AIBID
AIBID BLOG

AI 与科技

最新的 AI 产品、模型、Agents、Robotics、AI 芯片、融资与开源动态。

开发者工具 · 10 天前

GitHub 回顾 8 月 17 日中断并概述可靠性工作

发生了什么

GitHub 发布了题为《8 月 17 日中断事件及后续工作》的博客文章,提供了关于 8 月 17 日发生的服务中断的最新信息。

该文章称,公司正在采取措施,以应对此次事件并提高可靠性。

为何重要

许多开发者和组织依赖 GitHub 来托管和管理代码,因此服务中断可能对工作流程和协作产生广泛影响。

中断后的公开更新对于透明度以及向用户保证平台的稳定性正在得到解决非常重要。

关键事实

8 月 17 日发生了一次中断。

GitHub 发布了关于此次中断的更新。

GitHub 正在采取措施提高可靠性。

接下来关注什么

用户可能会关注更详细的技术报告或关于中断根本原因的后续文章。

未来的公告可能会揭示 GitHub 计划实施的具体可靠性措施。

来源

阅读 → 继续下滑看下一篇
开发者工具 · 10 天前

Windows 11 arm64 VS2026 镜像正式上线 GitHub 托管运行器

发生了什么

GitHub 宣布,搭载 Visual Studio 2026 的 Windows 11 arm64 镜像已在标准及较大的托管运行器上正式可用。

开发者只需更新 GitHub Actions 中的 workflow 文件配置,即可切换至这一新镜像。

为什么重要

这代表了 GitHub 对 ARM64 架构的进一步支持,让开发者能在 Windows 11 ARM 设备上获得更贴合需求的构建与测试环境。

对于使用 Visual Studio 2026 的团队,该镜像提供了新的运行环境选项,有助于更灵活地部署 CI/CD 工作流。

关键事实

Windows 11 arm64 镜像包含 Visual Studio 2026。

该镜像已在标准及较大的 GitHub 托管运行器上正式可用。

要在 GitHub Actions 中使用,需更新 workflow 文件。

接下来看什么

开发者可留意 GitHub 官方文档,了解 workflow 文件的具体更新方式。

未来可能还会出现更多面向 ARM64 架构的镜像或功能更新。

来源

阅读 → 继续下滑看下一篇
开发者工具 · 10 天前

从全有或全无到基于任务的OAuth同意

发生了什么

Cloudflare 的 OAuth 服务现已支持可选作用域,改变了此前要么授予全部权限、要么完全不授予的二元模式。

借助这一变化,用户可以选择允许应用访问的具体范围,而非必须接受整套权限。

开发者得以围绕应用当前执行的具体任务,设计更安全、更聚焦的同意流程。

为什么重要

这在 OAuth 授权实践中体现了最小权限原则:应用只获得完成任务所需的数据访问权,从而减少过度授权可能引发的安全风险。

对用户而言,更细粒度控制意味着更清晰的知情权和选择权;对开发者而言,基于任务的同意流程有望提升用户信任度和授权完成率。

关键事实

Cloudflare OAuth 现在支持可选作用域。

用户对应用可访问的权限有了更多控制。

开发者可以围绕手头任务构建安全的同意流程。

接下来看什么

值得观察的是,开发者会如何在实践中使用可选作用域来优化授权体验,以及这种模式是否会被其他 OAuth 提供方采纳。

后续可能看到 Cloudflare 进一步丰富作用域选项或提供更多关于授权决策的指导,帮助开发者在安全性和易用性之间取得平衡。

来源

阅读 → 继续下滑看下一篇
开发者工具 · 10 天前

代码扫描新增“已缓解”警报关闭原因

发生了什么

GitHub 代码扫描功能新增了一种警报关闭原因,名为“已缓解”。

当代码中仍然存在漏洞,但外部控制措施(如 Web 应用防火墙或网络相关控制)降低了风险时,用户可以选择该原因来关闭警报。

为什么重要

这一变化让安全团队在记录漏洞处置时更精确,能区分“已修复”与“已缓解”的情况,便于后续审计和风险管理。

由于漏洞并未真正消除,明确标记“已缓解”有助于提醒团队外部控制仍需保持有效并持续监控。

关键事实

代码扫描现在支持使用“已缓解”作为关闭警报的原因。

“已缓解”适用于漏洞仍在代码中,但由外部控制缓解的情形。

该功能来源于 GitHub Changelog 的更新公告。

接下来看什么

后续可能会看到更多组织利用该原因完善漏洞管理流程,尤其是依赖 Web 应用防火墙等外部防护的场景。

值得关注 GitHub 是否会进一步提供关于已缓解警报的统计、追踪或验证功能。

来源

阅读 → 继续下滑看下一篇
开发者工具 · 10 天前

GitHub 为代码质量推出独立 Actions 路径

发生了什么

GitHub 现已正式推出一个专门面向代码质量的工作流路径,该路径专为 CodeQL actions 工作流设计。

更新后,用户可以在工作流运行历史以及 Actions 使用报告中,将 GitHub Code Quality 的运行记录与其他操作区分开来。

为什么重要

此前代码质量相关的运行可能与其他工作流混在一起,难以单独追踪;新的专用路径让团队能更清晰地识别代码质量检查活动。

这也意味着企业对 Actions 用量的管理更加精细,代码质量扫描的可见性和可审计性得到提升。

关键事实

该专用工作流路径现已正式全面可用。

工作流运行历史现在可以区分 GitHub Code Quality 运行。

Actions 使用报告也会将 GitHub Code Quality 运行单独显示。

接下来看什么

用户可以检查自己仓库的运行历史,确认代码质量任务是否已自动采用新的独立路径。

后续 GitHub 可能会围绕代码质量路径提供更多管理或报告方面的增强。

来源

阅读 → 继续下滑看下一篇
罗永浩@luoyonghao · AIBID #1

【严肃提醒】我从未参与、推广或代言任何虚拟货币项目。所有使用我名字、头像或形象的账号均为假冒,请勿相信任何相关投资信息。

♡ 738 💬 690 ↻ 18
详情 →
开发者工具 · 10 天前

GitHub Code Quality 启用状态变更现可审计

发生了什么

GitHub Code Quality 现在会在有人启用、禁用或更改仓库设置时写入一条审计日志事件。

新增三个事件类型用于保留此类历史记录,其中 repo.code_quality_enabled 记录启用操作。

为什么重要

这些审计日志让管理员能够追踪 Code Quality 功能在仓库中的变更情况,有助于合规审查和问题排查。

通过日志历史,团队可以更清楚地了解配置何时被修改,从而增强安全性和可追溯性。

关键事实

GitHub Code Quality 会在启用、禁用或更改设置时记录审计日志。

新增三个事件用于保留此类历史记录。

其中一个事件为 repo.code_quality_enabled。

接下来看什么

后续可能发布更多关于其余两个事件的详细说明。

用户可关注审计日志 API 如何查询这些新事件。

来源

阅读 → 继续下滑看下一篇