Codex Security 为何不提供 SAST 报告
OpenAI 详解 Codex Security 为何不依赖传统 SAST,而是用 AI 驱动的约束推理与验证来发现真实漏洞,减少误报。
OpenAI 详解 Codex Security 为何不依赖传统 SAST,而是用 AI 驱动的约束推理与验证来发现真实漏洞,减少误报。
Mistral 基于其开源编码助手 Vibe 搭建了一个自动编写 Rails RSpec 测试的智能体,可读取源码、生成或改进测试、按风格规则与覆盖率目标校验,并在 CI/CD 中无人干预运行。
推荐理由:Mistral 公开了用 Vibe 搭建自动写 RSpec 测试智能体的完整方案,包括 AGENTS.md、skills 与自定义工具的具体做法和实测数据。
OpenAI 发布 Codex Security,定位为 AI 应用安全智能体,目前处于研究预览阶段。该智能体通过分析项目上下文来检测、验证并修复复杂漏洞,官方称其置信度更高、噪声更少。
OpenAI 发布 GPT-5.4,称其为面向专业工作能力最强且最高效的前沿模型,具备 SOTA 级编码、电脑操作和工具搜索能力,上下文窗口为 1M token。
推荐理由:官方给出 GPT-5.4 的定位与能力清单,可据此了解前沿模型在专业工作场景的迭代方向。
OpenAI 与太平洋西北国家实验室联合推出 DraftNEPABench,用于评估 AI 编程智能体加速联邦许可审批的能力。该基准显示,NEPA 草案撰写时间有望最多缩短 15%,并推动基础设施审查现代化。
OpenAI 与 Figma 推出 Codex 集成,打通代码与设计,让团队在实现与 Figma canvas 之间自由切换、加快迭代与交付。
OpenAI 宣布不再使用 SWE-bench Verified 评测前沿编程能力,原因是该基准正日益受到污染,且存在测试缺陷与训练数据泄漏问题,已无法准确衡量模型进展。OpenAI 建议改用 SWE-bench Pro。
Gradio 6 的 gr.HTML 现已支持自定义模板、作用域 CSS 和 JavaScript 交互,可让 LLM 一次性生成前端、后端与状态管理,全部写在一个 Python 文件里。
推荐理由:原文给出 gr.HTML 的模板与状态同步写法,读者可据此判断单文件生成自定义组件的可行边界。
OpenAI 发布 GPT-5.3-Codex-Spark,称其为首个实时编码模型,生成速度提升 15 倍,支持 128k 上下文。该模型目前面向 ChatGPT Pro 用户开放研究预览。
推荐理由:OpenAI 公布实时编码模型的速度与上下文规格,可据此判断编码工作流的响应变化。
OpenAI 技术团队成员 Ryan Lopopolo 提出 Harness engineering,探讨在智能体优先的世界中如何利用 Codex。文章聚焦于围绕 Codex 构建工程实践,而非模型本身的能力。
OpenAI 发布 GPT-5.3-Codex 系统卡,称其为目前能力最强的智能体编码模型。该模型结合了 GPT-5.2-Codex 的前沿编码性能与 GPT-5.2 的推理和专业领域知识能力。
推荐理由:官方系统卡给出 GPT-5.3-Codex 的能力定位,读者可据此了解它在编码与推理上的组合方式。
OpenAI 发布 GPT-5.3-Codex,这是一个 Codex 原生智能体,将前沿编码能力与通用推理结合,面向长周期、真实世界的技术工作。
推荐理由:OpenAI 官方发布 Codex 原生智能体模型,可据此了解其在编码与通用推理上的定位。
OpenAI 介绍 Codex App Server,这是一个双向 JSON-RPC API,用于把 Codex 智能体嵌入到应用中。该接口支持流式进度、工具调用、审批和 diff 等能力。
推荐理由:OpenAI 官方说明 Codex App Server 的 JSON-RPC 接口设计,读者可了解如何把 Codex 智能体嵌入自有应用。
OpenAI 发布面向 macOS 的 Codex 应用,定位为 AI 编码与软件开发的指挥中心,支持多智能体、并行工作流和长时间运行的任务。
推荐理由:OpenAI 官方给出 Codex 桌面端的产品定位与多智能体并行能力,可据此判断 AI 编码入口的形态变化。
