GitHub 推出 AI 密钥检测模型,把推送保护从事后提前到提交前
GitHub 发布基于 ModernBERT 的通用密钥检测分类器,用代码上下文在推送前拦截非结构化密钥,候选批量评估耗时不到 2 毫秒,并称可将可拦截的密钥数量提升一倍以上。
GitHub 发布基于 ModernBERT 的通用密钥检测分类器,用代码上下文在推送前拦截非结构化密钥,候选批量评估耗时不到 2 毫秒,并称可将可拦截的密钥数量提升一倍以上。
GitHub 发布 ReviewBench,一个面向 AI 代码评审的开源离线基准,基于 1.039 亿个 GitHub PR 的语言与仓库规模分布,包含 19 种语言的 219 个公开 PR,金标由人工评审、前沿 LLM 和静态分析等多来源构建。
GitHub Copilot 应用中的 canvas 是一种可定制界面,通过 /create-canvas 技能用自然语言描述即可生成看板、清单或仪表盘。canvas 具备双向同步能力,你和智能体可同时修改并在界面中即时看到更新,生成的 canvas 会保存为扩展供团队共享或个人复用。Awesome Copilot 还提供了发布说明、看板、issue 分诊等现成 canvas 扩展。
GitHub Copilot 提出 canvas——运行在 GitHub Copilot 应用内的全栈小应用,可无浏览器外壳运行、与 agent 双向通信,并能在本地执行代码。
GitHub Security Lab 发布 Fuzzing Taskflow,一个面向 C/C++ 项目的自主模糊测试流水线,只需指向 GitHub 仓库,就能自行识别入口点、编写 harness、运行 AFL++、读取覆盖率报告并生成漏洞报告。
推荐理由:GitHub 安全实验室给出了一套可复用的自主模糊测试流水线,读者可据此判断智能体能接手多少安全测试中的重复劳动。
GitHub Copilot 应用重建了 pull request 视图,用一个 2,200 个文件、超百万行改动、400 多条行内评论的开源 PR 做压力测试。其做法是拆分两套几何:代码行高在绘制前精确已知、永不重建;评论、草稿和回复框等动态块惰性测量,修正幅度小且锚定在用户当前查看的位置。