跳到主内容

日报

LIVE每早八时发报 · 更新于 08:01NewsHub Daily · 中文 AI 资讯精选

新闻枢纽 · 日报

本期 5 事件 · 5 一手信源 · 覆盖 3 家信源
今日头条 · Lead

Actions 执行保护 GA,11月2日自动强制生效

今日 GitHub Actions 执行保护由预览转为 GA:针对 public 仓库默认禁用 pull_request_target 以防范 Pwn Requests 漏洞,该规则于 2026 年 11 月 2 日自动强制生效;同时 ubuntu-latest 标签将在 2026 年 10 月 19 日至 11 月 19 日迁移至 Ubuntu 26.04,建议提前用 ubuntu-26.04 测试或固定为 ubuntu-24.04。AI 编程方面,Claude Code v2.1.275 以 --ignore-scripts 安装 npm 插件并校验完整性,彻底禁止安装脚本执行;v2.1.274 修复 MCP 连接超时会话丢失等问题。DeepSeek Harness v0.1.6-alpha.2 引入插件运行时卸载,并移除默认模型列表中的 V4 Flash 与 V4 Flash Vision Exp。

06:33Claude Code(GitHub Releases)

Claude Code v2.1.275:npm插件禁用脚本执行、会话恢复崩溃修复与多项功能改进

Claude Code v2.1.275 引入多项安全与稳定性变更。安全方面,从 npm 源安装的插件现使用 --ignore-scripts 安装并校验完整性,彻底禁止执行包内的安装脚本,防止恶意代码注入。稳定性方面,大幅修复了会话恢复(--resume)相关的严重问题,包括因转录中包含畸形消息条目或任务提醒导致的启动崩溃、挂起及数据丢失;同时修复了后台会话在文件描述符耗尽时崩溃、沙盒 Bash 命令退出码错误以及 Read 工具内存压力下挂起等导致工作流中断的 Bug。

#安全#修复#新功能

02

AI 编程与模型

AI Coding & Models2

21:30DeepSeek Harness(GitHub Releases)

DeepSeek Harness v0.1.6-alpha.2:插件运行时卸载

DeepSeek Harness v0.1.6-alpha.2 发布。核心变更包括:插件依赖改为运行时解析,支持运行时卸载,开发者需检查加载逻辑;客户端 Session 支持多实例共存,相关 API 及 slot 发生变化;默认模型列表移除 V4 Flash 和 V4 Flash Vision Exp。新增功能涵盖插件管理页、侧边栏 Office/URL/Subagent 预览及文件改动卡片。体验优化涉及工作区分组、侧边栏布局持久化与启动加速。

#破坏性#DeepSeek Harness#Agent

08:12Claude Code(GitHub Releases)

Claude Code v2.1.274:修复MCP连接超时、会话状态丢失及多项Bug

Claude Code v2.1.274 发布,核心变更包括:新增 CLAUDE_CODE_MCP_STARTUP_WAIT_MS 环境变量以限制非交互模式下等待 MCP 服务器连接的时间;新增 OpenTelemetry 遥测属性与事件,增强可观测性。修复方面重点解决了 MCP 协议兼容性问题,包括修复 HTTP+SSE 旧版 MCP 服务器因返回 4xx 错误导致连接失败的问题,以及 Streamable HTTP MCP 工具调用超时异常。

#修复#Claude Code#MCP

04

云与平台

Cloud & Platform2

00:27GitHub Changelog

GitHub Actions ubuntu-latest 标签将于 10-11 月迁移至 Ubuntu

GitHub Actions 的 ubuntu-latest 标签将从 Ubuntu 24.04 迁移至 Ubuntu 26.04,该变更将在 2026 年 10 月 19 日至 11 月 19 日期间逐步生效。Ubuntu 26.04 镜像已移除部分工具并更新了版本,可能导致依赖特定软件或预装包的构建流程中断。建议用户在迁移窗口前使用 ubuntu-26.04 运行工作流进行测试;若尚未准备好升级,需显式将工作流中的 runs-on 参数固定为 ubuntu-24.04 以维持现状。

#破坏性#GitHub Actions#ubuntu-latest

23:45GitHub Changelog

GitHub Actions v2026-09-17:执行保护正式可用

GitHub Actions 执行保护功能由预览转为 GA。新增工作流文件级规则限定、Insights 审计面板及 REST API 管理。针对 public 仓库默认禁用 pull_request_target 事件以防范 Pwn Requests 漏洞,该规则于 2026 年 11 月 2 日自动强制执行。此前使用默认策略的仓库将受影响,需通过 Insights 评估或调整策略。

#破坏性#GitHub Actions#CI/CD

往期存档