#GitHub Copilot
这个主题在过往早报中的出现记录。深度条目直达研究报告,其余条目回到当日 edition。
- 安全研究2026-08-18 · 周二重要度 4/5深度报告 →
8月17日复盘|Wiz披露Copilot审查漏洞
Wiz在8月17日公开Red Agent案例:一个6月进入Snowflake公开仓库的GitHub Actions注入缺陷,被Copilot相关审查放行,随后由自动化安全Agent发现并报告。
- 这条把AI写错代码的老问题推进到安全控制和变更审批层。
- 自动修复、权限配置和交付流水线共同失守,才是公开复盘真正暴露的流程风险。
- 产品上新2026-08-15 · 周六重要度 5/5深度报告 →
Grok 4.6正在分批进入GitHub Copilot
GitHub在8月14日称Grok 4.6正在分批进入Copilot。Enterprise和Business管理员必须启用Grok 4.6策略,且该策略默认关闭。
- 模型竞争继续下沉到开发工具的模型选择器。
- 后续重点是企业默认策略、用量计费和长程任务成功率,模型出现在下拉框只是第一步。
- 工程实践2026-07-31 · 周五重要度 2/5
GitHub 展示 Copilot 堆叠会话与拉取请求流程
GitHub 官方博客用旧项目现代化案例展示 Copilot app 的 stacked sessions。后续会话承接前序成果,并为拆分任务创建对应拉取请求;原文没有把它写成当天全量发布公告。
- 文章价值在于演示如何把长任务拆成可审查的小差异,而不是宣布新模型。
- 它把智能体并行效率与代码审查边界放在同一工作流里。
- 观点观察2026-07-28 · 周二重要度 2/5
GitHub给出Copilot Harness四阶段工作流
GitHub 7月27日发布实践文章,把Copilot开发流程拆成原型、计划、实现与审查四阶段,并称CLI、Copilot app、VS Code等入口正集中到同一Harness。
- 这篇文章给出官方工作方法,并未发布Copilot新功能。
- 它把Agent使用从提示词技巧推进到可重复流程,证据仍主要来自作者经验而非团队效率实验。
- 模型发布2026-07-01 · 周三重要度 5/5深度报告 →
Claude Sonnet 5 正式发布:agentic 能力替代更大模型,促销价 $2/$10 用 tokenizer 暗坑做『成本中性』过渡
Anthropic 在 2026-06-30 正式发布 Claude Sonnet 5,定位迄今最 agentic 的 Sonnet,在 BrowseComp(智能体搜索)与 OSWorld-Verified(计算机使用)上严格优于 Sonnet 4.6,高 effort 部分场景可匹配 Opus 4.8;促销价 $2/$10 百万 token(至 2026-08-31,之后 $3/$15),但 Sonnet 5 换了新 tokenizer,实际同输入会映射 1.0–1.35× token 数,『促销持平』其实是名义持平、真账单涨幅最高 35%。Artificial Analysis Intelligence Index 给了 53 分(与 GPT-5.5 同分、落后 Opus 4.7/4.8),首 token 时延 150 秒、总评测 $6015——典型『比 Opus 便宜近一半,智能上限低一档,latency 显著劣化』的位置。产品形态上:全线进 Free/Pro/Max/Team/Enterprise,已集成 GitHub Copilot、Notion、Cursor、Devin,速率限制简化为 Start/Build/Scale 三档。但『促销到期后涨 50% 价格+token 通胀 + effort 拉满才追上 Opus』,意味着 Anthropic 在把 Sonnet 5 当作『Opus 替代品』卖的同时,把推理成本曲线偷偷往上推了一截。