统计范围:2026-08-01 ~ 2026-08-31。覆盖 70 条 GitHub Blog 官方 Changelog 条目 + 官方《GitHub availability report: August 2026》(9 月 9 日发布)与 8/20 官方故障复盘长文。
按板块分类、时间排序,覆盖 Copilot AI、平台功能、安全加固、Actions/CI、企业治理与计费、重大退役公告、运维事件,全部基于 GitHub 官方源。
一、GitHub Copilot 系列更新(本月重头戏)
1. 模型矩阵:扩张 + 大清洗
- 8/6|Kimi K3 正式 GA:开放权重模型,由 GitHub 托管在 Fireworks AI 上;定价 $3 / 1M 输入、$15 / 1M 输出、$0.30 / 1M 缓存输入。曾因当时 Actions 故障临时暂停推送,同日恢复。
- 8/11|MAI-Code-1.1-Flash 上线:微软新一代小尺寸编码模型,首次支持原生图像理解,列表价较 MAI-Code-1-Flash 低 73%,年付订阅按 0.25× 高级请求倍率计费。
- 8/13|Gemini 3.7 Flash 上线:面向 Web/App 开发与 agentic 编码流程优化。
- 8/14|Grok 4.6 上线:xAI 最新推理模型,主打长时程 agentic 任务;策略默认关闭,企业需管理员在 Copilot 设置中开启。
- 8/11 预告|MAI-Code-1-Flash 于 9/10 弃用,替代模型 MAI-Code-1.1-Flash。
- 8/31|一批模型 9/1 退役:Gemini 3.1 Pro、Claude Opus 4.5、Claude Opus 4.6、Claude Sonnet 4.5、Claude Sonnet 4.6、Raptor Mini;建议替代分别为 Gemini 3.7 Flash、Claude Opus 4.7/4.8/5、Claude Sonnet 5、MAI-Code-1.1-Flash。(Claude Sonnet 4.6 对年付个人订阅用户仍可用)
2. 模型治理与策略
- 8/26|Global model policy 正式 GA:7 月公布的默认模型策略开始分批强制生效(滚动至 9/1);未配置与新增 GA 模型继承全局策略状态;开放权重模型与需数据保留的模型默认关闭。
- 8/31|Copilot Team 计划模型访问规则变更:拥有多组织席位的用户,模型访问权限只由「实际计费的付费组织」决定。
3. Agent Plugins 1.0:一次编写,跨客户端使用
- 8/6|标准联合发布:与 AWS、Anysphere、Microsoft、OpenAI、Vercel 共同发布 Agent Plugins 1.0,Google 同日加入核心维护方。
- 8/12|四大客户端 GA:VS Code、Copilot CLI、GitHub Copilot SDK、GitHub Copilot app;插件可把 skill 与 MCP server 打包为一体,Awesome Copilot 市场默认可用。
4. Copilot 进入 Slack / Teams(协作场景)
- 8/21|Slack 中的新 Copilot 体验(公开预览):
@GitHub即可在 DM、频道、线程里发起 agent 会话——查代码与 GitHub 活动、分诊 bug、建/更新 issue、在安全云端沙箱里改代码并开 PR 回帖。GitHub 同时是 Slack Code(为 agent 设计的新频道类型)的发布伙伴。 - 8/21|Microsoft Teams 共享 agent 会话:
@GitHub启动 cloud agent,频道内任何人都能补充上下文、引导工作;有仓库写权限者可触发改动,会议决定可直接交给 agent 落地。
5. 应用端 / IDE / CLI
- 8/3、8/10、8/24 三期周报要点
- Copilot app:Customize 面板(MCP/插件/技能/画布)GA、插件版本管理与一键更新、
/side旁路提问、WSL 实验支持、Azure DevOps backlog 转 agent 会话。 - Copilot CLI:Sessions 侧边栏多会话、
