跳到正文
今天10月8日周四1 条
  1. GitHub Blog · AI & ML60

    GitHub 推出基于 ModernBERT 的通用密钥检测模型,扩展 push protection

    GitHub 发布与 Microsoft Applied Sciences 联合微调的 ModernBERT 分类器,用代码上下文识别无固定格式的密钥,候选批次评估耗时低于 2 毫秒,可将可拦截的密钥数量提升一倍以上。

    推荐理由:GitHub 用九个季度数据说明密钥泄露的增速,并给出把检测前移到 push 环节的模型方案与开放节奏。

10月5日周一
10月2日周五
  1. GitHub Blog · AI & ML22

    AI 正在改变开发者工作,GitHub 给出三项需要强化的技能

    GitHub 提出 AI 时代开发者需要强化的三项技能:学会指挥 AI 智能体而非仅使用它、不轻信 AI 的首次答案、用 AI 节省的时间去解决更大的问题。文中以 GitHub Copilot 内置的 Rubber Duck agent 为例,说明它用第二个模型对计划、代码和测试进行批判性审查,从而发现首个模型遗漏的问题。

9月26日周六
  1. GitHub Blog · AI & ML38

    GitHub Copilot 新手教程:如何用 canvases 构建自定义工作流

    GitHub Copilot app 的 canvas 是一种用户与智能体共享的可定制界面,通过 /create-canvas 技能用自然语言描述即可生成看板、发布清单或仪表盘,无需编码。canvas 具备双向同步能力,用户点击按钮或移动卡片时智能体可即时看到并更新,反之亦然。创建后的 canvas 会保存为扩展,可随项目共享或作为个人扩展复用,Awesome Copilot 还提供现成模板。

9月25日周五
  1. GitHub Blog · AI & ML38

    GitHub Copilot 为什么说聊天框是错的 UI:用 canvas 替代 chat

    GitHub Copilot 提出 canvas 概念,即在 GitHub Copilot app 内运行的无浏览器外壳全栈应用,可与 agent 双向通信,也能调用第三方 API 并在本地执行代码。官方认为 chat 只适合未知任务,用户明确目标时更该让 agent 生成可复用工具,避免反复对话浪费 token,例如用 canvas 管理 SQLite 数据库或本地 Winget 包。

  2. GitHub Blog · AI & ML62

    GitHub Security Lab 发布 Fuzzing Taskflow 智能体,自动完成 C/C++ 模糊测试

    GitHub Security Lab 发布 Fuzzing Taskflow,一个面向 C/C++ 项目的自主模糊测试流水线,只需指向一个 GitHub 仓库,它就能识别入口点、分析构建系统、编写 harness、运行 AFL++、读取覆盖率报告、改进 harness、分诊崩溃并为每个独立缺陷生成漏洞报告。

    推荐理由:GitHub 安全实验室把模糊测试的写 harness、读覆盖率、崩溃分诊交给 LLM 智能体,读者可了解其任务流设计与安全边界。

9月24日周四
  1. GitHub Blog · AI & ML26

    GitHub Copilot 应用如何渲染超大 pull request

    GitHub Copilot 应用重建了 pull request 视图,以应对包含 2,200 个文件、超百万行改动和 400 多条行内评论的超大 PR。其做法是把文档高度拆成确定性的代码几何与动态评论块两套几何:代码行高预先精确计算,评论高度则惰性测量、按内容指纹和宽度分桶缓存,使修正幅度小且锚定在用户当前浏览位置。