自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(736)
  • 问答 (1)
  • 收藏
  • 关注

原创 技术速递|6000 万次 Copilot 代码审查 且仍在持续增长

随着 Copilot 代码审查的不断演进,我们对“好的代码审查”的定义也在变化。2024 年刚开始构建时,我们的目标只是做到足够全面。此后我们发现,开发者真正看重的是高信号的反馈——能够帮助他们快速推进 Pull Request。如今,Copilot 代码审查结合了最先进的模型、记忆能力以及智能体工具调用能力,来执行全面的审查。为了实现这一点,我们通过持续评估循环来优化智能体的判断能力,重点关注三个关键特性:准确性、信号价值和速度。准确性。

2026-03-27 20:35:20 348

原创 技术速递|如何使用 GitHub Security Lab 的开源 AI 驱动框架进行漏洞扫描

任务流是 YAML 文件,用于描述我们希望通过 LLM 完成的一系列任务。借助它们,我们可以编写提示词来完成不同任务,并让任务之间相互依赖。框架负责按顺序运行这些任务,并将一个任务的结果传递给下一个任务。例如,在审计一个代码仓库时,我们首先根据功能将仓库划分为不同组件。然后,对于每个组件,我们会收集一些信息,例如其接收不可信输入的入口点、预期权限以及组件用途等。这些结果会被存储在数据库中,为后续任务提供上下文。基于这些上下文数据,我们可以创建不同的审计任务。

2026-03-26 23:38:37 353

原创 技术速递|底层机制:GitHub Agentic Workflows 的安全架构

作者:Landon Cox & Jiaxiao Zhou排版:Alan WangGitHub Agentic Workflows 构建于隔离、受限输出以及全面日志记录之上。了解我们的威胁模型和安全架构如何帮助团队在 GitHub Actions 中安全运行智能体。无论你是开源维护者还是企业团队的一员,早上醒来看到文档修复、新的单元测试以及重构建议,都会是一个真正的“aha”时刻。但自动化也带来了一个重要问题:如何为能够访问你的代码仓库和互联网的智能体设置护栏?

2026-03-25 20:20:11 341

原创 技术速递|“AI 作为文本”的时代已经结束 执行才是新的界面

看看 GitHub Copilot SDK 如何让智能体式工作流直接嵌入到你的应用中。

2026-03-24 20:56:36 291

原创 技术速递|面向无障碍的持续 AI:GitHub 如何将反馈转化为包容性

作者:Carie Fisher排版:Alan WangAI 自动化处理无障碍反馈的分类工作,使我们能够专注于修复障碍——将混乱的积压转变为持续、快速的解决方案。多年来,在 GitHub 上,无障碍反馈一直没有一个明确的去处。与典型的产品反馈不同,无障碍问题不属于任何一个单一团队——它们横跨整个生态系统。例如,一位屏幕阅读器用户可能会报告一个涉及导航、身份验证和设置的工作流程中断的问题。一位仅使用键盘的用户可能会在一个被数十个页面复用的共享组件中遇到卡住的问题。

2026-03-20 21:44:54 421

原创 技术速递|Phi-4-Reasoning-Vision-15B:使用场景深度解析

看得清晰:高分辨率视觉感知能力,支持文档、图表、UI 截图等多种输入思考深入:选择性多步骤推理链,在复杂任务上可与更大模型竞争运行快速:15B 参数规模 + NoThink 模式,适用于实时交互应用适配灵活:三种思考模式可随时切换,使开发者能够在运行时动态平衡准确性和延迟无论是构建电商购物智能体、IT 运维助手,还是教育辅导工具,此模型都提供了从“看见”到“理解”再到“行动”的完整能力链。

2026-03-13 20:54:12 365

原创 技术速递|构建双 Sidecar Pod:在 Kubernetes 上将 GitHub Copilot SDK 与 Skill Server 相结合

主容器(Nginx)保持精简与专注 —— 只负责提供 HTML 和代理请求。它对 AI 或技能一无所知。Sidecar 1(Copilot Agent)封装所有 AI 逻辑。它使用 GitHub Copilot SDK,管理会话并生成内容。它与 Pod 其余部分的唯一耦合点是环境变量和共享卷。容器镜像支持跨平台构建 —— Node.js 通过官方二进制安装并自动检测架构,确保同一 Dockerfile 在 amd64 和 arm64 平台上均可工作。Sidecar 2。

