ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

微软技术日报 2026-10-01:VS Code 1.140 让模型互相挑错,EWS 今天起关停

微软技术日报 2026-10-01:VS Code 1.140 让模型互相挑错,EWS 今天起关停 每天 8 点5 分钟看懂微软技术圈。今天是 2026 年 10 月 1 日星期四。今日速览VS Code 1.140 把智能体挪进独立进程并放出 HydraFusion让几个模型分头起草、互相挑错、再改一稿。Exchange Web Services 从今天起逐步关停非微软应用的 EWS 请求开始被拦2027 年 4 月 1 日永久关闭。WSL 容器转正Windows 上多了一个带 Intune 开关和仓库白名单的 Linux 容器运行时Compose 支持还没到。内存完整性随 10 月质量更新铺开兼容设备在就绪检查通过后自动开启不受信的内核驱动会被拦下。微软研究院给电网做太空天气预警能在 30 到 60 分钟前指出全美哪些变电站风险更高。一、VS Code 1.140智能体搬出编辑器窗口几个模型开始互相挑错9 月 30 日Visual Studio Code 1.140 发布稳定版。这一版的重心全在智能体上而且改动位置比以往更深。Copilot harness 升成一等公民跑在独立的 Agent Host 进程里。过去这类会话绑死在单个编辑器窗口上窗口一关运行时跟着消失另开一个窗口它得重新加载自己的那套基础设施。1.140 把这层挪到基于 Agent Host Protocol 的独立宿主进程于是同一个会话可以被多个 VS Code 窗口同时接入关掉文件夹、隔一周再回来还能接着往下走。它底下用的是 Copilot SDK所以行为与独立的 GitHub Copilot 应用、Copilot CLI 保持一致。HydraFusion 是这一版最值得多看两眼的东西。它来自 GitHub 的 Project HydraFusion思路是把「用哪个模型」当成一道优化题而不是让人拿着模型列表碰运气。它按三种模式路由请求Single一个模型干完Cascade轻量模型先起草一个质量门判断结果够不够用不够就升级给更强的模型Critique一个模型起草另一个模型族的只读评审员挑错起草模型再改一次。在 VS Code 里HydraFusion 已经出现在 Copilot Chat 的模型选择器里没看到的话把chat.copilot.hydraFusion.enabled打开组织或企业账号需要管理员先开预览功能。它瞄准的是延迟、成本、质量三者的自动平衡但仍是研究预览路由逻辑和界面都还可能变。同批还有几个实验特性多文件夹会话让一次会话里的每个对话各用各自的文件夹或 worktree改动不再互相串门跨仓库改一个特性、或者在独立 worktree 里比对两套实现都用得上远程委派可以把任务派给已连接的远程智能体宿主共享 worktree 文件夹则复用被忽略的目录省掉重复装依赖和重复产物。Dev Container 也补了两条所有用到它的会话空闲五分钟就自动停容器继续工作时再自动拉起把最后一个会话标记完成或删掉容器才会被清掉。面向 IT 的改动同样实在。AI 功能不可用时编辑器不再丢一句干巴巴的「需要更新」而是说清楚最低版本要求管理员可以为 Auto 模型设一个默认档位新增的 OpenTelemetry 设置能把 Copilot 数据归因到具体开发者托管遥测设置的解析规则也改了只取优先级最高的那条投递通道。顺带说一句 1.141 Insiders 已经上了什么界面里叫 Compare Agents 的「Run Multiple Agents」一条提示词并行发给多个智能体各自落在独立的 git worktree 里再由一个裁判智能体比较改动文件与 diff 统计、测试结果、构建状态、诊断信息、耗时和架构差异最后推荐一个赢家或者由人综合。值得留意的是这个裁判看的是项目的真实状态跑一遍测试套件得到的结果不是像别的工具那样让另一个语言模型读代码猜。