GitHub 于 2026-09-27 发布 gh-aw(Agentic Workflows)v0.89.22:移除 docker-sbx/gVisor,隔离执行只保留 Cloud Hypervisor;新增 frontmatter network.hosted-web 约束 Claude/Codex 托管网页工具出站域名;gh aw audit --group 按运行与代码聚合发现;Copilot 超 100KiB 提示改走 stdin,避免截断。另含仓库记忆后端、MCP payload 体量上报与防火墙兼容性强制校验。
核心要点速览 (Key Takeaways)
- ✓发版:v0.89.22(2026-09-27);文档首页 gh-aw,短链 gh.io/gh-aw
- ✓破坏性:
sandbox.agent.runtime: docker-sbx|gvisor已删除,必须改为cloud-hypervisor(见 #63034) - ✓网络:frontmatter 新增
network.hosted-web,约束托管 Claude/Codex 网页工具出站域名;详见 Network - ✓审计:
gh aw audit --group按 run/code 聚合计数,支持 pretty/markdown/JSON;可上报 MCP payload 大小(#63687) - ✓体验:Copilot 提示 >100 KiB 经 stdin 投递(#62766),避免截断;仓库记忆后端支撑每日 AIC guardrail
相关资源与官方项目出处
免代理直达深度技术解析与实战评估
核心背景与行业痛点
用自然语言 Markdown 写仓库自动化、再编译成 GitHub Actions 跑智能体,已是团队规模化 AgentOps 的主路径。痛点在于:托管 Claude/Codex 网页工具会绕过 Actions Workflow Firewall(AWF)边界访问外域;旧沙箱并存 docker-sbx 与 gVisor,策略难统一;审计缺少按 run/code 聚合,MCP 载荷体量也看不见,安全与成本都难闭环。
架构亮点与底层机制
v0.89.22 把隔离执行收敛到 Cloud Hypervisor(#63034),frontmatter 需写 sandbox.agent.runtime: cloud-hypervisor。新增 [network.hosted-web](https://github.github.com/gh-aw/reference/network/)(#63212)专管托管网页工具出站域名,并强制 Copilot/web 工具防火墙兼容性。审计侧 gh aw audit --group 聚合发现,可关闭自动 baseline 下载并上报 MCP payload 大小;仓库记忆后端支撑每日 AIC guardrail;>100 KiB 的 Copilot 提示改走 stdin 流式投递,避免截断。
权威 Benchmark 与实测跑分对比
本版未公布延迟或吞吐对比表,发行说明以安全与可观测性为主。验收请在自有仓库对比升级前后:gh aw audit --group 输出、hosted-web 拒绝日志、以及大提示是否完整送达 Copilot。勿把发行页脚「AIC」类指标外推为通用基准。
开发者实战落地与开箱指南
安装与升级见 文档 与 gh.io/gh-aw。若 frontmatter 仍写 docker-sbx/gvisor,先改为 cloud-hypervisor。为 Claude/Codex 网页工具配置 network.hosted-web 允许域;用 gh aw audit --group(pretty/markdown/JSON)做回归。PR 激活签出已钉到 base SHA。完整变更见 发行说明。
讨论与评论
0登录后即可参与深度讨论
与广大 AI 开发者、工程师交流评测心得与前沿洞察