2026-03-04 23:24:11 531

原创 技术速递|使用 GitHub Agentic Workflows 自动化仓库任务

作者:Don Syme & Peli de Halleux排版:Alan Wang探索现已进入技术预览阶段的 GitHub Agentic Workflows。通过在 GitHub Actions 中使用编码智能体构建自动化流程,处理问题分流、文档编写、代码质量检查等任务。想象一下,某天早晨你打开仓库时感到格外安心,因为你看到:Issues 已完成分流并打好标签CI 失败已被调查,并附有建议修复方案文档已根据最近的代码变更完成更新。

2026-03-02 17:03:33 1087

原创 技术速递|AI 如何重塑开发者选择?Octoverse 数据给出了证明

作者:Andrea Griffiths排版:Alan WangAI 正通过便利性循环重构开发者偏好。Octoverse 2025 揭示了 AI 兼容性正如何成为技术选择的新标准。你是否有过这样的体验:某种感官触发会瞬间把你拉回人生中的某个时刻?对我来说,那就是 Icy Hot。只要闻到那个味道,我就仿佛回到军队里清晨 5 点集合的时刻。肩膀绷紧,身体记忆被唤醒。这并不理性,这只是记忆的运作方式。我们会在经历与周围线索之间建立强烈的联结,这些模式会被编码,并在事件过去很久之后仍然影响我们的行为。

2026-02-28 20:55:02 769

原创 技术速递|2026 年开源将走向何方?

作者:Dylan Birtolo排版:Alan Wang让我们深入分析 2025 年 GitHub 上的开源数据,看看我们能从中洞察到哪些关于未来的趋势。多年来(甚至几十年来),开源随着软件开发一同成长和演变,并随着开源社区日益全球化而不断发展。但任何增长都会带来痛点。为了让开源持续繁荣,我们必须意识到这些挑战,并思考如何克服它们。为此,让我们看看 Octoverse 2025 揭示了开源正在走向何方。你也可以查看,并做出自己的预测。

2026-02-27 21:06:15 654

原创 技术速递|多智能体工作流常常会失败,如何工程化构建不会失败的系统?

了解三种让智能体系统更加可靠的工程模式。

2026-02-26 20:18:11 597

原创 技术速递|从本地模型到智能体工作流:基于 Microsoft Agent Framework 在 Microsoft Foundry Local 上构建深度研究解决方案

Microsoft Foundry Local + Agent Framework 的组合证明,本地小模型同样可以构建生产级智能应用。安全与控制:红队评估确保模型行为符合预期高效编排:工作流让复杂逻辑清晰且可维护快速迭代:DevUI 提供即时反馈,缩短开发周期性能透明度:Aspire 集成让优化有据可依更重要的是,该方案是开放且可组合的。你可以:集成自定义工具(数据库查询、内部 API)部署到边缘设备或私有云AI 应用的未来不仅在云端,也在云边协同的灵活架构中。

2026-02-24 21:10:01 641

原创 技术速递|在 Azure Windows 11 虚拟机上部署 OpenClaw 的完整指南

OpenClaw 是一个开源的 AI 个人助理平台,可在你自己的设备上运行并执行现实世界中的任务。与传统的基于云的 AI 助手不同,OpenClaw 强调本地部署和隐私保护,让你对自己的数据拥有完全的控制权。通过本指南,我们成功实现了在 Azure Windows 11 虚拟机上自动部署 OpenClaw 的完整流程。整个部署过程高度自动化,通过单个脚本即可完成从 VM 创建到安装所有依赖项及 OpenClaw 本身的全部操作。

2026-02-14 19:33:06 2601

原创 技术速递|社区驱动的 AI 安全:一个面向安全研究的开源框架

宣布 GitHub Security Lab Taskflow Agent——一个面向安全研究的开源协作框架。

2026-02-13 19:08:54 1096

原创 技术速递|为 GitHub Copilot 构建智能体记忆系统

Copilot 的跨智能体记忆系统使各类智能体能够在整个开发工作流中学习和改进,涵盖从编码智能体、CLI 到代码审查。

2026-02-12 20:14:27 795

原创 技术速递|上下文窗口、Plan Agent 与 TDD:我在使用 GitHub Copilot 构建倒计时应用时的经验总结

了解我是如何管理上下文以保持 Copilot 的专注度,如何借助 Plan Agent 将模糊需求梳理清晰,以及如何通过强制采用测试驱动开发(TDD)实践,在问题到达用户之前捕获缺陷。