已知的坑也有智能体有时会试图在自己的 worktree 里执行git checkout main而 main 已经在别处被签出这会失败提示词里最好明说别切分支。二、EWS 从今天起关门先关的是非微软应用从 10 月 1 日起Exchange Online 开始分阶段禁用 Exchange Web Services。第一步拦的是非微软应用发来的 EWS 请求Outlook for Windows 与 Mac、Teams 以及其他微软自家产品不在影响范围内。按微软给的时间表中间这段是过渡期2027 年 4 月 1 日永久关闭到那天任何设置都救不回来。判断自家租户会不会立刻受影响有一个很直接的办法跑Get-OrganizationConfig | Select-Object EwsEnabled。如果这条命令什么都没返回微软会在今天把它翻成$false。想继续用 EWS 的应用需要被加进EwsAllowedAppIDs允许清单。这里有两处容易踩空。一是EwsAllowedAppIDs和更老的、按 user agent 匹配的EWSAllowList是两套东西别填错地方。二是微软可能拿前 60 天的应用使用记录来预填允许清单但季度才跑一次的低频应用很可能不在记录里管理员最好自己对着用量报告核一遍。两个混合场景要单独处理。本地有邮箱、归档却在 Exchange Online 上的组织目前 Graph 还没完全覆盖这条路径官方建议先保持 EWS 可用租户的EwsEnabled留TRUE同时把专用的混合应用加进EwsAllowedAppIDs。另一个是纯本地的组织与另一家 Exchange Online 组织之间存在组织关系、共享忙闲、MailTip 和日历时对方的 Exchange Online 租户也得保持EwsEnabled TRUE。另外本地 Exchange 至少要升到 Exchange SE 2026 年 5 月或更新的版本才能用 Graph 承接富共存场景。常见的固定 AppID 里Apple Mac 邮件Apple Internet Accounts、Microsoft Office、Power BI Data Refresh、Power Query for Excel 这几类都在需要放行的名单上备份和迁移工具多为租户专属 ID得从自家用量报告里查。配套的两件小事放在一起看更清楚。Excel Power Query 里的 Microsoft Exchange 连接器将于 2027 年 4 月退役换成新的 Exchange Mail 与 Exchange Calendar 连接器旧工作簿不会自动迁移得由簿子的所有者重新连一遍数据新连接器还要求 Microsoft 365 Apps 或 Office 2024。另外Entra ID Protection 里的登录风险策略与用户风险策略界面也在今天退役需要迁到条件访问。三、WSL 容器转正多了一个带开关的 Linux 容器运行时9 月 29 日微软宣布 WSL 容器正式可用多数报道在 9 月 30 日跟进。装法很省事wsl --update或者从 GitHub 的发布页下载。开发者拿到的是一个命令行工具wslc.exe以及给熟悉容器命令的人准备的别名container.exe。它支持直接构建镜像不再只是运行。这次转正新增的能力包括重启容器、进出拷贝文件、查看容器环境状态、健康检查以及容器事件的实时流另外还有挂载支持和可配置的存储位置并新增了一个叫 consomme 的网络模式。VS Code 的 Dev Containers 已经可以把wslc当作默认驱动Aspire 也能把 WSL 容器认作一种容器运行时。管理员要看的是 Intune 里的两个设置一个决定这个功能整体开还是关一个把镜像拉取限制到获批仓库的允许清单里。策略会随开发者更新 WSL 落到机器上。安全侧另有变化Defender for Endpoint 原本就有 WSL 插件现在覆盖到容器能呈现容器内的进程、文件和网络活动并关联回 Windows 主机省掉一套单独的排查流程。检测规则如果按进程名匹配记得写两条wslc.exe和别名container.exe。