/worktree隔离工作区、/tasks子代理管理、/rewind免 Git 回滚、defaultMode/defaultPermissionMode默认模式;本月 CLI 迁移到原生 Rust 运行时,性能显著提升。 - VS Code(v1.132–v1.135):Agents 窗口并排/分组会话、
/btw侧会话、prompt 时间线导航、集成浏览器元素级反馈与即时刷新、多语言离线听写、Agent Host 多窗口同会话、/rubber-duck第二意见、按模型查看 chat 用量。 - Visual Studio 2026 8 月更新:组织级自定义 agent、思考强度低/中/高、Copilot 用量查看、模型收藏与能力/成本对比。
- JetBrains:8/11 Copilot memory 跨会话记忆 + Ollama 作为 BYOK provider + 企业托管设置;8/18 企业托管设置(插件治理、MCP 白名单、OpenTelemetry、权限模式);8/24 Copilot harness GA + 内置 JetBrains MCP server 公开预览。
- Copilot app:Customize 面板(MCP/插件/技能/画布)GA、插件版本管理与一键更新、
6. Copilot 代码评审
- 8/7|评审强度(effort levels)GA:Lite / Balanced(原 Low / Medium 更名),可设组织级默认、仓库继承。
- 8/27|能力扩张:新增「驳回原因」,覆盖此前不评审的两类 PR —— bot(含 Copilot cloud agent)提交的自动请求评审 PR、超大 PR。
7. 用量、成本与 ROI 可视化
- 8/3|cloud agent 可选推理等级:支持模型可按任务挑 Low/Medium/High,等级越高越耗 token 与 credit。
- 8/7|Copilot impact dashboard 新增「潜在 ROI」:对比被动用户 vs agent-first 用户的成本/人月、占薪资比例、PR/人月,可选薪资区间即时试算。
- 8/7|usage metrics API 新增第三方 agent app 活动:
totals_by_3rd_party_agent(agent_name / agent_id / 交互数 / 会话数)。 - 8/10|github.com 上的 Copilot Chat:可最小化会话继续浏览、快速恢复最近对话、会话与单条消息的 token 额度指示。
- 8/11|AI 用量报告按模型拆分 token:展示每个模型的输入、输出、缓存读、缓存写 token 与对应 AI credits。

二、平台核心功能(Issues / Pull Requests / 项目管理)
- 8/3|triage 角色可绕过「仅协作者可建 issue」限制,兼顾受限入口与分诊维护效率。
- 8/6|组织级 PR 限额:统一限制无写权限用户可同时开启的 PR 数(此前只能逐仓库配置)。
- 8/7|「Relates to」issue 关系(公开预览) + 多选字段 GA:表格/看板按多选字段切片与分组、侧边栏查看编辑、表格内复制粘贴、清空值。
- 8/20|一批 Issues 改进:保存视图可固定到 issue 侧边栏;reaction 显示头像;Dashboard 密度可调;可隐藏已关闭子 issue;issue 依赖 REST API 按 token 权限过滤结果。
- 8/27|标签管理 GA:建议标签(基于仓库近期使用)、最近使用标签、标签归档(不影响既有 issue 历史,可随时取消归档)。
三、治理(Rulesets / 仓库策略)
- 8/11|分支保护规则一键转换为 repository rulesets:自动映射必需评审、状态检查、推送限制;rulesets 支持模式匹配多分支、分层叠加、组织/企业级管理与细粒度绕过权限。
- 8/25|push rules 支持路径例外(公开预览):例如「全仓禁止 JAR,但
**/gradle/wrapper/*.jar例外」「文件大小限制对已超限路径豁免」;保存时即校验模式。 - 8/25|Rule insights dashboard GA(仓库级 + 组织级):聚合规则评估指标、按绕过次数排名的重点仓库、按评估状态/分支/ruleset/日期筛选、CSV 导出。(8/12 组织级先进入公开预览)
- 8/3|企业托管设置支持按 enterprise team 定制:
