GitHub MCP Server以Model Context Protocol連結GitHub Copilot CLI、Visual Studio Code等AI開發工具。AI代理雖能加速寫碼,卻可能誤植API金鑰或加入有漏洞的套件;將安全檢查前移至提交或開啟pull request前,有助降低憑證外洩與供應鏈風險。
2026年5月5日,GitHub宣布MCP Server機密掃描正式上線,適用啟用GitHub Secret Protection的儲存庫;此功能自3月17日起公開預覽。同日,相依套件掃描進入公開預覽,須開啟Dependabot alerts,會回報受影響套件、嚴重度及修正版;GitHub未公布新增費用。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Cursor公開Git架構,以S3日誌因應AI代理大量儲存庫
AI 程式碼編輯器 Cursor 為支援 AI 代理工作負載,打造程式碼託管服務 Origin,並公開其底層系統 Continuity。相較人類開發團隊長期維護少數大型專案,AI 代理可能密集建立大量小型儲存庫,使傳統 Git 伺服器面臨中繼資料、儲存與併發操作的擴充壓力。
Cursor 此次揭露,Continuity 以 Amazon S3 預寫日誌作為持久化核心及資料最終依據,本機 Git 儲存庫則充當可重建的快取。這套設計可依使用量彈性增減副本,將耐久性與運算節點解耦,在大量小型儲存庫持續建立及讀寫時,兼顧水平擴充、資料一致性與存取效能。
Vercel 開源輕量級 AI 程式設計代理工具 fx
AI 程式設計代理需要一套可讓模型讀寫檔案、呼叫工具並執行開發工作的環境,但現有方案往往綁定特定模型或平台。Vercel 以 Zig 語言打造 fx,主打輕量、可攜與模型中立,降低代理功能整合進命令列、編輯器及網頁應用的門檻。
Vercel 近日宣布將 fx 開源,開發者可直接把它當作命令列工具使用,也能嵌入既有開發工具,或透過 WebAssembly 在瀏覽器中執行。fx 同時相容 Model Context Protocol(MCP),並支援子代理擴充,讓團隊可依任務組合工具與多代理工作流程。
GitHub 更新 Copilot 程式碼審查控管與設定
GitHub Copilot 程式碼審查自2026年3月5日採用代理式架構,並以GitHub Actions為執行基礎;預設使用GitHub託管Runner,也可改用自行託管或大型Runner。這使AI審查的運算環境、可讀取內容與團隊規範,成為企業治理及資安控管的重要環節。
GitHub於2026年6月12日公布更新:組織管理員可統一指定並鎖定預設Runner,套用至所有儲存庫;Copilot也會遵循儲存庫、組織及企業層級的內容排除規則。同時,.github目錄下自訂指示檔原有的4,000字元讀取上限已移除,官方未公布新增費用。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。