Python 3.15.0 加入 actions/python-versions
Python 3.15.0 已被加入 actions/python-versions,现在可以在 GitHub Actions 测试矩阵中填入 "3.15",用新版本跑测试。Simon Willison 称已为此等待数日,甚至让 ChatGPT 每小时检查一次该版本是否落地。
Python 3.15.0 已被加入 actions/python-versions,现在可以在 GitHub Actions 测试矩阵中填入 "3.15",用新版本跑测试。Simon Willison 称已为此等待数日,甚至让 ChatGPT 每小时检查一次该版本是否落地。
GitHub 发布与 Microsoft Applied Sciences 联合微调的 ModernBERT 分类器,用代码上下文识别无固定格式的密钥,候选批次评估耗时低于 2 毫秒,可将可拦截的密钥数量提升一倍以上。
推荐理由:GitHub 用九个季度数据说明密钥泄露与代码量同步增长,并给出把检测成本压到 2 毫秒内的新分类器思路。
GitHub 发布 ReviewBench,一个面向 AI 代码审查智能体的离线基准,基于 1.039 亿个 GitHub pull request 的分布构建,包含 219 个 pull request、覆盖 19 种语言,数据集、评测方法、LLM judge prompt 与自测 runner 均已公开。
GitHub Copilot 应用中的 canvas(画布扩展)是一种可自定义界面,用户只需在 agent 会话中输入 /create-canvas 并用自然语言描述需求,即可生成看板、发布清单或仪表盘等界面,无需编写代码。
GitHub Copilot 提出用 canvas 替代聊天框作为 AI 交互界面,canvas 是运行在 GitHub Copilot 应用内的全栈小应用,可与 agent 双向通信并调用本地代码。
GitHub Security Lab 发布 Fuzzing Taskflow,一个面向 C/C++ 项目的自主模糊测试流水线,只需指向一个 GitHub 仓库,它就会自动识别入口点、分析构建系统、编写 harness、运行 AFL++、读取覆盖率报告并改进 harness,最后对每个崩溃做定级并生成漏洞报告。
推荐理由:原文给出了从入口识别到崩溃定级的完整自动化流程与运行方式,读者可据此判断 LLM 智能体能接手多少模糊测试人工环节。
GitHub Copilot 应用重建了 pull request 视图,以流畅渲染含 2,200 个文件、超 100 万行改动和 400 多条行内评论的开源超大 PR。其做法是把文档高度拆成确定性的代码几何与动态块几何两个独立域:代码行高提前精确算出,评论等动态块按文件、行号和侧锚定,惰性测量并只做小幅修正。