The GitHub Blog

RSS: https://github.blog/feed/
GitHub 官方博客,关于软件开发的开源更新、产品发布与最佳实践。

GitHub OAuth 应用支持多跳转 URI 和令牌刷新

GitHub 为 OAuth 应用新增三项功能:支持过期访问令牌加刷新令牌机制,新应用默认启用,访问令牌有效期 8 小时、刷新令牌 6 个月;最多可注册 10 个跳转 URI,无需为不同环境创建多个应用;支持跳转 URI 通配符匹配,但需注意安全风险。
评论点赞收藏1 天前

Grok 4.6 现已接入 GitHub Copilot

xAI 的 Grok 4.6 推理模型已接入 GitHub Copilot,面向 agentic coding 和复杂多步工作流设计。Copilot Pro、Pro+、Max、Business 和 Enterprise 用户可在模型选择器中切换使用,企业/商业版管理员需在设置中手动开启策略。
评论点赞收藏1 天前

用 Agent Apps 把软件交付流程接入 GitHub

GitHub 推出 Agent Apps,将 Amplitude、Endor Labs、LaunchDarkly、PagerDuty 等工具直接接入 GitHub 工作流。开发者在 PR 评论中 @mention 对应 agent,即可完成数据分析、依赖漏洞检查、feature flag 创建和部署风险评估,无需切换工具。Agent Apps 已在 GitHub Marketplace 上线,支持 Packfiles、Miro、Bright Security、SonarQube、Octopus Deploy 等。
评论点赞收藏1 天前

GitHub Copilot weekly releases — August 10

From new models and portable plugins to smoother agent workflows, this week’s updates make GitHub Copilot more flexible across editors, the command line, and the Copilot app. GitHub Copilot, general K...
评论点赞收藏2 天前

GitHub 改进依赖许可证数据质量

GitHub 将许可证信息来源从 ClearlyDefined 转向 、PyPI 等官方包注册表,1.7 亿个依赖包中缺失许可证的比例从 45% 降至 24%。系统改为按版本范围追踪许可证而非逐版本记录,例如 Grafana 7.5.17 及以下为 Apache-2.0,8.0.0 及以上为 AGPLv3,新版本的许可证无需单独录入即可覆盖。
评论点赞收藏2 天前

GitHub 个人仓库新增评论屏蔽功能

GitHub 个人仓库现在支持直接从 PR 和 Issue 评论中屏蔽用户。操作路径:评论右上角 More 菜单 → Block user → 可选添加私密备注 → 确认。目的是让维护者不用离开页面就能快速处理垃圾评论和恶意行为。
评论点赞收藏2 天前

GitHub Universe 2026 日程发布:活动指南来了

GitHub Universe 2026 日程公布,10月28-29日旧金山举办,早鸟票8月19日前注册省300美元。 Copilot 配置委托工作、Stacked PRs 工作流、MCP 服务器细粒度授权、GitHub 内部 AI agent 管线的实战经验是本次技术 session 的亮点。Anthropic 和 OpenAI 的负责人将同台讨论 AI 辅助开发的下一步方向。
评论点赞收藏2 天前

50个开源项目告诉我们:AI时代的开源安全

GitHub Secure Open Source Fund 第四期投入超50万美元,覆盖50个项目、71位维护者,92%完成时启用了核心安全功能。AI能帮助维护者更快调查和响应漏洞,但判断和决策仍由人来做。累计四期共188个项目、290位维护者参与,发现533个新CVE,修复4210个CodeQL告警。第五期申请截止8月24日。
评论点赞收藏2 天前

Gemini 3.7 Flash 现已在 GitHub Copilot 中可用

GitHub Copilot 已上线 Gemini 3.7 Flash 模型,支持 Web 和 App 开发、智能体编程工作流,以及代码质量和验证方面的改进。Copilot Pro、Pro+、Max、Business 和 Enterprise 用户均可在 VS Code、JetBrains、Xcode 等 IDE 中选择该模型,企业版管理员需在设置中开启预览策略。
评论点赞收藏2 天前

GitHub 2026 年 7 月可用性报告:两次重大故障复盘与 Azure 迁移进展

GitHub 发布 2026 年 7 月可用性报告,详细复盘了两次重大故障:7 月 8 日持续 7 小时的 5xx 错误风暴(峰值错误率 96%)和 7 月 9 日持续 9 小时的 Actions 任务启动失败。根因是自动化基础设施元数据变更绕过了运行时保护,导致服务发现失效。报告同时披露了 GitHub 向 Azure 迁移的进展:7 月底读流量首次稳定超过 50% 来自 Azure Central US,认证表开始从老旧共享数据库迁移,Git 流量在 Azure 占比达 47%。目标是在 2026 年底前将 dotcom 生产流量完全迁出自有数据中心。
评论点赞收藏3 天前

