编码智能体
Claude Code、Codex、Copilot、Cursor 等工具的能力与边界。 这一页按时间倒序收录简报里所有与 编码智能体 相关的条目,并保留每条的一手来源。
现状解读
编码智能体这两周的更新集中在「放进工程流程后怎么管」。10 月初 GitHub 把 Copilot 代码评审开放成 API;10 月 7 日 Copilot 本地沙箱正式可用、专用密钥检测模型上线;同一天 Copilot CLI 1.0.94-0 能在 /model 里发现本地 Ollama 模型,Codex CLI 0.161.0 把默认模型换成 GPT-6.1 Sol,并修复了提权后仍要遵守已拒绝读取和网络限制的问题。
趋势有两条:一是模型选择变得灵活,本地、云端、不同厂商可以在同一会话里切换;二是权限和数据边界成为主战场,沙箱、离线模式、提权规则都在细化。要注意的是,灵活带来了新的误解,比如 Copilot 选本地模型并不等于离线,遥测和远端 provider 仍可能联网。
接下来值得关注:Copilot 宣布的本地模型智能路由何时可用,其他编码智能体是否跟进系统级沙箱,以及默认模型切换对团队账单的影响。
我的建议:给团队的编码智能体统一一份配置,固定模型版本、需要保密的仓库强制离线模式、沙箱只放开当前仓库和白名单网络;评审和安全检查接进推送前环节,并为按量计费的部分设预算上限。
Darius · 更新于 2026-10-09
时间线 6 条
-
10-09 · 周五 · 2 条
- GitHub Copilot CLI 1.0.94-0 可在 /model 里直接发现并切换本地 Ollama 模型
视角 · 最容易踩的坑在最后一条:换成本地模型不等于代码不出机器。对代码有保密要求的团队,我建议把 COPILOT_OFFLINE=true 写进统一配置,而不是靠每个人记得切模型。
出自 10-09 简报 · 第 04 条 → - 工具 github.com ↗Codex CLI 0.161.0:默认模型换成 GPT-6.1 Sol,可按轮次指定网络安全访问计划
视角 · 默认模型一换,同样的脚本成本和输出风格都会变。CI 里跑 codex exec 的团队,我建议把模型显式写死,等在非关键任务上比完 Sol 的效果和账单再切。
出自 10-09 简报 · 第 05 条 →
- GitHub Copilot CLI 1.0.94-0 可在 /model 里直接发现并切换本地 Ollama 模型
-
10-08 · 周四 · 2 条
- GitHub Copilot 本地沙箱正式可用:限制智能体命令的文件、网络与凭据访问,企业可强制开启
视角 · 让编码智能体放手跑,最大的顾虑一直是它在本机能碰到什么。我会先把团队的默认策略定成「只能写当前仓库、禁止读 Git 凭据、联网走白名单」,本地 MCP 服务器也一并纳入;这比事后审查每一条命令省心得多。用其他编码智能体的团队,也该照这个标准检查自己的隔离做法。
出自 10-08 简报 · 第 03 条 → - GitHub 推出专用密钥检测模型:读上下文识别无固定格式的密码,推送拦截与 Copilot /security-review 将陆续接入
视角 · 智能体每步都在提交,密钥混进历史的概率只会更高,push 时就拦下比事后轮换便宜得多。我会先在已买 GHSP 的仓库开推送拦截试点,同时给 AI Credits 设预算上限,因为不拦截也会计费;GitHub 在说明里还特意写了「智能体不应在未授权时开启计费功能」,这条值得原样写进团队的智能体规则。
出自 10-08 简报 · 第 04 条 →
- GitHub Copilot 本地沙箱正式可用:限制智能体命令的文件、网络与凭据访问,企业可强制开启
-
10-06 · 周二 · 1 条
- AWS 发布 aws-ai-ml 技能:让 Claude Code、Codex、Kiro 帮你压测 SageMaker 推理端点并生成部署代码
视角 · 「技能」正在变成云厂商争夺编码智能体入口的新方式:谁的部署经验被装进智能体,谁的平台就更容易被选中。它产出的是代码而不是黑盒操作,这点我认同;但跑压测会真实开端点、产生费用,先在单独的账号里设好预算上限再让智能体动手。
出自 10-06 简报 · 第 02 条 →
- AWS 发布 aws-ai-ml 技能:让 Claude Code、Codex、Kiro 帮你压测 SageMaker 推理端点并生成部署代码
-
10-05 · 周一 · 1 条
- GitHub Copilot 代码评审开放 REST / GraphQL API,默认评审力度改为 Balanced
视角 · 有了 API,AI 评审可以挂进自己的发布流程,比如只在改动涉及支付或权限时调高力度。默认力度变了,评审耗时和额度消耗可能随之变化,这周值得看一眼账单和 PR 等待时间。AI 写初稿后评审怎么分工,我在博客《当 AI 承担大部分初稿时的代码评审实践》里写过。
出自 10-05 简报 · 第 03 条 →
- GitHub Copilot 代码评审开放 REST / GraphQL API,默认评审力度改为 Balanced