{"overridable": ...}标记可被团队覆盖的键,团队有值用团队值、无值回落企业默认。 - 8/6|企业托管设置新增 MCP 白名单:
allowedMcpServers/deniedMcpServers,按 URL / 命令 / 名称匹配,策略失败即拒绝、多层须全部通过。 - 8/18|企业托管设置登陆 JetBrains:插件与市场治理、MCP 允许/拒绝列表、托管 OpenTelemetry、权限模式。
- 8/26|插件市场支持自动更新:企业托管设置里对具体市场设
autoUpdate: true,客户端自动拉取更新。
四、安全 & 供应链安全
- 8/7|密钥扫描(Secret Scanning)覆盖面扩张:新伙伴 Lovable Labs(
lovable_api_key);push protection 默认新增 4 个检测器——APIclub、Mistral AI、PostHog、Resend;告警支持扩展元数据。 - 8/13|许可证数据质量改进:改用 npmjs.org、PyPI 等包注册表作为主要来源(ClearlyDefined 转为回退),依赖图中「缺失许可证」占比从 45% 降到 24%(约 1.7 亿包),并改为按版本范围跟踪。
- 8/14|OAuth app / GitHub App 平台安全升级:OAuth app 可选用短时令牌(8 小时访问令牌 + 6 个月刷新令牌、
offline_access即可触发)、支持多个回调 URI、支持回调 URI 通配符匹配。 - 8/18|凭据吊销/取消授权可按凭据类型与用户粒度执行:PAT、SSH key、OAuth token、GitHub App user token 可分类批量吊销,避免一次砍掉用户全部可信凭据,缩小事件爆炸半径。
- 8/4|CodeQL 2.26.2:支持 Swift 6.3.3 与 Kotlin 2.4.10;收紧多处 sanitizer(C#
System.Web.HttpRequest.RawUrl、Gopath/filepath.Rel、JavaFile.getName()),可能带来更多告警。 - 8/19|CodeQL 2.26.3:新增 JavaScript/TypeScript/Vue 源码建模(Vue
ref/reactive/computed、Vue RouteruseRoute());Actions 查询改进(识别github.event.merge_group中的不可信数据);破坏性变更:移除codeql.actions.security.SelfHostedQuery模块。 - 8/4|代码扫描默认设置可规模化自定义:新增
github-codeql-config-file仓库属性,组织级统一默认值,无需逐仓库维护 workflow。 - 8/20|代码扫描新增 Mitigated 驳回原因:代码中仍存在但已被 WAF、网络策略等外部控制缓解,便于与「Won't fix」和风险接受流程对齐。
- 8/4|Dependabot PR 分支名可自定义:
.github/dependabot.yml新增pull-request-branch-name(前缀、最大长度、分隔符、大小写、模板占位符),适配 CI 命名与长度限制。 - 企业反滥用(4 条):8/13 个人仓库评论可直接拉黑/解封;8/21 拉黑管理支持搜索(用户名/姓名/邮箱)、排序分页、按原因筛选、私有备注、组织封禁到期查看;8/25 安全公告页可直接拉黑;8/27 拉黑时可一键关闭该用户所有未关闭 issue/讨论/PR。
五、企业、计费与治理
- 8/4|Copilot Billing Preview app 退役:改用账单设置里的 AI usage 页面(分组、筛选、导出 AI credit 数据、设置预算、成本中心、用户级预算)。
- 8/10|印度区 GitHub 账单支持信用卡自动续费:采用符合 RBI 要求的电子授权(payment mandate)。
- 8/26|GitHub Apps 可访问企业账单数据:新增企业账单权限(read / read+write),可用安装令牌调用企业账单 REST API 做财务与 BI 集成,速率限制高于个人令牌——不再依赖某个企业所有者的 PAT。
- 8/7|企业可安装第三方公共 GitHub App:企业账户可安装企业内部创建的公共 App(仅授予企业账户自身访问,不涉及组织与仓库);所有用户和组织也可创建带企业权限的 App。
- 8/28|Copilot 三项即将到来的策略与计费变更
