AI Coding News

June 2, 2026

Key Signals

  • GitHub Copilot SDK 正式发布六种语言版本,将 Copilot 确立为可嵌入式平台。 v1.0.0 版本为 Node.js、Python、Go、.NET、Rust(新增)和 Java(新增)提供稳定 API,赋予第三方开发者对 Copilot 底层智能体引擎的编程访问能力——包括规划、工具调用、文件编辑和多轮会话。这标志着 Copilot 从产品向基础设施的战略转型,直接与 Anthropic SDK 和 OpenAI Codex SDK 竞争。 [1][2]

  • Copilot CLI 迎来最大功能更新:橡皮鸭评审代理、定时提示、语音输入和实验性标签页 UI。 橡皮鸭代理在任务执行中提供自主的二次代码审查,定时提示支持循环自动化工作流(/every 30m run tests),本地语音转文字实现免手操作。新的实验性终端界面包含 Issues、PR 和 Gists 标签页,表明 GitHub 有意将 CLI 打造为完整的开发平台。 [3][4][5]

  • 云端和本地沙箱为 Copilot 提供安全隔离的智能体工具执行基础设施,现已进入公开预览。 本地沙箱(基于 Microsoft MXC)在 macOS、Linux 和 Windows 上限制文件系统/网络访问,支持企业 MDM 策略强制执行。云沙箱(copilot --cloud)启动由 GitHub 托管的临时 Linux 环境,支持跨设备会话续接。这解决了阻碍企业采用智能体编码的核心信任问题。 [6]

  • GitHub 正竞速扩容 30-40 倍,因为智能体编码推动流量远超 100% 年增长预期。 平台现每月处理 14 亿次提交(对比 2025 年全年仅 10 亿),仅智能体每月就创建超过 1700 万个 Pull Request。GitHub 正在迁移至 Azure、将核心系统从 Ruby 重写为 Go、并获得微软工程团队增援——承认传统横向扩展已无法应对 AI 驱动的需求增长。 [7]

  • GitHub Copilot 基于 Token 的计费系统正式上线,以按模型的 Token 定价取代原有的高级请求模式。 新方案包括 Pro($10/月,$15 额度)、Pro+($39/月,$70 额度)和 Max($100/月,$200 额度)。Token 成本差异显著——GPT-5.5 每百万输入 Token 的价格是 GPT-5 mini 的 20 倍——使模型选择成为直接的成本杠杆。企业客户获得池化额度和新的四级预算控制系统。 [8]

  • OpenAI 的 Codex 发现了影响 nginx、Apache、IIS、Envoy 和 Pingora 的关键 HTTP/2 Bomb 漏洞,通过自主组合两种已知十年但从未被人类联合利用的攻击技术。 该漏洞利用 HPACK 索引引用轰炸配合 HTTP/2 窗口停滞,单个客户端可在 20 秒内消耗并锁定 32GB 服务器内存。这具体展示了 AI 智能体通过跨代码库的组合推理发现新型安全漏洞的能力。 [9]

  • OpenAI 将 Codex 从编码工具扩展为知识工作平台,其 500 万周活跃用户中已有 20% 为非开发者。 新功能包括 Sites(可共享的交互式仪表板)、Annotations(定向文档编辑)以及面向数据分析、销售、产品设计和投资银行的垂直插件——合作伙伴包括 Wix、Figma、Replit、Snowflake 和 Salesforce。这使 Codex 与 Anthropic 的 Cowork 形成直接竞争。 [10][11]

AI Coding News

  • 微软发布 Windows 11 智能终端(Intelligent Terminal),通过智能体通信协议(ACP)将 AI 代理直接引入 Shell。 该实验性版本以 GitHub Copilot 集成起步,但支持任何 ACP 兼容代理——Claude Code、Codex 等。它能实时检测错误、内联提供代理驱动的修复建议,并提供可配置布局(后台标签、侧面板、底部面板)。这挑战了 Warp 在"AI 原生终端"领域的地位,同时利用了微软的操作系统级集成优势。 [12]

