在 Code Quality 设置中自动启用代码覆盖率功能

GitHub 在 Code Quality 设置中新增了由 AI 自动生成代码覆盖率工作流的能力,开发者无需手动编写配置,点击即可生成拉取请求(PR)供审查。这套流程将显著降低 CI/CD 配置门槛,让覆盖率检测更快落地。

GitHub 在 Code Quality 设置中新增了由 AI 自动生成代码覆盖率工作流的能力,开发者无需手动编写配置,点击即可生成拉取请求(PR)供审查。这套流程将显著降低 CI/CD 配置门槛,让覆盖率检测更快落地。

Y Combinator 将旗下多人在线 AI 代理工具 QM 以 MIT 许可证开源,支持在 Slack 和 Web 界面中运行。这意味着团队协作式 AI 代理从闭门实验走向开放生态,开发者可以直接获取、修改并部署这套工具。

Amazon 威胁情报团队将 NPM 生态中 axios、debug、chalk、typo-crypto 等多个流行库被入侵的事件,归因于同一个朝鲜黑客组织。生成式 AI 正在让这类恶意软件包看起来更“正常”,也让传统安全检测更加被动。

GitHub 调整了 Issue 创建的权限规则:当仓库设置为“仅协作者可创建 Issue”时,拥有 Triage(分类)角色的用户现在也能创建 Issue 了。这次更新让仓库在保持访问限制的同时,给了负责日常问题维护的角色更大的操作空间。

GitHub 官方迁移工具 Enterprise Importer 正式支持从 GitLab 迁移仓库到 GitHub Enterprise Cloud,开发者和企业可以不再依赖第三方工具,用命令行自助完成单仓库或批量迁移。

Epoch AI 联合 METR 发布了一个名为 MirrorCode 的新基准,专门测试 AI 模型在无源代码、无联网、长时间无人干预的条件下,从头重写整个软件项目的能力。Claude Opus 4.7 已在该基准上接近完整重写一个约 1.6 万行代码的生物信息学工具。

一位不会编程的《诗经》爱好者,用 AI 编程工具 Codex 和音乐生成模型 MiniMax-Music,在 20 天内做出一张可交互的《诗经》地理地图,并为全部 305 首诗生成了 AI 歌谣。这个案例的价值在于:当 AI 让“做出来”变得容易,作品质量反而更依赖人的判断与审美。

知名开发者 David Crawshaw 提出一条面向 AI 编程助手的提示词:让 AI 每晚自动拉取开源项目上游更新、rebase 本地改动并验证软件可用性。这条提示词之所以被 Simon Willison 收录并引发讨论,是因为它把开发工具的自我更新能力,直接指向了开源的底层价值。

IBM 2026 年数据泄露成本报告显示,92% 遭遇 AI 相关安全事件的公司都缺少基础访问控制;问题主要集中在 API 和云配置,而不是模型本身,企业部署 AI 的风险比预期更依赖传统安全基本功。

WAIC 2026 释放的核心信号是:AI 竞赛的主战场已从参数规模转向工程化落地。算力利用率、具身智能量产、Agent 进业务流,成为决定下一阶段胜负的关键议题。