仓库级GitHub Copilot使用指标正式推出

GitHub 于 2026 年 7 月 17 日正式发布了仓库级别的 Copilot 使用指标 API,现在企业和组织可以精确查看每个代码仓库中 Copilot 的拉取请求活动情况,而不再局限于组织或用户层面。

GitHub 于 2026 年 7 月 17 日正式发布了仓库级别的 Copilot 使用指标 API,现在企业和组织可以精确查看每个代码仓库中 Copilot 的拉取请求活动情况,而不再局限于组织或用户层面。

GitHub 为 Copilot 代码审查功能引入了防火墙、独立运行环境配置和分支级自定义指令读取能力,使管理员和开发者能更精细地控制代码审查行为,同时提升了自定义提示词的可测试性。

GitHub Mobile 新增“Fix with Copilot”按钮,开发者可在移动端直接通过 Copilot 云端代理一键修复来自代码审查的拉取请求评论,无需手动编写提示词。这项功能降低了移动端处理代码审查反馈的门槛,有望进一步提升协作效率。

2026年7月16日,MiniMax 正式发布 Code 2.0 桌面端,重点解决 AI 编程代理在长任务中容易卡死、中断和上下文丢失的痛点。本月内还将上线远程操控、浏览器接管、目标模式和计划模式,进一步把 Agent 从“代码助手”升级为跨环境协作工具。

安全研究机构 Mindgard 披露,在 Windows 系统上,通过 Cursor IDE(一款拥有 700 万+活跃用户的 AI 辅助编程工具)打开一个包含恶意 git.exe 文件的仓库,无需任何用户交互,即可自动触发任意代码执行。该漏洞于 2025 年 12 月 15 日首次报告,至今 7 个多月、超…

AI 编程助手 Cursor 被曝出一个 0day 漏洞,攻击者通过诱导用户克隆恶意仓库并执行命令,即可在 Windows 系统上实现远程代码执行。漏洞披露过程曲折,最终以公开全部细节的方式倒逼厂商修复,引发开发者社区对 AI 工具安全机制的广泛讨论。

GitHub 在代码扫描功能中引入了 AI 驱动的安全检测,能直接在拉取请求(PR)上展示漏洞发现,覆盖 CodeQL 原生不支持的编程语言和框架,帮助开发者在合并代码前发现盲区中的安全问题。
![[程序员] ai 是让你收入更高了,生活时间更多了还是什么](https://www.chat-gpts.plus/wp-content/uploads/2026/07/ai_cover_5-464-768x403.jpg)
V2EX 上一位程序员发起的“AI 编程对收入和时间影响”的统计帖,17 条回复呈现出极端分化:有人靠 AI 转型全栈、数字游民甚至辞职,也有人被加工作更累、收入变少、买 Token 花钱还加班。这背后是 AI 效率提升在组织和个人层面的“分配不均”问题。

2025年4月发表于《科学报告》的一项研究,通过3562名参与者的实验发现,与ChatGPT协作确实能提升当前任务表现,但随后切换回独立工作时,人的内在动机显著下降、无聊感上升。这一发现并非否定AI的价值,而是提示人机协作的"顺序效应"和工作设计的重要性。

GitHub 在其账单页面新增了代码质量(Code Quality)许可证估算功能,让企业用户预览即将在2026年7月20日转为付费产品后的成本。此举为开发者团队提供了购买决策所需的数据,也标志着 GitHub 在代码安全与质量工具商业化上迈出关键一步。