  • 微软在 Build 2026 发布 Scout——基于 OpenClaw 框架构建的常驻智能体个人助手,需要 GitHub Copilot 订阅。 Scout 在 Microsoft 365 中运行,具有持久记忆和不断进化的技能,能适应个人工作模式。它包含策略合规系统,持续进行护栏检查并生成审计跟踪,回应了 2026 年初 OpenClaw 代理失控事件引发的安全顾虑。通过微软 Frontier 早期访问计划提供。 [13]

  • 微软开源 Agent Control Specification(ACS),一种跨框架的 AI 代理行为便携式策略治理标准。 ACS 定义了拦截点(输入前、工具调用前、工具返回后、响应前),策略可允许、阻止、脱敏或要求人工审批。附带 LangChain、OpenAI Agents SDK、Anthropic Agents SDK、AutoGen、CrewAI、Semantic Kernel 和 MCP 工具的 SDK 插件——成为首个跨生态系统的代理治理标准。 [14]

  • 微软开源 ASSERT 框架,可从自然语言策略描述自动生成 AI 行为测试。 ASSERT 接收预期行为的纯文本描述,生成结构化测试场景,对目标系统执行测试并评分,同时记录中间工具调用以便故障排查。它填补了通用模型评估与特定应用行为合规之间的空白。 [15]

  • 微软发布 Rayfin 开源 SDK/CLI,将 Vibe Coding 应用部署到 Microsoft Fabric 企业生产环境,Replit 为独家首发合作伙伴。 Rayfin 从代码定义生成企业级后端(数据库、认证、业务逻辑)并部署到 Fabric,内建治理机制。这弥合了 AI 辅助快速原型开发与生产级安全合规之间的鸿沟——后者一直阻碍企业采用 Vibe Coding 成果。 [16]

  • GitHub 面临存在性可靠性挑战,过去 12 个月记录数百起事故,同时 AI 驱动的流量爆发式增长。 COO Kyle Daigle 透露,公司原本预计 200% 增长是最大惊喜——实际需求要求一年内扩容 30-40 倍。GitHub 正在重写 Actions 的任务调度系统、将性能关键代码从 Ruby 迁移到 Go、从自有数据中心迁移到 Azure,并接收微软专属工程支持。 [7]

Feature Update

  • GitHub Copilot SDK v1.0.0 正式发布,支持 Node.js、Python、Go、.NET、Rust 和 Java 六种语言。 核心能力包括自定义工具和 MCP 服务器连接、细粒度系统提示词自定义、OpenTelemetry 追踪、灵活认证(GitHub OAuth、Apps、BYOK)、云/远程会话以及用于拦截代理行为的 Hook 系统。预览版以来新增:Rust SDK 默认捆绑 CLI 二进制文件、多客户端工作流支持、所有 SDK 的斜杠命令和交互输入,以及改进的连接诊断。对所有 Copilot 订阅者和通过 BYOK 的非订阅用户开放。 [1][2]

  • GitHub Copilot CLI v1.0.58 和 v1.0.59 发布,默认启用橡皮鸭代理和远程 JSON RPC,新增 /voice 本地语音转文字命令。 v1.0.58 还在 /experimental on 后提供实验功能:通过 /every/after 实现定时提示、新的 GitHub 配色主题,以及包含 Issues、PR 和 Gists 标签页的重新设计 UI。v1.0.59 新增 /voice 斜杠命令。 [3][4][5]

  • GitHub Copilot 的云端和本地沙箱进入公开预览,为智能体工具执行提供隔离环境。 本地沙箱使用 Microsoft MXC 技术实现跨平台文件系统/网络限制,支持 Intune 策略强制执行。云沙箱(copilot --cloud)提供继承现有云代理策略的 GitHub 托管临时 Linux 环境,支持跨设备会话续接和并行计算卸载。 [6]

  • Copilot 代码审查新增代理技能、MCP 服务器连接和 Medium 分析层级,进入公开预览。 自定义技能在审查期间调用团队专属工具;MCP 从问题跟踪器、文档和服务目录拉取上下文。Medium 层级将复杂 PR 路由到更高推理能力的模型,对安全敏感和跨服务变更进行深度分析,而 Low 层级保持快速且经济。配置与云代理共享,实现一次投入、统一行为。 [17]