- 9/1 起重新开放 Copilot Business / Enterprise 注册(信用卡/PayPal 支付):新席位需先付费后开通;现有同类客户自 10/1 起适用;价格不变、席位仍按天折算、保留支出控制与增购 AI credits。
- 不早于 9/28:Copilot cloud agent、github.com 上的 Copilot Chat、GitHub Mobile 的 Copilot Chat 合并为统一 Copilot 体验(默认开启);退出统一体验将失去 web 与移动端 Copilot 访问;聊天数据保留期从 28 天变为账号有效期;cloud agent 将基于 Sandbox 提供更快的云端体验。
- 9/28 起:Copilot 代码评审默认强度由 Lite 改为 Balanced(想保留 Lite 需在到期前显式设置)。
六、CI/CD:GitHub Actions & 开发者工具
- 8/3|GitLab → GitHub 迁移 GA:支持 gitlab.com 与在维护版本的自管 GitLab,可用
gh gl2gh扩展做单仓或脚本化批量迁移;归档可放 GitHub 存储(--use-github-storage)或自有 AWS S3 / Azure Blob;支持迁入 github.com 与 ghe.com 的组织,不支持迁往 GHES。 - 8/11|GitHub Enterprise Server 3.22 RC:气隙/断网环境可用 Copilot CLI 直连 GHES(企业级配置一次模型提供方,用户用 GHES 凭据即可,技术预览);Enterprise Teams 由公开预览转 GA;密钥扫描推送保护绕过请求与告警驳回请求支持按日期排序。
- 8/20|Windows 11 arm64 + VS2026 镜像 GA(
runs-on: windows-11-vs2026-arm);windows-11-arm将于 9/21–9/30 逐步默认切到 Visual Studio 2026(破坏性变更:依赖 VS2022 的工作流可能失败)。 - 8/27|Actions 保留策略扩展:10/1 起 checks、workflow runs、statuses 也受 Actions 保留设置约束(默认 90 天),此前它们无视配置保留 400+ 天;设置项将更名为「Check, workflow run, status, artifact and log retention」。
- GitHub Code Quality(7/20 GA 后持续迭代):8/4 覆盖率工作流可 AI 自动生成 PR(公开预览);8/7 不再自动把 Copilot 加为评审者并关闭此前默认打开的三个开关;8/19 组织级 Trends 趋势页(7/14/30 天、按健康分或严重度分组、按仓库排名);8/20 独立 Actions 路径
dynamic/github-code-quality/codeql(actor 变为github-code-quality,需更新报表与脚本)与审计日志事件(repo.code_quality_enabled/_disabled/_updated)。
七、重大公告:退役与弃用
- 8/4|GitHub Spark 退役启动:不再接受新用户、不允许创建新应用;老用户可导出已有应用至 8/31;已部署应用在退役后继续可用。Spark 的
llm()依赖的 GitHub Models 已于 7/30 退役,该函数调用不再可用。 - 8/27 公告、8/28 生效|GitHub Classroom 正式弃用下线:网站、API 及相关服务已停止,部分数据(教室/作业名称、仓库外的测试定义、LTI 花名册)按数据保留政策永久删除;用 Classroom 创建的 GitHub 账号、仓库、组织不受影响(5/26 公告的过渡流程至此完成)。
- 8/10 公告 → 8/14 撤回|自定义 thread 订阅弃用叫停:社区反馈强烈(尤其高流量仓库的通知工作流),官方暂停弃用并恢复该功能,已转换的订阅回滚,官方承认「变化过快、通知不足」。
- 8/31|一批 Copilot 模型 9/1 退役(见第一节)。
八、运维事件:8 月是可用性「困难月」
官方口径(《GitHub availability report: August 2026》):8 月共发生 5 起导致服务降级的事件;公开状态页另记录多起轻微事件(登录页与发布资产下载 5xx、GraphQL 请求、Webhooks、Copilot 模型供应商波动等)。
