GitHub Blog
介绍了实用的斜杠命令,可在聊天中直接加速编码工作流,从规划到多仓库协调。 (score: 0.85)
GitHub Copilot 应用中的斜杠命令超越了 CLI 的范畴,提供了用于管理会话、规划和执行工作流的文本快捷方式。主要命令包括 /plan 用于分解任务,/spar 用于挑战假设,/autopilot 用于自动实施,/rubber-duck 用于独立审查,/create-canvas 用于创建交互式可视化,/orchestrate 用于协调多仓库工作。这些快捷方式旨在通过将规划、审查和自动化直接集成到聊天中,从而加速开发。
- Copilot 应用中的斜杠命令是用于管理会话和工作流的文本快捷方式。
- /plan 帮助在编码前分解任务,并进入计划模式。
- /spar 通过质疑假设来识别风险和权衡。
- /autopilot 切换到自动驾驶模式以实施功能和迭代。
- /rubber-duck 使用不同模型独立审查工作,发现盲点。
- /create-canvas 从对话中创建交互式界面,如图表或看板。
- /orchestrate 协调跨多个仓库或会话的任务。
GitHub Copilot / slash commands / AI coding assistant / developer productivity / planning / code review / automation
GitHub Blog
将 Dependabot 恶意软件警报扩展到更多生态系统,通过强大的验证机制应对开源供应链风险。 (score: 0.88)
GitHub的Dependabot现在通过构建针对OpenSSF恶意软件包仓库的导入器,将恶意软件通告支持扩展到八个包生态系统。导入器会验证、规范化并去重记录,同时通过批次上限、来源追踪和回滚等措施防范潜在不良数据。用户可选择启用恶意软件警报。
- Dependabot现在支持八个包生态系统的恶意软件通告,包括npm、PyPI、Maven、RubyGems、NuGet、Go、crates.io和Packagist。
- 解决方案使用单一导入器处理OpenSSF的恶意软件包仓库,而非构建八个检测系统。
- 导入器验证OSV记录,规范化生态系统名称和版本范围,并跳过GitHub自身产生的循环数据。
- 安全防护包括批次上限、来源追踪和整体回滚,以防上游数据出现问题。
- 恶意软件警报为可选功能,启用后会回溯检查现有依赖。
GitHub Advisory Database / malware / npm / open source / supply chain security / Dependabot