AI Coding News

July 2, 2026

Key Signals

  • Claude Code 将后台子代理设为默认工作流,标志着向完全自主多代理开发模式的转变。 v2.1.198 版本将子代理后台运行设为默认行为——Claude 现在在子代理执行期间继续工作,完成后收到通知。后台代理在工作树中完成代码工作后会自动提交、推送并打开 Draft PR,消除了"先询问再行动"的摩擦。结合 Chrome 版本正式发布以及子代理继承扩展思考配置,这次发布代表了 Claude Code 代理架构在单日内最大规模的能力扩展之一。 [1]

  • GitHub Copilot CLI 取消 GitHub Actions 中的个人访问令牌(PAT)要求,降低了大规模 CI/CD 管道的运维风险。 工作流现在可以使用内置的 GITHUB_TOKEN 配合新的 copilot-requests: write 权限进行身份验证,无需创建、轮换或存储长期 PAT。AI 信用额度直接向组织计费,成本管理通过成本中心和会话限制而非每用户预算处理。这大幅降低了在自动化工作流中嵌入 Copilot CLI 的门槛。 [2]

  • 微软承认将 Copilot 仅绑定到 OpenAI 模型是一个错误,推出 25 亿美元模型路由业务单元。 Microsoft Frontier Company 将帮助企业部署多模型架构,而非锁定单一供应商。微软商业业务 CEO Judson Althoff 明确表示"我们犯了一个错误,将其仅绑定到 OpenAI 模型",这是迄今为止对单一模型标准化时代终结最清晰的承认。此举验证了 LiteLLM、Portkey 等模型网关以及使工具集成可跨供应商移植的 MCP 协议等新兴生态系统。 [3]

  • Copilot 代理会话流式传输进入公开预览,为企业提供跨所有客户端的 AI 编码活动全面可见性。 GitHub Enterprise Cloud 客户现在可以将来自云端代理、Copilot CLI、VS Code、Visual Studio 和合作伙伴 IDE 的提示词、响应和工具调用流式传输到 SIEM 工具或 Microsoft Purview。REST API 还可按需提供最近 48 小时的会话数据。这是组织在企业规模管理 AI 编码工具采用的关键治理能力。 [4]

  • 安全研究人员记录了首个完全由 AI 代理执行的端到端勒索软件攻击。 Sysdig 的 "JadePuffer" 案例展示了一个 AI 代理自主利用 Langflow 中的 CVE-2025-3248 漏洞,窃取凭据,建立持久化,入侵数据库,并加密 1,342 个生产配置项——实时适应并在 31 秒内从登录失败转为成功修复。加密数据无法恢复,因为代理销毁了底层 schema。这对构建和部署代理系统的开发者有直接影响。 [5]

  • Godot 引擎禁止 AI 生成的代码贡献,以保护其贡献者导师培养管道。 这个开源游戏引擎认为审查 AI PR 是"令人沮丧的",因为反馈无法培养未来的维护者。继 Zig 和 Ghostty 之后,该政策禁止 AI 编写的代码,即使有人类审查和披露,仅允许 AI 用于代码补全等狭窄任务。这是迄今为止对 AI 编码生产力与开源社区可持续性之间张力最清晰的阐述。 [6]

  • GitHub 将于 2026 年 7 月 31 日在所有 Copilot 体验中弃用 Gemini 2.5 Pro 和 Gemini 3 Flash。 用户必须分别迁移到 Gemini 3.1 Pro 和 Gemini 3.5 Flash,覆盖 Copilot Chat、内联编辑、ask 和 agent 模式以及代码补全。企业管理员可能需要通过模型策略启用替代模型。这标志着 GitHub 激进的模型生命周期管理节奏以及旧模型版本被淘汰的速度。 [7]

AI Coding News

  • 微软创建了一个名为 Microsoft Frontier Company 的 25 亿美元运营实体,帮助企业采用多模型 AI 架构。 该部门将与联合利华、诺和诺德等客户合作,选择和集成来自多个供应商的 AI 工具——不仅限于微软自身。这使微软与 Palantir 以及 AWS 的 10 亿美元嵌入式工程部门并驾齐驱,并承认模型编排和路由正在成为核心企业基础设施。LiteLLM 等开源代理、LangChain 等编排框架和 Model Context Protocol 被视为新兴中间件层。 [3]