Mistral 发布终端编码智能体 Mistral Vibe 2.0,由 Devstral 2 模型系列驱动,新增自定义子智能体、多选项澄清、斜杠命令技能和统一智能体模式,CLI 修复持续自动更新。
推荐理由:官方给出 Vibe 2.0 的自定义子智能体、斜杠命令技能与定价变化,可据此判断终端编码智能体的使用成本。
OpenAI 发布 Codex 智能体循环技术解析,说明 Codex CLI 如何借助 Responses API 编排模型、工具、提示词与性能。文章为技术深度剖析,未披露新版本号、参数规模或 benchmark 数据。
Datadog 采用 OpenAI 的 Codex 进行系统级代码审查。该做法将 Codex 用于跨系统的代码审查场景,而非仅限单文件或局部改动。
OpenAI 发布 GPT-5.2-Codex,称其为该公司最先进的编码模型。该模型主打长程推理、大规模代码转换以及增强的网络安全能力。
推荐理由:OpenAI 官方发布新一代编码模型,读者可据此了解其在长程推理与大规模代码改造上的定位。
OpenAI 发布 GPT-5.2 系统卡增补文件,涉及 GPT-5.2-Codex。该页面为 OpenAI News 官方条目,正文内容未能抓取,仅标题可用。
OpenAI 借助 Codex 在 28 天内完成 Android 版 Sora 的交付,通过 AI 辅助的规划、翻译与并行编码工作流,让一支精干团队实现快速且可靠的开发。
OpenAI 发布 GPT-5.2,定位为面向日常专业工作的前沿模型,具备领先的推理、长上下文理解、编码和视觉能力。该模型已在 ChatGPT 和 OpenAI API 中提供,用于支持更快、更可靠的智能体工作流。
推荐理由:官方给出 GPT-5.2 在推理、长上下文、编码与视觉上的定位,可据此判断日常专业工作与智能体流程的可用性。
Mistral AI 发布新一代编码模型系列 Devstral 2,含 123B 的 Devstral 2 和 24B 的 Devstral Small 2,分别采用修改版 MIT 和 Apache 2.0 许可,均为开源。
推荐理由:官方给出两款开源编码模型的参数、许可与 SWE-bench 成绩,并附与闭源模型的对比评测,可据此判断开源编码智能体的当前水位。
JetBrains 正在将 GPT-5 集成到旗下编程工具中,帮助数百万开发者更快地设计、推理和构建软件。
OpenAI 发布 GPT-5.1-Codex-Max 系统卡,说明该模型在模型层与产品层部署的安全措施。模型层包括针对有害任务和提示词注入的专项安全训练,产品层则涵盖智能体沙箱与可配置网络访问。
Google DeepMind 发布 Gemini 3 Pro,称其在主要 AI 基准上超过此前版本,编码与智能体任务表现优于 2.5 Pro。模型已在 Google AI Studio 和 Vertex AI 以预览形式开放,200k token 以内输入 $2/百万 token、输出 $12/百万 token,并在 Google AI Studio 免费提供但有限速。
推荐理由:官方给出 Gemini 3 Pro 的基准成绩、API 定价与 Antigravity 平台入口,可据此判断其编码与智能体能力落点。
Google DeepMind 发布 Gemini 3,称其为自家最智能的模型,首发 Gemini 3 Pro 预览版,并同步上线 Gemini 应用、Search 的 AI Mode、AI Studio、Vertex AI、Gemini CLI 及新的智能体开发平台 Google Antigravity。
推荐理由:官方一次性给出 Gemini 3 Pro 与 Deep Think 的基准成绩、产品落地范围和开放入口,可据此判断能力代际变化。
Google 发布智能体开发平台 Antigravity,已开放免费公开预览,支持 macOS、Linux 和 Windows。该平台在传统 AI IDE 的 Editor 视图之外新增面向智能体的 Manager 视图,可并行编排多个工作区中的智能体,并通过任务列表、实现计划、截图和浏览器录制等 Artifacts 呈现工作过程。