新 API 是这次转正里最容易被低估的一处原生 Windows 应用可以编程方式启动 Linux 容器。微软点名的场景是本地跑 AI 负载或者把云上的容器化应用搬到本地用。它的另一面是策略覆盖范围要跟着扩因为调用容器不再只发生在开发者敲命令的那一刻。缺口也很明确Compose 是这项功能的头号需求目前还没支持微软的目标是让既有的compose.yaml不改就能跑wsl compose up已经在做。性能上官方称 Linux 访问 Windows 文件最多快 2 倍注意「最多」是个上限微软没给出测试条件。四、内存完整性随 10 月质量更新铺开符合条件就自动打开从 10 月的 Windows 质量更新开始微软会对兼容设备自动启用内存完整性也就是 HVCI。做法不是无差别打开设备要先过一道就绪检查看硬件虚拟化支持、驱动兼容性和潜在性能影响通过了才启用需要的时候微软会顺手把 VBS 打开来支撑它。这项保护的机制是由硬件辅助虚拟化隔出一个环境在内核态驱动和代码执行之前先验一遍。不满足 Windows 安全与兼容要求的驱动会被拦下攻击者想借有漏洞或恶意驱动进内核就更难。已经有退出设置的设备不受影响之前关掉的不会被强制打开。对管理员来说这次要提前做的事只有一件但分量不轻上线前把驱动兼容性审一遍重点是老硬件驱动、专用外设、安全产品和遗留的行业应用。手动配置的路也还在Windows 安全中心、组策略、MDM 都能用。这条和本月其他变化是连着的VBS 铺得越广热补丁这类依赖它的能力才有更大的落地空间。微软把它归在「安全默认」的框架下意思是更强的保护默认给上不再要求用户和管理员一个个去配。五、微软研究院给电网做太空天气预警提前 30 到 60 分钟9 月 30 日微软研究院发布了一篇研究博客介绍一套实验性的机器学习流水线覆盖美国本土 66,935 个变电站能在风暴到达前 30 到 60 分钟给出分地点的风险估计。它的逻辑分三段。先用 L1 拉格朗日点采集的太阳风数据预报两个地磁活动指标极光电集流指数 AE 和地磁暴指数 Dst再把预报值与该变电站所在地的地质电导率、电网基础设施数据合并交给一个梯度提升模型估算磁场变化率 dB/dt这个量与地磁感应电流的风险相关最后汇总成分地点风险和一张全美视图。评测结果覆盖 2020 到 2026 年对磁场变化率达到 10 nT/min 的事件检出 76.5%达到 20 nT/min 的检出 81.2%最极端的一档50 nT/min 以上检出 64.1%。虚警率随风暴强度上升这是漏报和谨慎告警之间绕不开的取舍。另一个细节是它的 Dst 预测器在峰值地磁活动期间逐小时比较有 62.2% 的时段优于常用的 Burton 方程把 Dst 加进来后严重事件的检出率又提高了 1.2 个百分点。速度上为全部 66,935 个变电站出估计大约用 333 毫秒。有几条边界要讲清楚免得读成产品。**它输出的是暴露程度估计不是某台变压器里实际流过的电流也不判断设备会不会坏。**已发布的那张图是模拟风暴情景不是实时预报。数据全部来自公开来源包括 NASA 的太阳风与地磁记录、INTERMAGNET 与美国地质调查局的磁力仪观测以及 GridSFM 的电网数据。研究者也说明了这套东西要真正用于电网运行还需要电力公司在实际工作流里验证更长预报时效和变压器级别的估计都属于后续研究。速报**Foundry 赶在月末补了三件事。**智能体可以直接从 Foundry 门户发布到 Microsoft 365 Copilot 和 Teams不再需要单独的部署管线、机器人注册和 app manifest发布之后仍由 Entra 和 Agent 365 管控。托管智能体的网络出口控制进公开预览用法是按目标主机或 FQDN 写有序规则、支持通配符判断在 Foundry 的智能体沙箱内完成不依赖额外的网络设备有 audit 和 enforce 两种模式前者只记录本该拒绝的决策便于先试跑每条决策都会记进 Application Insights。Agent 365 里也补上了 Foundry 智能体的启用与禁用开关管理员不必再找开发者来改状态。**Agent 365 把可观测性扩到第三方的智能体。