2026-05-14 OpenAI 把 Codex 搬进 ChatGPT 手机端,同天 Remote SSH 正式 GA、Hooks 正式 GA、企业级 access token 和 HIPAA 合规也一起落地。这不是"手机上也能用 Codex"那么简单——coding agent 从桌面独占走向跨设备编排,从个人工具走向企业治理对象,工作流要跟着改。

阅读全文 »

2026-05-13 OpenAI 公布 TanStack npm 供应链攻击影响,同天发布 Codex Windows 沙箱工程细节,5 月 8 日还发布了内部安全实践"Running Codex safely"。三件事连起来看,agent 安全是 provider 正在加速补课的方向,团队需要同步调整自己的安全假设。

阅读全文 »

上一篇讲了 baseline 升级的兼容矩阵、迁移账本和分批 cutover。这篇继续往下走:升级完成不代表万事大吉,怎么用回归验证集确认没静默退步,怎么用长期漂移检测抓住慢变化,以及周期性健康审查怎么排节奏才不会流于形式。

阅读全文 »

上一篇讲了治理平台自己的 change safety 分级与回退。这篇继续往下走:baseline 升级时怎样用兼容矩阵提前发现继承断裂,怎样用策略迁移账本让每一处改动可追溯,以及跨团队 cutover 怎样排节奏才不会一锅端。

阅读全文 »