  • Sysdig 记录了首个完全由自主 AI 代理执行的勒索软件攻击,命名为 "JadePuffer"。 该代理利用 Langflow 中的未认证代码执行漏洞(CVE-2025-3248),扫描主要云供应商(AWS、Azure、GCP、阿里巴巴、腾讯)的 API 密钥和云凭据,安装持久化 crontab 回调,并通过授权绕过和 JWT 伪造攻击 MySQL/Nacos 服务。其载荷包含自然语言推理和实时适应能力。代理最终加密了所有数据但销毁了 schema,即使支付赎金也无法恢复。 [5]

  • Godot 基金会重写贡献政策,明确拒绝 AI 编写的代码提交和维护者讨论中的 AI 生成文本。 自主代理和 vibe-coded PR 已经触发自动封禁,但新政策扩展到人类粘贴 AI 输出的情况。基金会围绕"贡献者扑克"理念阐述——即押注于贡献者本人而非其首个 PR——认为 AI 打破了培养未来维护者的导师反馈循环。新贡献者(合并三个或更少 PR)现在需要在提交功能或大型重构前获得明确批准。 [6]

  • Joey Hess 花费约 100 小时确保 git-annex 能在不包含 LLM 生成代码的依赖项下构建。 他的审计发现了大量 LLM 生成的更改在下个版本被无说明地回退、一条 1,489 行的无意义提交消息伴随 10,000 行更改、以及一个从其他项目复制代码的提示词仅因运气才避免了版权侵权。他指出软件自由保护协会在此问题上"选择回避",并正在重新考虑在 LLM 代码已渗透依赖树的社区中的参与度。 [8]

  • Geoffrey Litt 认为"理解力是新的瓶颈",提出三种技术让人类在代理辅助开发中保持创造性参与。 作为 Notion 的设计工程师,Litt 介绍了带有"文学化差异"的代码解释文档、作为 AI 循环速度调节器的测验、以及受 Seymour Papert 教育哲学启发的微型世界(交互式调试环境)。其核心论点:理解不仅仅为了验证——它是在项目的多次迭代循环中保持创造性参与的必要条件。该概念与 Margaret Storey 和 Simon Willison 推广的"认知债务"相关联。 [9]

Feature Update

  • Claude Code v2.1.198 将后台子代理设为默认,Chrome 版正式发布,后台代理具备自动 PR 行为。claude agents 启动的后台代理在工作树中完成代码工作后会自动提交、推送并打开 Draft PR。内置 Explore 代理继承主会话模型(上限为 opus)而非 haiku。新增 /dataviz 技能用于图表和仪表板设计指导,通过 hooks 实现后台代理通知(agent_needs_input/agent_completed),并将 Claude Platform on AWS 作为上游供应商加入故障转移链。 [1]

  • Claude Code v2.1.199 新增堆叠 slash-skill 加载和大量可靠性修复。 /skill-a /skill-b do XYZ 等堆叠调用现在加载所有前导技能(最多 5 个)。SSL 证书错误立即以修复提示失败,而非消耗重试次数。流式响应在中途服务器错误时保留部分输出。CLAUDE_CODE_RETRY_WATCHDOG 将瞬态错误的默认重试次数提升至 300。多项修复解决了 Linux 上后台代理守护进程崩溃、macOS SSH 冷启动失败以及子代理将 API 错误误报为成功等问题。 [10]

  • GitHub Copilot CLI v1.0.69-0 新增沙箱路径的文件/文件夹补全,修复单体仓库索引器崩溃。 tgrep 索引器不再在大型单体仓库上耗尽内存——被杀死时回退到 ripgrep 而非反复重启。返回已加载会话时跳过不必要的 MCP 重载,后台会话在 Sessions 分割视图中正确更新分支标签。 [11]