用 GitHub Copilot 应用写你的第一个提示词

GitHub 发布 Copilot 应用入门指南,介绍如何用自然语言给 AI 下达编程任务。支持连接 GitHub 仓库或本地文件夹作为上下文,提供语音输入、多模型切换、远程会话等功能,强调从简单任务开始迭代。
评论点赞收藏3 天前

Agent Plugins 1.0 正式落地:一个插件跨 VS Code、Copilot CLI 和 Copilot 应用通用

GitHub 发布 Agent Plugins 1.0 开放标准,允许开发者将 agent 技能和 MCP 服务器打包成跨客户端通用的插件,已在 VS Code、Copilot CLI、Copilot SDK 和 Copilot 应用中正式支持。AWS、Anysphere、Microsoft、OpenAI、Vercel 参与制定,Google 同日加入成为核心维护者。插件迁移主要是 manifest 工作:在 plugin.json 添加 $schema,将技能放在 skills/ 目录,MCP 配置放在 mcp.json,Copilot 专属文件放入 com.github.copilot/ 命名空间目录。企业用户可通过已有的 managed-settings.json 中的 enabledPlugins、extraKnownMarketplaces 和 strictKnownMarketplaces 字段统一管理插件安装,无需新增策略。
评论点赞收藏3 天前

GitHub 组织级规则洞察面板进入公开预览

GitHub 将仓库级规则洞察面板扩展到组织级别,可在 Settings > Repository 中查看全组织仓库的规则评估指标、按绕过次数排序仓库、按状态/分支/规则集/日期筛选,并支持导出 CSV。
评论点赞收藏3 天前

你的贡献者已经是 AI 优先了,你的项目呢?

AutoGPT 的创始 AI 工程师 Nicholas Tindle 分享了管理 AI 生成 PR 的实战经验:把指令放在 agent 能发现的地方而非文档里,用 PR 模板+测试计划触发自动测试技能,用 CLA 签名作为人类检测门,把 CI 当墙而非建议。核心观点:你不必接受每个 PR,关闭它并自己修是合法选择。
评论点赞收藏3 天前

GitHub Enterprise Server 3.22 候选版本发布

GitHub Enterprise Server 3.22 候选版本发布,主要更新包括:Copilot CLI 支持离线/隔离环境部署(技术预览)、Enterprise Teams 正式可用、仓库规则集新增按用户绕过和指定审核人功能、Issue 侧边栏显示发布状态、PR 列表展示贡献者角色标签。
评论点赞收藏4 天前

GitHub Copilot for JetBrains:持久记忆与 Ollama 集成

GitHub Copilot for JetBrains 更新支持跨会话持久记忆和 Ollama BYOK。企业管理员新增服务器端管控设置,覆盖插件可用性、MCP 服务器访问和 OpenTelemetry。Copilot CLI 可从 IDE 终端自动安装,Codex 会话现可见于 agent 调试日志。
评论点赞收藏4 天前

自动将分支保护规则迁移到仓库规则集

GitHub 推出新功能,可将现有分支保护规则一键转换为仓库规则集,无需手动重建每条规则。规则集支持跨多分支的模式匹配、多层规则叠加、组织/企业级统一管理,以及针对用户、团队和应用的细粒度绕过权限。该功能在所有支持规则集的仓库中可用。
评论点赞收藏4 天前

MAI-Code-1-Flash 即将停用

GitHub 宣布将于 2026 年 9 月 10 日起停用 MAI-Code-1-Flash,建议所有 Copilot 用户将工作流和集成迁移至 MAI-Code-1.1-Flash。Copilot Enterprise 管理员需在设置中启用新模型策略,普通用户无需额外操作。
评论点赞收藏4 天前

MAI-Code-1.1-Flash 编码模型上线 GitHub Copilot

微软 MAI-Code-1.1-Flash 编码模型已上线 GitHub Copilot,新增原生图像理解能力,相比上一代列表价格降低 73%。Copilot Free/Student 用户通过自动选模可用,Pro/Max/Business/Enterprise 用户可手动切换。年费订阅用户调用倍率为 0.25×。
评论点赞收藏4 天前

使用报告新增按模型细分的 Token 明细

GitHub Copilot 使用报告新增按模型细分的 Token 明细,可看到每个模型的输入、输出、缓存读取和写入 Token 数量及对应费用。此前报告只显示 AI 积分总额,无法追溯具体构成。该功能面向 Copilot Business 和 Enterprise 的管理员以及个人版用户开放,可在账单设置中的 AI 使用页面下载报告查看。
评论点赞收藏4 天前

GitHub 发布 Copilot Java SDK:框架无关的 AI 调用方式

GitHub 发布 Copilot SDK for Java,支持从服务端 Java 代码直接调用 Copilot 构建 AI Agent,无需绑定 Langchain4j 或 Spring AI 等中间框架,同时支持 BYOK(自带密钥)实现厂商中立。SDK 兼容 Jakarta EE 和 Spring,提供 CompletableFuture、虚拟线程等现代 Java 特性。版本 1.0.7-preview.1,需 JDK 17+ 和活跃 Copilot 订阅。
评论点赞收藏5 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。