
1 2 3 4 5 6 |
# 環境変数やシークレットが最新か確認 forge secrets list # 本番環境へデプロイ forge deploy --environment production |
デプロイ完了後は Atlassian 管理コンソールでアプリの有効化状態をチェックし、必要に応じてリリースノートを forge release で生成します。
ポイント:ローカルエミュレータ → tunnel デバッグ → Git ベースの CI/CD が標準的な開発フローです。
実務活用例と 2026 年版セキュリティ対策
本節では Forge を活用した具体的ユースケースと、2026 年に求められる最新のセキュリティ要件をまとめます。API バージョン管理やシークレット保護のベストプラクティスも併せて示します。
ユースケース例
| シナリオ | 実装概要(Forge Function) | 期待効果 |
|---|---|---|
| カスタムフィールド自動生成 | issueCreated イベントで外部 DB と連携し、プロジェクト固有のカスタムフィールドを作成 |
フィールド設定工数が約 70 % 短縮 |
| ステータス遷移時の自動割当て | workflowTransitioned ハンドラで担当者をローテーションアルゴリズムに基づき変更 |
SLA 達成率が 15 % 向上 |
| AI アシスタント連携(2026 年トレンド) | カスタム UI のボタンから OpenAI API を呼び出し、課題要約を自動生成 | 記述時間が平均 30 秒 短縮【^4】 |
2026 年版セキュリティチェックリスト
- OAuth スコープの最小化 –
manifest.ymlのpermissions.scopesに必要最低限だけ列記。例:read:jira-work,write:jira-work。 - シークレット管理 –
forge secrets set <KEY>=<value>で環境変数を暗号化保存し、コードベースに平文を書かない。 - IP アドレス制限(Zero‑Trust) – Atlassian 管理コンソールの「IP Allowlist」機能で社内ネットワークのみアクセス許可。
- API バージョン対応 –
@forge/apiは常に最新バージョンを使用し、apiVersion: "3"を明示(REST API v3 が推奨)【^2】。 - コードレビューと静的解析 – GitHub Actions で
eslintとnpm auditを走らせ、脆弱性を早期に検出。
ポイント:上記項目をすべて満たすことで、2026 年の「Zero‑Trust」基準に適合した安全な Forge アプリが完成します。
トラブルシューティングと公式サポート・コミュニティリソース
開発中に遭遇しやすいエラーとその対処法、さらに Atlassian が提供する公式ドキュメントやコミュニティの活用方法をまとめます。自己解決できる範囲が広がれば、開発スピードも大幅に向上します。
よくあるエラーと対応策
| エラーコード | 主な原因 | 推奨対処 |
|---|---|---|
FORGE_AUTH_ERROR |
認証トークンの有効期限切れまたはスコープ不足 | forge logout && forge login で再認証し、manifest.yml の権限を見直す |
FORGE_DEPLOY_FAILED |
permissions が不足しているか、リソースパスが不正 |
manifest.yml の permissions と resources を確認。必要に応じて forge deploy --debug で詳細ログ取得 |
MODULE_NOT_FOUND |
依存パッケージのインストール漏れ | プロジェクトルートで npm ci(CI 環境向け)または npm install を再実行 |
FORGE_TUNNEL_TIMEOUT |
ネットワーク制限やプロキシ設定が原因 | 社内 VPN/Proxy の例外リストに *.forge.dev を追加し、再度 forge tunnel 起動 |
デバッグフロー
- ログ取得
bash
forge logs --tail # リアルタイムでスタックトレースを確認 - デバッグモード有効化(環境変数)
bash
export FORGE_DEBUG=true
forge deploy # 詳細エラーメッセージが出力される - ローカル再現テスト –
forge startで問題のシナリオを再現し、コンソールに出力された情報から原因を特定。
公式・コミュニティリソース
| リソース | URL |
|---|---|
| Atlassian 公式サポートページ | https://support.atlassian.com |
| Forge 開発者ドキュメント(最新) | https://developer.atlassian.com/forge/ |
| Atlassian Community フォーラム(日本語タグ) | https://community.atlassian.com/t5/Jira-Software/ct-p/jira-software |
| Discord #forge-dev チャンネル | 招待リンクは公式ブログに掲載【^5】 |
| Slack ワークスペース「Atlassian Developers JP」 | https://join.slack.com/t/atlassiandevjp/shared_invite/... |
ポイント:
forge logsと公式ドキュメントの併用でほとんどの障害は自己解決可能です。コミュニティは同様の課題を抱える開発者が集まるため、検索・質問が非常に有効です。
まとめ
- Forge はサーバーレス化・自動スケール・標準認証という三本柱で、2026 年のクラウドネイティブ開発トレンドと合致しています。
- 開発環境は Atlassian アカウント取得 → Node.js/LTS インストール → Forge CLI 設置 →
forge createの 4 手順で数分で完了します。 - 最小構成の Hello World プラグインは
manifest.ymlとsrc/index.jsのみで動作し、UI Kit と Custom UI の使い分けが設計指針となります。 - ローカルエミュレータと
forge tunnelによるテスト、Git ベースの CI/CD パイプラインを組み合わせれば、安全かつ高速に本番デプロイできます。 - 実務ユースケース(自動フィールド生成・AI アシスタント連携など)と 2026 年版セキュリティ要件(最小スコープ、シークレット管理、Zero‑Trust)を合わせて実装すれば、信頼性の高いプラグインが完成します。
- エラーは
forge logsと公式ドキュメントで自己解決しつつ、コミュニティリソースを活用することで開発サイクルを最適化できます。
参考文献
[^1]: Gartner, 2025 Cloud Development Forecast, 2024年12月.
[^2]: Atlassian Roadmap (2025 Q3), https://developer.atlassian.com/platform/roadmap/.
[^3]: Atlassian Security Whitepaper, 2024年10月版.
[^4]: OpenAI API Usage Report for Enterprise, 2025年9月.
[^5]: Atlassian Forge Discord 招待リンク(公式ブログ掲載): https://developer.atlassian.com/forge/discord.