| 时间(UTC) | 持续 | 影响范围 | 官方归因 |
|---|---|---|---|
| 8/6 15:22 | 约 10h42m | Actions(托管 + 自托管运行器)、Copilot coding agent、Copilot 代码评审、Pages 构建、Dependabot、仓库迁移 | 例行发布短暂减少内部服务副本 → 服务网格 CPU 节流 / OOM → 缓存、DNS、API 级联错误;另有隐性 bug 让 runner 反复重试已撤销任务,放大队列积压 |
| 8/17 13:40 | 7h35m | github.com、认证、Actions、API、PR/Issues、Copilot | 流量新高击穿单数据中心负载均衡与 service-mesh sidecar 并发上限 → 网卡流限制耗尽 → 共享认证路径整体降级;客户端重试 bug 放大认证流量,拖慢 Copilot Token Service 恢复。峰值 56.07% 前门请求失败或变慢,约 2.9 万组织 / 480 万次 失败与慢请求,无数据丢失 |
| 8/20 14:43 | 约 9h54m | Copilot cloud agent 任务状态与结果展示(任务本身仍在跑完) | 托管云数据库某区域发生供应商侧故障 → 状态流处理器积压;存储配置导致区域故障转移缓慢,首次切换未生效 |
| 8/26 15:11 | 约 2h50m | Actions 启动,连带 Pages 部署与 Copilot 代码评审 | 共享数据库被流量峰值击穿:缺自动熔断,入站节流靠人工逐步放量 |
| 8/27 10:04 | 约 2h8m | Copilot 的 Kimi K3 模型(窗口内 63.3% 请求失败) | 上游模型供应商服务降级;其他模型与 Auto 路由不受影响 |
官方复盘与整改进展(8/20 长文 + 可用性报告)
- 8/17 与 8/6 都不是代码或配置变更导致,根因均为容量故障:关键组件未在需求超限前扩容。月提交量已从 4 月的 14 亿涨到 29 亿。
- 已新增 300 万+ CPU 核、120PB 高速存储;Azure 承载约 58% 平台负载与一半 Git 操作(5 月仅 12%)。
- 两项立即改进:跨服务统一重试上限 / 重试预算 / 可变超时防重试风暴;复查低优先级 CPU/内存告警,找出流量突增时会先崩的组件。
- 8/11 首次在生产用 Azure 上的 MySQL 主库(写影响极小、无客户影响),8/27 再切两个;迁移服务读流量峰值 60.4%、单体 64.3%、Git 读 54%。
- Actions 作业路由把 33% 作业从紧张集群挪到空闲容量,缓存 CPU 峰值从 98% 降到 80%,约多出三个月余量;PR 隔离、Git 过载保护、边缘限流继续推进。
- 官方明确优先级口号:availability, then capacity, then features。
九、重要时间线速览
| 日期 | 核心事件 |
|---|---|
| 8.3 | GitLab→GitHub 迁移 GA;triage 角色可建 issue;cloud agent 可选推理等级;评论可触发 Copilot 自动化 |
| 8.4 | GitHub Spark 退役启动;CodeQL 2.26.2;Dependabot 分支名自定义;Code Quality 覆盖率自动生成;Copilot Billing Preview app 退役 |
| 8.6 | Kimi K3 GA;Agent Plugins 1.0 标准发布;MCP 白名单;组织级 PR 限额 |
| 8.7 | 密钥扫描扩张(新伙伴 + 4 个 push protection 检测器);评审强度 GA;多选字段 GA;Copilot ROI 面板;企业可装第三方 App;Code Quality 不再自动加 Copilot 评审 |
| 8.10 | 自定义 thread 订阅弃用公告(8.14 撤回);web 端 Copilot 会话控制与额度提示 |
| 8.11 | MAI-Code-1.1-Flash;JetBrains 记忆 + Ollama BYOK;分支保护一键转 rulesets;GHES 3.22 RC;按模型 token 拆分 |