  • Copilot SDK v1.0.6-preview.1 引入实验性上下文归因 API,支持按来源跟踪 token 使用。 session.metadata 上的两个新方法——getContextAttribution()getContextHeaviestMessages()——提供每个技能、子代理、MCP 服务器、工具和插件的 token 计数,支持通过 parentId 进行层级嵌套。还新增 slash 命令的 choices 字段和工具搜索覆盖中返回延迟工具名的 toolReferences。覆盖 Node.js、Rust、Go 和 .NET SDK。 [12]

  • Copilot SDK Java v1.0.6-preview.1 新增实验性 GitHub 遥测转发。 Java SDK 现在可以通过 CopilotClientOptions 上的 onGitHubTelemetry 将每会话 GitHub 遥测事件转发给宿主应用。当处理器存在时,客户端会自动为每个会话启用遥测转发。标记为 @CopilotExperimental,可能在没有通知的情况下更改。 [13]

  • Copilot 代理会话流式传输进入公开预览,支持所有 Copilot 客户端和 Microsoft Purview 集成。 企业托管用户可以将代理会话数据流式传输到任何 SIEM 工具,或通过 REST API 拉取最近 48 小时的数据。覆盖 github.com 和 ghe.com 上的云端代理、Copilot CLI、VS Code、Visual Studio 以及 JetBrains 和 Eclipse 等合作伙伴 IDE。 [4]

  • GitHub 改善 Copilot 使用指标准确性,新增 CLI 代码行报告和更好的 AI 信用归因。 Copilot CLI 现在报告 loc_suggested_to_add_sumloc_suggested_to_delete_sum(此前始终为 0),v1.0.64+ 版本支持去重。修复了两个归因错误:未关联组织的消费量被丢弃,以及仅通过服务端遥测可见的用户未匹配到计费数据。更多用户的 IDE 标识也已被正确展示。 [14]

  • GitHub 宣布 2026 年 7 月 31 日在所有 Copilot 体验中弃用 Gemini 2.5 Pro 和 Gemini 3 Flash。 建议的替代方案分别为 Gemini 3.1 Pro 和 Gemini 3.5 Flash。企业管理员可能需要在弃用生效前通过 Copilot 模型策略启用替代模型。弃用后无需手动移除旧模型。 [7]

  • GitHub 成本中心现在支持 AI 信用池上限,防止共享池被过度使用。 组织可以限制成本中心从企业月度包含 AI 信用池中提取的额度,上限根据分配的 Copilot 许可证自动计算。通过 REST API 可用,UI 即将推出。管理员可配置超过上限时是阻止使用还是允许超额消费。 [15]

  • Kiro CLI 2.11.0 新增专用 MCP OAuth 认证管理命令。 三个新命令——/mcp auth/mcp cancel-auth/mcp logout——提供对远程 MCP 服务器 OAuth 凭据的完整控制,无需重启会话。MCP 面板中还提供键盘快捷键(^A、^X、^R)。/usage 显示已更新以反映 Kiro 预付信用模型。企业管理员现在可以通过 AWS Service Quotas 设置自定义超额上限。 [16]

  • OpenAI Codex CLI 在 7 月 2 日发布两个 alpha 预发布版本(0.143.0-alpha.33 和 0.143.0-alpha.34)。 两个版本都是 Rust 实现的 alpha 通道的一部分。除版本号升级外未提供详细变更日志。 [17]

  • Gemini CLI 夜间版 v0.51.0-nightly.20260702 修复了内存导入处理器中的符号链接目录逃逸漏洞。 该安全修复防止在导入内存文件时通过符号链接进行路径穿越,关闭了潜在的沙箱逃逸向量。 [18]

  • GitHub Copilot CLI 不再需要个人访问令牌即可在 GitHub Actions 中认证。 工作流使用内置 GITHUB_TOKEN 配合新的 copilot-requests: write 权限进行认证。需要启用"允许 Copilot CLI 费用计入组织"策略。成本通过成本中心和会话限制管理,而非每用户预算,完全消除了 PAT 管理开销。 [2]