2026-02-11 19:20:53 617

原创 技术速递|借助 GitHub Security Lab Taskflow Agent 的 AI 支持漏洞分流

Taskflow 是一种 YAML 文件,用于描述我们希望借助 LLM 完成的一系列任务。通过这种方式,我们可以为不同任务编写提示词,并让任务之间形成依赖关系。seclab-taskflow-agent 框架负责按顺序执行这些任务,并将一个任务的结果传递给下一个任务。例如,在审计 CodeQL 告警结果时,我们首先需要获取代码扫描结果。随后,对于每一条结果,我们可能会有一系列需要检查的任务。例如,我们可能需要检查该告警是否可以被不受信任的攻击者触达,以及是否存在认证检查。

2026-02-11 00:14:35 743

原创 技术速递|GitHub Copilot CLI 斜杠命令速查表

斜杠命令是一种简单的指令,比如/clear或/session,用来明确告诉 Copilot 你想做什么。它们都以开头,会立即触发 Copilot 执行具备上下文感知能力的操作。要开始使用斜杠命令,打开 Copilot CLI,输入,即可看到可用命令列表。借助 Copilot CLI 中的斜杠命令,你可以让常见的工作流任务变得快速且可重复。在不离开终端的情况下,你就能对上下文、作用范围和自动化能力进行清晰而明确的控制。体验斜杠命令的最佳方式,就是亲自上手试一试。可以从/clear/cwd和/help。

2026-02-05 21:46:30 918

原创 技术速递|GitHub Copilot SDK 与云原生的完美融合

传统的 AI 助手往往追求“全能”——试图回答你抛给它的任何问题。质量不一致:一个模型同时写代码、做数据分析、生成创意内容,很难在每个领域都达到专业水准上下文污染:不同任务的提示混在一起,容易导致模型输出不稳定优化困难:为一种任务类型调优提示,可能会对其他任务的表现产生负面影响开发门槛高:从零构建智能体,需要处理规划、工具编排、上下文管理等复杂逻辑GitHub 提出了一种革命性的思路——与其强迫开发者从头搭建智能体框架,不如直接提供一个经过生产验证、可编程的智能体引擎。

2026-02-04 21:03:57 1399 1

原创 技术速递|使用 GitHub Copilot SDK 将智能体集成到任何应用中

作者:Mario Rodriguez排版:Alan Wang目前处于技术预览阶段,GitHub Copilot SDK 可作为一个可编程层集成到任何应用中,用于进行规划、调用工具、编辑文件以及运行命令。从零开始构建 Agentic 工作流很难。你需要在多轮交互中管理上下文、编排工具和命令、在不同模型之间进行路由、集成 MCP 服务器,并仔细考虑权限、安全边界以及失败模式。甚至在真正触及你的产品逻辑之前,你其实已经先搭建了一个小型平台。(目前处于技术预览阶段)消除了这些负担。

2026-02-03 20:10:47 1123

原创 技术速递|GitHub Copilot SDK 与混合 AI 实践:README 到 PPT 的自动化转换流程

混合 AI 模型是在同一个应用中,有策略地将本地运行的小语言模型(SLM)与基于云的大语言模型(LLM)结合起来,并根据任务的不同特性,为每个任务选择最合适的模型。核心原则敏感数据的本地处理:隐私敏感内容的分析在本地设备上完成云端用于价值创造:复杂推理和创造性生成依赖云端能力成本与性能的平衡:高频、简单任务在本地运行,以减少 API 成本于 2026 年 1 月 22 日 以技术预览形式发布,是 AI Agent 开发领域的一次重大变革。

2026-02-02 22:40:22 1232

原创 技术速递|使用 GitHub Copilot SDK 构建智能体:自动化技术更新追踪实战指南

项目通过自定义 Copilot Skill()来明确以下内容:PR 分析行为模式博客文章结构要求重大变更的优先级策略代码片段提取规则这种基于 Skill 的方式,使 AI 智能体能够专注于特定领域任务,从而产出更高质量的结果。本文通过 agent-framework-update-everyday 项目,展示了如何使用 GitHub Copilot SDK 构建实用的自动化系统。将 AI 智能体作为可编程的基础构件,深度融入日常开发工作流,释放开发者的创造力。