推荐理由:Google 把 IDE 拆成同步编辑器与异步 Agent Manager 两层,读者可据此判断智能体编程工具的产品形态走向。
OpenAI 在 API 中上线 GPT-5.1,带来更快的自适应推理、扩展的提示词缓存和改进的编码表现。该版本还新增 apply_patch 和 shell 工具。
推荐理由:OpenAI 官方给出 GPT-5.1 在 API 中的能力变化与新增工具,读者可据此判断现有调用链是否需要调整。
Hugging Face 推出 BigCodeArena,这是首个通过实际执行来评估代码生成模型的人类参与平台,支持 10 种语言和 8 种执行环境,可实时运行模型生成的代码并投票。平台自 2025 年 2 月上线以来已收集超 14,000 段对话、4,700+ 条偏好投票,覆盖 10 个前沿 LLM,o3-mini 与 o1-mini 在 Elo 排名中稳居第一梯队。
OpenAI Codex 现已正式可用(generally available),并面向开发者推出多项新功能:Slack 集成、Codex SDK,以及用量仪表盘和工作区管理等管理工具。官方称这些更新让 Codex 更易使用,也便于在规模化场景下管理。
推荐理由:OpenAI 官方给出 Codex 正式版新增的 Slack 集成、SDK 与管理工具,可据此判断团队规模化使用的接入方式。
Hugging Face 博客发布 VibeGame,一个基于 three.js、rapier 和 bitecs 构建的高层声明式游戏引擎,专为 AI 辅助游戏开发设计。
OpenAI 宣布升级 Codex,使其更快、更可靠,并增强实时协作与独立处理任务的能力。升级后的 Codex 可在终端、IDE、网页乃至手机上使用。
OpenAI 发布 GPT-5 系统卡附录,公开新模型 GPT-5-Codex,这是 GPT-5 针对 Codex 中智能体编码进一步优化的版本。该模型会根据任务复杂度更动态地调整思考投入,对简单对话查询或小任务快速响应,对更复杂的任务则独立工作更长时间。
推荐理由:官方系统卡附录披露 GPT-5-Codex 按任务复杂度动态调整思考投入,可据此了解 Codex 中编码智能体的能力取向。
OpenAI 在 API 平台发布 GPT-5,主打高推理性能、面向开发者的新控制项,以及在真实编码任务上的领先结果。
推荐理由:OpenAI 官方在 API 平台上线 GPT-5,开发者可据此了解新模型在推理与真实编码任务上的定位。
OpenAI 发布 GPT-5,并介绍它在编码与设计方面带来的新可能。原文仅提供摘要,未给出具体功能、基准数据或使用方式。
OpenAI 发布 GPT-5,称其为目前最强的 AI 系统,在智能水平上较此前所有模型有显著跃升。官方称 GPT-5 在编码、数学、写作、健康、视觉感知等方向达到 SOTA 表现。
推荐理由:OpenAI 官方发布 GPT-5,给出其在编码、数学、写作、健康与视觉感知上的能力定位,可作为了解该模型代际变化的官方口径。
OpenAI 发文介绍 Cursor 如何使用 GPT-5。原文未披露具体功能细节、参数或性能数据。
Hugging Face 推出 3LM(علم),一个专门评测阿拉伯语 LLM 在 STEM 与代码生成上表现的多组件基准,包含 865 道原生 STEM 选择题、1744 道合成高难度选择题,以及翻译成阿拉伯语的 HumanEval+ 与 MBPP+ 代码任务。
Mistral AI 发布 Codestral 25.08,并推出面向企业的完整编码栈,包含 Codestral、Codestral Embed、Devstral 与 Mistral Code IDE 插件。
推荐理由:Mistral 官方给出企业级编码栈的完整组成与自部署路径,可据此判断私有化编码助手的落地条件。
Mistral AI 与 All Hands AI 合作推出 Devstral Medium,并升级 Devstral Small 至 1.1 版本。
推荐理由:Mistral 与 All Hands AI 联合发布两款编码智能体模型,给出了 SWE-Bench Verified 分数、开源许可与 API 定价,便于读者比较开源与闭源方案的成本性能。