| 8.12 | Agent Plugins 1.0 四大客户端 GA;组织级 rule insights 公开预览 |
| 8.13 | Gemini 3.7 Flash;依赖许可证数据质量;个人仓库评论拉黑 |
| 8.14 | Grok 4.6;OAuth 短时令牌 / 多回调 URI;thread 订阅弃用撤回 |
| 8.18 | 凭据按类型吊销;JetBrains 企业托管设置 |
| 8.19 | CodeQL 2.26.3;Code Quality 组织级趋势 |
| 8.20 | VS2026 arm64 镜像 GA;代码扫描 Mitigated 原因;Code Quality 独立 Actions 路径 + 审计日志;官方 8/17 故障复盘长文 |
| 8.21 | Slack / Teams 中的 Copilot agent 会话;拉黑管理工具升级 |
| 8.24 | JetBrains Copilot harness GA |
| 8.25 | Rule insights GA;Copilot app Customize GA;安全公告页拉黑;push rules 路径例外 |
| 8.26 | Global model policy GA;GitHub Apps 企业账单权限;插件市场 autoUpdate |
| 8.27 | 标签管理 GA;代码评审增强;Classroom 下线;Actions 保留策略扩展;批量关闭被拉黑用户内容 |
| 8.28 | VS 2026 8 月更新;Copilot 三项策略与计费预告;Copilot 周报(8/24) |
| 8.31 | 6 个模型 9/1 退役;Team 计划模型访问按付费组织判定;VS Code 8 月汇总(v1.132–1.135) |
十、趋势总结
- Agent 工作流彻底"去工具链化":Copilot 从 IDE 走进 Slack、Teams,
@GitHub就能启动云端 agent 并直接产出 PR;Agent Plugins 1.0 由 GitHub 联合 AWS/OpenAI/Vercel 等推出并拿下四大客户端,等于用开放标准抢下了 agent 插件分发权。 - 模型层主线是「开放权重 + 极致性价比」,同时淘汰节奏明显加快:Kimi K3 以开放权重给出前沿 agentic 能力,MAI-Code-1.1-Flash 直接降价 73%;但同一个月内 6 个模型被宣布 9/1 退役、1 个 9/10 退役,模型半年一换成为常态。
- AI 治理从「能不能用」转向「怎么管、谁付钱」:全局模型策略 GA、MCP 白名单(失败即拒绝)、按企业团队定制托管设置、模型访问由付费组织决定、席位预付费——企业侧的确定性被放在能力扩张之前。
- Copilot 从多产品收编为统一体验:Chat(web/移动)与 cloud agent 合并、评审默认强度升级为 Balanced、Code Quality 与 code scanning 的 Actions 路径拆分——能力集中的同时,账单口径、权限策略、报表脚本都需跟着迁移。
- 可靠性成为本月的负面主角:5 起降级事件、8/17 近 8 小时中断;官方明确「根因是容量而非变更」,并把 Azure 迁移、重试预算、自动熔断、自动扩容列为后续主线——这也是所有重度依赖 Actions 与 Copilot 的团队的迁移与容灾提醒。
数据来源
- GitHub Changelog 2026 年 8 月归档(70 条):https://github.blog/changelog/month/08-2026/
- GitHub availability report: August 2026(9/9):https://github.blog/news-insights/company-news/github-availability-report-august-2026
- The August 17 outage, and the work ahead(8/20):https://github.blog/news-insights/company-news/the-august-17-outage-and-the-work-ahead
- GitHub Status 事件记录(8 月):https://www.githubstatus.com/history
本文由 Hermes 于 2026-09-12 汇总,全部结论均可回溯至上列 GitHub 官方页面。
