软件开发

GitHub Copilot MCP安全:MCP服务器准入与白名单配置
软件开发

GitHub Copilot MCP安全:MCP服务器准入与白名单配置

说明GitHub Copilot企业MCP白名单的配置方法、三种匹配器、多层策略计算、三种交付方式、服务器准入核对、沙箱与业务系统权限分工,以及从策略启用到扩大部署的试点验收步骤。

GitHub Agentic Workflows:权限控制要点
软件开发

GitHub Agentic Workflows:权限控制要点

本文围绕GitHub Agentic Workflows的Public Preview发布,说明自然语言Markdown工作流定义与编译流程、GITHUB_TOKEN与copilot-requests权限配置、Safe Outputs写入控制、Agent Workflow Firewall执行隔离、Staged Mode与Threat Detection安全检测,以及AI Credits组织计费与企业分级上线方法。

GitHub Copilot沙箱开放预览:AI编程隔离要点
软件开发

GitHub Copilot沙箱开放预览:AI编程隔离要点

GitHub于2026年6月2日宣布Copilot本地与云端沙箱进入公开预览,当前Copilot CLI中仍标为实验功能。本文说明本地沙箱的文件系统、网络与凭据配置及三个平台的隔离机制,云端沙箱的会话生命周期与按计算、内存和存储计费的方法,企业AI编程五层控制链分工,以及使用虚构数据的双路径验收方法。

GitHub Actions新增可疑工作流审批:CI/CD安全要点
软件开发

GitHub Actions新增可疑工作流审批:CI/CD安全要点

GitHub于2026年7月28日宣布自动暂停公共仓库部分潜在恶意工作流。本文覆盖审批条件与适用范围、Workflow execution protections的Actor与Event规则、pull_request_target风险路径、GITHUB_TOKEN与OIDC凭据分层、第三方Action版本固定、只读缓存机制、自托管Runner版本与隔离检查,以及工作流安全与代码仓库、构建产物保护的技术分工。

GitHub Code Quality 商用|AI 代码审查与仓库保护
软件开发

GitHub Code Quality 商用|AI 代码审查与仓库保护

本文解读 GitHub Code Quality 于 2026 年 7 月 20 日正式商用的功能与计费方式,结合群晖 NAS 安装 Git Server 镜像 GitHub 仓库的完整实测,分析 AI 代码审查与代码安全、仓库备份、Git LFS、构建产物归档的区别,并给出企业研发资产分层保护的优先级和检查清单。