2026-01-30 00:07:05 1300

原创 技术速递|为什么开发者依然蜂拥选择 Python:Guido van Rossum 谈代码可读性、AI 以及编程的未来

探索 Python 如何改变了开发者文化——以及它为何仍在不断进化。

2026-01-22 21:16:09 603

原创 技术速递|想要更好的 AI 输出?试试上下文工程

上下文工程是提示工程的演进。它不再侧重于巧妙措辞,而是正如 Braintrust CEO所说,更关注于“将正确的信息(以正确的形式)提供给大语言模型”。在去年秋天的大会上,微软首席产品经理、同时也是 VS Code 与 GitHub Copilot 领域的长期专家,分享了开发者如今即可实践的三种上下文工程方法:自定义指令可复用提示自定义智能体每一种方式都能为 Copilot 补充更充分信息,从而生成更符合你预期、你的系统架构以及团队规范的代码。

2026-01-19 21:36:26 562

原创 技术速递|为什么 AI 正在推动开发者转向强类型语言

AI 正在为“强类型 vs. 弱类型”的长期争论画上句号——当代码并非由你亲手编写时,类型系统正在成为保障代码安全与可靠性的最后一道防线。

2026-01-15 20:28:35 617

原创 技术速递|开发者视角下 AI 的实际价值

开发者的真实反馈与实践经验,正在如何塑造那些让你始终掌控全局的 AI 编码工具。

2026-01-14 22:05:24 639

原创 技术速递|利用 SLM 创建多智能体的 Podcast 解决方案

每个智能体都是一个 ChatAgent 实例,通过其角色设定与指令来进行定义。"""

2026-01-06 22:17:46 647

原创 技术速递|今年最具影响力的开源项目

高斯 Splatting 是一种图形技术,它将 3D 对象表示为数百万个微小、半透明的椭球体(“splats”),而非笨重的多边形网格。它能呈现逼真的细节、光滑的表面,并提供快速的实时性能,使其在计算机视觉、神经渲染领域崭露头角,而如今借助 Spark,它也进入了日常网页开发的应用场景。

2026-01-04 23:16:09 1039

原创 技术速递|使用 GitHub Copilot 编码智能体,高效清理你的 Backlog

一个简单易记的首字母缩写——WRAP,将帮助你编写高质量的 Issue、优化指令表达,并充分发挥 GitHub Copilot 编码智能体的能力。GitHub 的工程师们已经使用 GitHub Copilot 编码智能体超过一年时间,并在实践中不断总结它在哪些场景下能够真正为开发者节省时间与精力。WRAP 能帮助你最大化发挥编码智能体的价值。举例来说,你的 Backlog 中可能堆积着大量难以优先排序的 Issue。也许为了尽快交付新功能,你不得不一再推迟技术债的改进;

2025-12-31 22:00:36 1066

原创 技术速递|让我们聊聊 GitHub Actions

作者:Ben De St Paer-Gotch 本文将带大家了解,我们如何重构 GitHub Actions的核心架构,并推出一众呼声已久的升级功能,以此提升工具性能、增强工作流灵活性、提高系统可靠性,同时优化开发者的日常使用体验。自 2018 年发布以来,GitHub Actions 已取得飞速发展;仅在 2025 年,开发者在公共和开源项目中就使用了 115 亿分钟的 GitHub Actions,较 2024 年同比增长 35%。

2025-12-26 21:13:31 1025

原创 技术速递|失序则速不达:人工智能时代如何保障高质量开发

AI 带来的是速度,

2025-12-25 22:24:42 749

原创 技术速递|AI 驱动的软件优化的未来(以及它将如何帮助你的团队)

基于公开标准或特定领域的工程需求。

2025-12-23 23:25:44 720

原创 技术速递|基于 Microsoft Agent Framework 的 Agentic 开发“黄金三角”:AG-UI、DevUI 与 OpenTelemetry 深度解析

层级工具用途模型层借助免费的前沿模型快速验证想法调试层DevUI获得 “上帝视角”,快速迭代逻辑展示层AG-UI标准化输出结果,秒级生成用户界面可观测性层基于数据驱动优化,告别主观猜测。

