Python 3.15.0 加入 actions/python-versions
Python 3.15.0 已被加入 actions/python-versions,现在可以在 GitHub Actions 测试矩阵中写入 "3.15" 来对新版 Python 3.15.0 运行测试。Simon Willison 称已为此等待数日,甚至让 ChatGPT 每小时检查一次该版本是否上线。
Python 3.15.0 已被加入 actions/python-versions,现在可以在 GitHub Actions 测试矩阵中写入 "3.15" 来对新版 Python 3.15.0 运行测试。Simon Willison 称已为此等待数日,甚至让 ChatGPT 每小时检查一次该版本是否上线。
GitHub 发布基于 ModernBERT 的通用密钥检测分类器,用周围代码上下文识别数据库密码、Kubernetes Secret、Dockerfile 等无固定格式的密钥,候选批次评估耗时低于 2 毫秒,可将可拦截的密钥数量提升一倍以上。
推荐理由:GitHub 公开了九季度密钥泄露数据,并说明新分类器如何把推送拦截扩展到无固定格式的密钥。
GitHub 发布 ReviewBench,一个面向 AI 代码审查智能体的开放离线基准,基于 1.039 亿个 GitHub pull request 的分布构建,包含 19 种语言、187 个开源仓库的 219 个 pull request。
GitHub 提出 AI 时代开发者应强化的三项技能:学会指挥 AI 智能体而非仅使用它、不轻信 AI 的首次答案、用 AI 节省的时间去解决更大的问题。文中提到 GitHub Copilot 内置的 Rubber Duck agent 会用第二个模型来审查计划、代码和测试,以捕捉首个模型遗漏的问题。
GitHub Copilot 应用中的 canvas(画布扩展)是一种可自定义界面,用户只需在 agent 会话中输入 /create-canvas 技能并用自然语言描述需求,即可生成看板、发布清单或仪表盘等界面,无需手写代码或设计布局。
GitHub Copilot 提出用 canvas 替代聊天框作为 AI 交互界面:canvas 是运行在 Copilot 应用内的全栈小应用,可与 agent 双向通信、调用第三方 API 并在本地执行代码。
GitHub Security Lab 发布 Fuzzing Taskflow,一个面向 C/C++ 项目的自主模糊测试流水线,只需传入 GitHub 仓库地址,智能体就会识别入口点、分析构建系统、编写 harness、运行 AFL++、读取覆盖率报告并改进 harness,最后对每个崩溃做分诊并生成漏洞报告。
推荐理由:GitHub Security Lab 把模糊测试的 harness 编写、覆盖率追踪与崩溃分诊交给 LLM 智能体,读者可据此判断自动化安全测试的边界。
GitHub Copilot 应用重建了 pull request 视图,以应对超大 diff 与评论带来的渲染压力,实测对象是一个含 2,200 个文件、超 100 万行改动、400 多条行内评论的开源 pull request。方案将文档高度拆成确定性的代码几何与动态块几何两部分:代码行高可提前精确计算,评论、草稿和回复框等动态块则按稳定 key 锚定到文件、行和侧,惰性测量并限制修正幅度。