  • GitHub 推出 Agent Apps——来自合作伙伴的 AI 代理可从 Marketplace 安装并直接集成到 GitHub 工作流。 代理可被分配 Issue、在 PR 评论中 @提及,或通过 Agents UI 下达提示。首批合作伙伴包括 Amplitude、Bright Security、Endor Labs、LaunchDarkly、Miro、Sonar、PagerDuty、Packfiles 和 Octopus Deploy。开发者可加入等待列表构建自己的 Agent App。 [18]

  • GitHub Copilot 应用技术预览版向所有现有 Copilot Pro、Pro+、Business 和 Enterprise 客户开放,支持 Windows、macOS 和 Linux。 该独立应用提供 IDE 集成和 CLI 之外的专属 Copilot 体验。 [19]

  • GPT-4.1 在所有 GitHub Copilot 体验中被弃用,包括 Chat、内联编辑、问答和代理模式及代码补全。 弃用于 2026 年 6 月 1 日生效,用户被引导至各场景的建议替代模型。 [20]

  • Gemini 3.1 Pro(预览版)和 Gemini 3.5 Flash 现可在 Copilot CLI、Copilot 云代理和 GitHub Copilot 应用中使用。 这将 Google 模型的存在扩展到更多 Copilot 界面。 [21]

  • Copilot CLI 和智能体能力登陆 JetBrains IDE 的 GitHub Copilot,为 JetBrains 生态系统带来 CLI 会话和更广泛的智能体增强。 此更新以 IDE 内 Copilot CLI 会话的新功能为核心,同时提供智能体改进。 [22]

  • GitHub Copilot 代码审查 for Azure Repos 进入技术预览,将按需 PR 审查直接带入 Azure DevOps 工作流。 这将 Copilot 代码审查从 GitHub 托管仓库扩展到 Azure DevOps 客户。 [23]

  • GitHub Copilot 基于用量的计费正式上线,采用 Token 定价和新的计划层级。 Pro($10/月)获得 $15 额度,Pro+($39/月)获得 $70,新 Max 层级($100/月)提供 $200 额度用于重度智能体使用。Business($19/席位)和 Enterprise($39/席位)使用组织池化额度。模型成本从 $0.25/百万 Token(GPT-5 mini)到 $5/百万 Token(GPT-5.5、Opus 4.8)不等。代码补全和下一步编辑建议保持免费。四级预算控制系统管理超额使用。 [8]

  • Claude Code v2.1.161 改进并行工具执行和可观测性。 失败的 Bash 命令不再取消同批次中的其他调用——每个工具独立返回结果。OTEL_RESOURCE_ATTRIBUTES 值现为指标标签,可按团队/仓库切片分析。其他修复涉及管理设置策略阻止第三方提供商、后台子代理输出损坏、工作树隔离和后台会话中的陈旧模型选择。终端渲染性能通过布局引擎 JIT 稳定化得到提升。 [24]

  • Claude Code v2.1.160 为 Shell 启动文件和构建工具配置在 acceptEdits 模式下添加安全提示。 写入 .zshenv、.bash_login、~/.config/git/、.npmrc、.bazelrc、.pre-commit-config.yaml 和 .devcontainer/ 现需要明确批准。读后编辑检查放宽:单文件 grep 命令现可满足该检查。多项修复涉及 WSL 剪贴板、会话恢复、后台守护进程可靠性、Windows 高负载下的响应性和 CJK 输入法定位。动态工作流触发关键字从"workflow"重命名为"ultracode"。 [25]

  • OpenAI Codex 推出 Sites、Annotations 和面向知识工作者的垂直插件。 Sites 通过工作区 URL 创建可共享的交互式仪表板和应用,合作伙伴包括 Wix、Base44、Replit、Lovable、Figma 和 Emergent。Annotations 让用户定向编辑文档特定部分。新插件覆盖数据分析(Snowflake、Databricks、Hex、Tableau)、销售(Salesforce、HubSpot、Slack)、产品设计和投资银行。 [10][11]

  • Gemini CLI 发布 nightly v0.45.0-nightly.20260602,实验标记存在时过渡到 Flash GA 模型。 这是一个聚焦模型路由更新的小型 nightly 版本。 [26]