跳到主内容

日报

LIVE每早八时发报 · 更新于 08:07NewsHub Daily · 中文 AI 资讯精选

新闻枢纽 · 日报

本期 8 事件 · 8 一手信源 · 覆盖 6 家信源
今日头条 · Lead

Copilot 弃用 MAI-Code-1-Flash

今日需注意:GitHub Copilot 宣布将于 9 月 10 日弃用 MAI-Code-1-Flash,建议改用 MAI-Code-1.1-Flash;OpenAI Agents SDK v0.20.0 默认模型切换为 gpt-5.6-luna,自定义 MCP 认证的应用需检查 MCP 版本;Cloudflare Tunnel 初始解析 IP 默认改为公网段 172.64.128.0/20。安全方面,Cloudflare WAF 新增 vBulletin RCE CVE-2026-61511 检测并默认阻断,Gemini CLI v0.55.1 修复多个安全漏洞。新能力上,Surge 5.21.1 支持 MTProto 服务器与 Tailscale 自动路由,GitHub 支持将分支保护规则一键迁移为规则集。

20:07Surge 5(App Store)

Surge 5.21.1:新增 MTProto 服务器、Tailscale 自动路由

Surge 5.21.1 引入多项新功能与改进:可作为 MTProto 服务器接收 Telegram 连接;Tailscale 支持交互式登录、自动路由(默认开启,可用 auto-add-magic-dns-rule=false 关闭)、会话保持与恢复优化;TLS 新增 server-cert-verify-name 参数;ECN 配置重构,QUIC 代理协议默认启用 ECN,Ponte 移除 client-use-ecn;

#新功能#Surge#MTProto

02

AI 编程与模型

AI Coding & Models4

05:15Gemini CLI(GitHub Releases)

Gemini CLI v0.55.1 发布:多项安全修复与稳定性改进

Gemini CLI v0.55.1 发布,主要包含安全修复与稳定性改进。安全方面:修复了敏感路径黑名单大小写不敏感问题、符号链接目录逃逸、内存导入处理器中的路径解析缺陷,以及 a2a-server 中的工作区信任与任务隔离问题,防止 RCE。稳定性方面:修复了无限 ReAct 循环、提示注入循环、容量耗尽被错误分类为可重试错误导致的重试挂起,以及会话压缩重载和配额回退工具响应丢失等问题。此外,还改进了 macOS 沙箱的 Seatbelt 配置,并更新了 google-auth-library 至 10.9.0。

#安全#Gemini CLI#安全修复

02:50GitHub Changelog

GitHub Copilot 弃用 MAI-Code-1-Flash,9 月 10 日停用

GitHub 宣布将于 2026 年 9 月 10 日弃用 MAI-Code-1-Flash 模型,覆盖所有 Copilot 体验。建议用户在此之前更新工作流和集成,改用替代模型 MAI-Code-1.1-Flash。Copilot Enterprise 管理员需在 Copilot 设置中通过模型策略启用新模型,启用后可在 VS Code 和 github.com 的模型选择器中看到。弃用后无需手动移除旧模型。

#弃用#GitHub Copilot#MAI-Code-1-Flash

11:12OpenAI Agents SDK Python(GitHub Releases)

OpenAI Agents SDK v0.20.0:默认模型改 GPT-5.6 Luna

OpenAI Agents SDK Python v0.20.0 发布,默认模型改为 gpt-5.6-luna,显式模型、运行级覆盖和 OPENAI_DEFAULT_MODEL 仍优先。本地 MCP 连接支持 MCP Python SDK v1 和 v2,但使用自定义 MCP HTTP 认证或客户端工厂的应用需使用已安装 MCP 主版本拥有的 HTTP 类型,或固定 mcp<2,否则可能破坏。新增 RunState.

#破坏性#OpenAI Agents SDK#MCP

04:15GitHub Changelog

GitHub Copilot for JetBrains 更新:新增记忆、Ollama 与企业设置

本次更新为 GitHub Copilot for JetBrains 带来多项新功能与改进。新增 Copilot 记忆功能,可在代理聊天会话间保留并调用上下文信息;支持将 Ollama 作为 BYOK 提供商,可在 JetBrains 环境中配置和选择模型。企业管理员现可通过托管设置控制插件可用性、MCP 服务器访问、权限绕过行为及 OpenTelemetry 设置。Codex 工作流支持更新的权限模式和自定义,并可在代理调试日志中查看。Copilot CLI 现可从集成终端自动安装。

#新功能#GitHub Copilot#JetBrains

04

云与平台

Cloud & Platform3

08:00Cloudflare Tunnel(Changelog)

Cloudflare Tunnel 主机名路由 GA,初始解析 IP 默认改公网段

Cloudflare Tunnel 主机名路由正式可用,支持按主机名将流量路由到多个 Cloudflare One 连接器,如将私有主机名路由到隧道后的应用,或将公共主机名通过特定隧道出口。同时,初始解析 IP 的默认 IPv4 范围从 CGNAT 段改为公网段 172.64.128.0/20,IPv6 范围不变。原因是 Chrome 142 起 Local Network Access 限制会阻止对 CGNAT 地址的后台请求,影响所有 Chromium 内核浏览器。

#破坏性#Cloudflare Tunnel#主机名路由

08:00Cloudflare WAF(Changelog)

Cloudflare WAF 新增 vBulletin RCE 防护,两条规则升级为阻断

Cloudflare WAF 发布更新,新增针对 vBulletin 远程代码执行漏洞 CVE-2026-61511 的检测规则,并改进两条现有检测。新规则默认动作从 Log 改为 Block,可阻断利用该漏洞的攻击。同时,两条 Beta 规则(版本控制信息泄露、vBulletin 代码注入 CVE-2019-17132)合并入正式规则并升级为 Block。成功利用该漏洞可能导致远程代码执行、未授权访问、数据泄露及服务中断,建议管理员应用厂商更新。

#安全#Cloudflare#WAF

03:03GitHub Changelog

GitHub 新增:自动将分支保护规则迁移为仓库规则集

GitHub 现支持在仓库设置中直接将现有的分支保护规则转换为仓库规则集,无需手动重建每条规则。在仓库的 Settings → Branches 页面,找到经典规则并点击“Convert to ruleset”,GitHub 会自动映射现有配置,包括必需的审查、状态检查和推送限制。规则集相比经典分支保护具有多项优势:支持跨多个分支的模式匹配、可叠加多个规则集实现细粒度策略控制、可在组织或企业级别管理,并可为用户、团队和应用配置精细的绕过权限。该功能适用于所有支持规则集的仓库。

#新功能#GitHub#规则集

往期存档