开发者周报 260630

监管影响 AI、供应链攻击升级、开发工具持续演进

slashslashdev·

本期看点:OpenAI GPT-5.6 与 Anthropic Mythos 5 同周发布,但均因美国政府要求仅向少数受信任伙伴开放,前沿模型开放持续受监管影响;npm 自传播供应链蠕虫 Miasma / Shai-Hulud 再次活跃,利用 binding.gyp 绕过传统检测、重点窃取 CI/CD 凭据;Google 关停开源 Gemini CLI,免费版及个人版用户需迁移至闭源 Antigravity CLI。

⚡️ 动态

美国政府限制前沿模型开放:OpenAI GPT-5.6 与 Anthropic Mythos 5 同周仅向少数受信任伙伴开放

本周,两家头部 AI 实验室发布的最新模型均采取了"限定开放"的方式,普通开发者暂时无法获取。

  • OpenAI GPT-5.6(Sol / Terra / Luna):6 月 26 日开启预览,包含旗舰型号 Sol、均衡型号 Terra 和低成本型号 Luna。应美国政府要求,预览阶段仅通过 API 和 Codex 向约 20 家获批合作伙伴开放,ChatGPT 暂不提供,预计将在未来数周内逐步扩大可用范围。与此同时,OpenAI 还公布了新模型定价,并引入更可预测的 Prompt Cache 机制。
  • Anthropic Mythos 5:继 6 月中旬因出口管制下线后,美国商务部本周批准其向约 100 家公司和联邦机构恢复有限开放,但仅限获批名单;性能更强的 Fable 5 仍未恢复,普通 API 用户依旧无法访问。

两起事件释放出相同信号:美国政府正通过分阶段、限名单的方式影响前沿模型的开放节奏。对于开发者而言,短期内最先进模型的获取将越来越依赖供应商政策与监管要求,模型选型、上线节奏以及 fallback 方案都需要提前规划。(OpenAI、Fortune)

Google 关停开源 Gemini CLI 与个人版 Code Assist,强制迁移至闭源 Antigravity CLI

免费版、Google AI Pro、Google AI Ultra 及个人版 Code Assist 用户已无法继续使用 Gemini CLI 与 Gemini Code Assist IDE 扩展,所有依赖 gemini 命令的 CI/CD 流水线、脚本和自动化任务均已失效,且官方未设置过渡期。替代方案为闭源的 Antigravity CLI,但发布时尚未实现与 Gemini CLI 的功能对等,配额机制也由按日调整为按周计算,不少重度用户反馈额度很快耗尽;企业版用户则不受此次调整影响。(Google Developers Blog)

Cursor 收购 Continue,开源编码 Agent Continue 停止独立开发,仓库转为只读

Cursor 宣布收购开源编码 Agent Continue,团队将并入 Cursor。项目发布最终版本 2.0.0 后,continuedev/continue 仓库已转为只读,不再接受 Issue 和 PR;现有用户需在 7 月 15 日前导出数据,逾期后将被删除。Continue 代码仍采用 Apache 2.0 许可证发布,已 fork 项目或基于其构建内部工具的团队可继续使用。(The New Stack)

npm 自传播供应链蠕虫 Miasma / Shai-Hulud 再发作,利用 binding.gyp 窃取 CI/CD 凭据

Miasma / Shai-Hulud 自传播供应链蠕虫本周再次活跃,其攻击手法值得所有 npm 用户警惕:恶意代码不再依赖 preinstall / postinstall 脚本,而是借助 binding.gyp 在 node-gyp 构建阶段触发执行,并下载 Bun 作为运行时,以绕过检测、窃取云凭据及 CI/CD secrets,随后利用受害者的 GitHub token 实现蠕虫式自传播。本轮攻击的目标为 Leo Platform / RStreams 生态的 20 余个 npm 包。建议固定依赖版本、使用 --ignore-scripts 安装依赖,并及时轮换 CI/CD 凭据。(The Hacker News)

Cloudflare 联合主流浏览器推出隐私优先反滥用协议 PACT

Cloudflare 联合 Chrome、Firefox、Edge 和 Shopify 公布隐私优先反滥用协议 PACT(Private Access Control Tokens),并计划推动其成为行业标准。PACT 的核心思路是,由掌握"真人"信号的平台签发不包含个人信息的匿名 token,浏览器可向其他网站出示该 token,以证明当前会话来自真实用户或已获授权的 bot,从而减少验证码和侵入式用户追踪。目前,自动化流量已占全球 HTTP 请求的约 58%,网站亟需在抵御恶意爬虫的同时兼顾用户隐私保护。(Cloudflare)

