在组织级别设置 pull request 限制

GitHub Changelog 发布组织级拉取请求(Pull Request)限制功能,让管理员可以在整个组织范围内统一设置“无写权限用户同时最多打开多少个 PR”的上限,跨仓库一次性配置生效。

GitHub Changelog 发布组织级拉取请求(Pull Request)限制功能,让管理员可以在整个组织范围内统一设置“无写权限用户同时最多打开多少个 PR”的上限,跨仓库一次性配置生效。

GitHub 在 Copilot 桌面应用中引入了一套面向工作流的斜杠命令,/plan 帮开发者在写代码前拆解任务,/spar 让 Copilot 反过来质疑方案,把原本终端里的高效交互带进了图形化多会话环境。

GitHub 已停用 Copilot Billing Preview 应用,Copilot 用量与费用管理全部收口到 GitHub 账单设置中。这意味着 Copilot 从“按预览应用查账”进入“平台原生计费管理”阶段,企业用户需要尽快切换管理路径。

GitHub 官方博客展示了如何用“堆叠式 Pull Request”把 AI 编码代理生成的上千行巨型代码拆成小批次、可独立审查的提交链,解决 AI 提效后代码审查跟不上的问题。

GitHub 为 Copilot 新增了评论触发自动化能力,开发者在 issue 或 PR 评论中输入指定文本,即可让 Copilot 云代理自动执行文档生成、错误排查等任务。这意味着 Copilot 正在从“问答式助手”转向“事件驱动的工作流执行器”。

微软CEO纳德拉在财报电话会上展示了自己用Copilot把一个PDF研报“变身”为Power BI仪表盘的DIY AI项目,并高调分享给华尔街和2000万社交媒体粉丝。但这番“全家桶”演示不仅没引来喝彩,反而引发了关于AI工具是否过度复杂化的讨论。

AI 编程智能体正在让仓库根目录出现越来越多 Markdown 文件,AGENTS.md 正成为事实标准,SKILL.md 则用渐进式加载控制上下文成本。理解它们的分工与写法,直接影响智能体的任务成功率与 token 开销。

GitHub 为 Copilot CLI 重设计了终端界面,新增选项卡布局和免编辑配置文件的 MCP 工具安装流程,让开发者无需离开命令行就能浏览 issues、PR、gists 并接入第三方工具。

安全研究员披露了一种针对 Microsoft 365 Copilot 的提示注入攻击:恶意指令以白色文字藏在 Word 文档中,Copilot 会在用户毫不知情的情况下篡改文件,并把指令复制进新文档实现自我传播。经过微软 144 天、两轮修复,该攻击仍可复现。

GitHub 为 Copilot 远程控制功能新增企业级策略,管理员可限制仅受管设备(MDM 或文件配置)才能发起远程协助会话,同时支持 SSO 强制授权。这意味着企业可以在不牺牲协作效率的前提下,对 Copilot 的远程访问权限进行更细粒度的安全管控。