2025-12-04 23:06:16 999

原创 技术速递|GitHub Copilot CLI:快速上手指南

作者:Andrea Griffiths排版:Alan Wang了解如何在终端中直接使用 GitHub Copilot。从克隆仓库到创建拉取请求,带你一步步掌握使用 Copilot CLI 精简工作流程的方法。你已经习惯在终端中工作了——克隆仓库、安装依赖、调试问题、运行构建。但过去,当你需要 AI 帮助时,却不得不离开命令行,打开编辑器或浏览器。现在,这一切都改变了。将同样强大的 AI 助手直接带到你的命令行中。无需切换上下文、不中断思路,只需你、终端,以及一个真正能帮你完成任务的 AI。

2025-11-25 17:13:08 1573

原创 技术速递|如何使用 AI 更新社区健康文件

社区健康文件是标准化文档,有助于在开源项目中维护一个友好、有序、协作的环境。这些文件传达期望、指导贡献者,并支持仓库的整体健康。它们不包含技术文档或代码本身,而是支持健康协作的框架。通常可以在仓库根目录或专用 .github 文件夹中找到(如果需要跨多个仓库应用)。保持这些文件的最新状态应被视为对项目未来和声誉的实际投资,因为它们通常是新贡献者的第一接触点,其存在表明项目的成熟度和可维护性。它们不仅提升透明度、一致性和协作性,还帮助设定贡献者与维护者高效互动的基调。

2025-11-20 22:58:31 1078

原创 技术速递|GitHub Copilot 和 AI Agent 如何拯救传统系统

作者:Andrea Griffiths排版:Alan WangGitHub Copilot 和 AI Agent 正在使传统的 COBOL 系统对现代开发者变得可访问。想象一下:你是一名2025年的开发者,你的公司刚刚告诉你,他们需要对一个每天处理数百万次 ATM 交易的主机系统进行现代化改造。我们谈论的是 COBOL,一种已经存在65年的编程语言。它比互联网还要古老。现在,你的第一反应可能是大笑或者哭泣。但事实是——COBOL 并不会消失。事实上,今天它正在驱动一些世界上最大和最关键的系统。

2025-11-11 22:05:43 936

原创 技术速递|认识 GitHub MCP Registry:发现 MCP 服务器的最快方式

(MCP)让 AI Agent 和工具能够以可组合、可扩展的方式互相通信。它为 Agent 提供获取最新上下文、与外部世界交互、并集成到现有系统和工作流的能力。

2025-10-31 20:01:22 911

原创 技术速递|将 GitHub Copilot 编码 Agent 集成到工作流的 5 种方法

这五种工作流展示了 Copilot 如何从一个建议工具演变为编码 Agent 的核心开发伙伴。将它融入日常工作,你不仅是在节省时间,更是在从根本上改变应对开发挑战的方式。想想看:那些曾经被搁置数月的技术债务?现在可以自动化处理。需要频繁切换上下文的 UI 验证?通过截图轻松完成。那些你犹豫不决、不敢尝试的实验性功能?可以在独立分支中安全原型化。最大的收益:当团队不再把 Copilot 仅视作另一款编码工具,而是当作一个能够解锁开发流程新可能性的协作伙伴时,真正的效率与创新才会发生。

2025-10-14 20:06:26 992

原创 技术速递|使用 GitHub Copilot Agent 模式现代化 Java 项目的分步指南

这是 GitHub Copilot 的高级功能,使其从被动的代码建议生成器转变为主动的编码协作伙伴。它就像一位理解你目标的初级开发者,可以自动、迭代地完成多步骤任务,而不需要你逐条写明指令。理解高级提示基于上下文做出决策执行多步骤任务根据实时反馈进行迭代它通过与代码、工作区、工具和大语言模型(LLM)的交互,持续规划、执行和优化方案,形成实时反馈循环。了解更多关于的信息 >GitHub Copilot 许可证(Pro、Pro+、Business 或 Enterprise 订阅均可使用。

2025-10-10 22:16:11 1575 4

原创 技术速递|GitHub 如何保护开发者免受版权执法过度影响

作者:Margaret Tucker排版:Alan Wang为什么美国最高法院 Cox 诉 Sony 案件对开发者很重要,以及我们在透明度中心和可接受使用政策方面的最新更新。一些平台在处理版权移除时采用“累计三次违规即封禁”的政策,在多次收到通知后会自动封禁用户账号。乍听之下这似乎很公平,但实际上可能导致不公正的结果,尤其是对开源开发者而言,他们经常会 fork 一些热门项目,而这些项目可能成为版权移除的对象。如果你的账号被封禁,负面影响不仅会立即波及到你个人,还会影响到你所维护的所有开源项目。

2025-10-09 20:13:05 1046

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除