💻 编程语言

Python 3.15 进入特性冻结阶段,beta 3 发布,多项重磅特性锁定

随着 3.15.0 beta 3 发布,新版本开发正式转向稳定性优化,正式版计划于 10 月 1 日发布。本轮锁定的重点包括:PEP 810 引入显式惰性导入(lazy)、PEP 803 为 free-threaded 构建提供稳定 ABI(abi3t)、新增 sentinel 和 frozendict 两个内置类型,以及 JIT 编译器性能进一步提升。第三方库开发者可基于最终特性集提前完成兼容适配。(Python Insider)

OpenJDK 27 进入 Rampdown 阶段,特性集冻结,计划 9 月 14 日正式发布

随着主线代码分叉至稳定化分支,OpenJDK 27 已不再接收新的 JEP,开发重点转向稳定性优化,正式版计划于 9 月 14 日发布。本次确定纳入的重点包括:G1 在小实例上成为默认垃圾回收器、默认启用紧凑对象头(compact object headers),以及 JEP 527 为 TLS 1.3 默认启用后量子混合密钥交换。计划升级至 OpenJDK 27 的团队可据此提前开展迁移评估和兼容性测试,重点关注 G1 默认启用和紧凑对象头可能带来的运行时行为变化。(OpenJDK)

🛠️ 开发者工具

Visual Studio Code 1.126 —— 主力代码编辑器月度更新

本次更新新增会话级 AI 成本统计,方便查看整个聊天会话的累计消耗;Agent 窗口支持在同一会话中并行运行多个 Chat,并默认以受限模式(Restricted Mode)打开新工作区,进一步提升使用体验与安全性。

Zed —— 高性能代码编辑器版本更新

Zed 发布 stable 1.8.2 和 preview 1.9.0,进一步增强 Agent 开发体验。新版支持为 Agent 终端按主机授予网络访问权限,并在 preview 中新增沙箱权限配置,可细粒度控制网络、文件系统等访问能力。

Peerd —— 浏览器原生 AI Agent 运行环境

Peerd 是一款面向 Chrome 和 Firefox 的浏览器扩展,可在浏览器本地运行完整的 AI Agent,并支持驱动标签页及按需启动沙箱环境。项目强调 BYOK、无后端服务、无遥测,数据全程无需经过云端,同时支持接入 Anthropic、OpenRouter 和本地 Ollama。

herdr —— 面向 AI Agent 的终端多路复用器

一款使用 Rust 编写的终端原生 Agent 运行时,定位为"Agent 版 tmux",提供持久会话、窗格管理及供 Agent 调用的 CLI / socket API。与 tmux 不同的是,它能够识别 Agent 的运行状态,并内置支持 Claude Code、Codex、Cursor Agent、Copilot CLI 等多种编码 Agent。

Ponytail —— 为编码 Agent 注入"极简主义"约束的插件

Ponytail 为 Claude Code、Codex、Gemini CLI 等编码 Agent 提供一套"极简主义"约束规则,引导 Agent 优先复用标准库、平台能力和已有依赖,仅在必要时编写最小可用实现,目标是生成"尽可能少、但足够可运行"的代码。

Orange Cloud —— iPhone / iPad 原生 Cloudflare 管理客户端

一款使用 Swift + SwiftUI 开发的 Cloudflare 原生管理客户端,支持官方 OAuth 2.0 + PKCE 登录,无需配置 API Token。功能覆盖 DNS、Workers、R2 / D1 / KV、WAF、Tunnel 等 Cloudflare 核心服务,并支持 wrangler tail 风格的实时日志查看,适合需要在移动端管理 Cloudflare 资源的开发者。

📚 推荐阅读

Miasma / Shai-Hulud:Leo Platform npm 蠕虫的跨生态技术拆解(Socket.dev)

本文对本周 Miasma / Shai-Hulud 供应链攻击进行了系统性技术拆解,深入分析了其传播机制、绕过检测的方法,以及利用 OIDC token 获取合法 SLSA provenance 的初始入侵路径。作为本期 npm 蠕虫事件的延伸阅读,这是一篇值得参考的一手技术分析。

Porting the Moebius 0.2B image inpainting model to run in the browser with Claude Code(Simon Willison)

作者记录了使用 Claude Code 将一款 0.2B 参数的图像 inpainting 模型移植到浏览器,并通过 WebGPU 在本地运行推理的完整过程。从模型转换、浏览器端部署到问题排查,是一篇观察编码 Agent 如何完成真实工程迁移任务的实践记录。

The Coming Loop(Armin Ronacher)

Flask / Jinja2 作者 Armin Ronacher 结合开发极简编码 Agent Pi 的实践,探讨 AI Agent 时代工程师角色的变化。他认为,随着越来越多代码由 Agent 生成,可理解性和可审查性将成为新的工程瓶颈,是一篇值得思考的软件工程观点文章。


Happy Coding 👋

AISecurityAI AgentsDevTools
🧑‍💻

开发者周报

关注技术的新变化