**Amazon Bedrock Classic、Amazon Bedrock AgentCore、Google Vertex AI以及 Anthropic Claude Managed Agents预览的活动被拉进同一个视图管理员能在每个智能体的活动页看到运行、会话、工具调用和异常。9 月底定向发布10 月下旬转正式可用目标是在 Ignite 前完成。已有连接不会自动开始采集需要管理员在新设置里打开它是用现有连接凭据读活动不执行智能体第三方侧的追踪、存储和查询费用另算。**Work IQ 面向业务应用进公开预览。**从 9 月 30 日起Copilot 和智能体拿到了一个关于 Dynamics 365 与 Power Platform 数据的共享语义模型。它的特别之处在于建模的原料是既有配置视图、表单、关系再加一份业务术语表。整套东西分三部分语义模型、把公司流程和所需上下文打包的业务技能、以及让 Copilot 提议改动、走审批、再回写源记录的受治理动作。语义模型和技能存在 Dataverse 里同时提供一个新的 Dataverse Ask API。控制权分在三个角色手上AI 管理员管谁用 AI 和策略Power Platform 管理员决定哪些环境参与、谁能访问制作者决定在边界内暴露哪些数据。智能体跑在 Agent 365 下用量走 Copilot Credits。覆盖面上Sales、Customer Service、Power Apps 和第三方业务应用现在就能用Finance and Operations 要到 10 月下旬。**SPFx 路线图把 Copilot UX 组件的正式可用定在 10 月。**智能体以后可以在 Copilot 画布里直接渲染图表、地图、KPI、表单、审批和实时业务数据用户不用离开 Copilot 就能从提问走到动作。组件是标准的 SPFx 解决方案包自动托管在自家租户的 SPFx 托管模型上客户端安全走登录用户的权限实现的是 MCP Apps 模型。模板给了三种Minimal、无框架和 React本地测试用 Copilot Workbench。十月生效的管理端清单部分今天起Defender for Office 365 增加邮件提示注入防护被判为 High Confidence Phish 的邮件自动隔离Plan 2 与 E5 默认开启Purview 的自定义标注覆盖率报告转正式可用Teams 群通话中可上报安全问题Teams 频道通知有了集中设置位置Teams 支持临时暂停全部通知桌面、网页和移动端都有Teams 会自动阻止外部 AI 机器人加入会议SharePoint 的 DLP 加上 Just-in-Time 保护进入预览Purview 的保留策略可以把不活跃的 OneDrive 与 SharePoint 文件归档归档内容不进 Copilot 索引Entra ID Protection 的登录与用户风险策略今天退役。**安全侧一条值得跟进的告警。**微软威胁情报发布了 Zimbra 的 CVE-2026-73570 追踪报告这是一个未认证的操作系统命令注入落在 Zimbra Collaboration Suite 的 SNMP 通知路径上用特制的 SMTP 请求打面向公网的邮件服务器前提是装了zimbra-snmp且开了 SNMP 通知。厂商在 7 月 20 日的 10.1.20 版本已修复但微软的遥测显示从补丁发布到 8 月 13 日公开披露之间攻击者就已经在探测和利用这条注入路径。攻击者用多个 JSP webshell 分散部署在 Jetty 和 mailboxd 的应用路径上还会临时打开某个公开目录的写权限放下 webshell再恢复权限以躲过基本检查。被偷的东西分量不轻认证密钥、预认证密钥和会话令牌。Defender 在这条路径上能识别注入模式并隔离了 Chopper、GodzillaWebShell、CoinMiner 等载荷。用的团队要么升级到 10.1.20要么卸掉不需要的zimbra-snmp并收紧 SNMP 与 SMTP 的访问。下一场大戏是 11 月 17 日到 20 日的 Ignite地点在旧金山多数 Copilot 新能力的细节预计放在那里。
返回列表