← 所有主题03 SIGNALS

政策

01
2026年7月27日 · Anthropic Newsroom

Anthropic 明确反对全面禁止开放权重模型,但支持统一能力安全测试

Anthropic CEO Dario Amodei 表示,公司没有主张按类别全面禁止开放权重模型,也不认为“开放”本身应成为监管对象。其政策建议把重点放在高端芯片流向与工业化蒸馏,并要求能力达到一定门槛的模型接受强制安全测试,无论权重开放还是封闭。官方立场因此不是取消监管,而是用能力和风险划线。相关社区讨论仍提醒,如果测试费用、执行入口或认证机构高度集中,形式上的统一规则仍可能成为开放模型的事实准入壁垒;目前这一担忧属于政策设计风险,并非已经发生的限制。

02
2026年7月27日 · GitHub Changelog

GitHub 将 Copilot App 与 CLI 的企业访问策略拆分

GitHub 为 Copilot App 增加独立的企业与组织访问策略,不再让它沿用 Copilot CLI 的启用状态。管理员可以在企业层面选择启用、禁用,或把决定权交给各组织;该策略的默认状态为启用。拆分后,桌面应用与命令行入口可以按照各自的使用场景和风险边界单独治理,不必为了限制其中一个入口而同时关闭另一个。需要注意的是,这项更新描述的是访问策略控制,并不等同于已经完成权限、数据流和终端安全评估。现有企业应主动检查默认值及组织继承关系,确认实际开放范围符合内部计划。

03
2026年7月27日 · GitHub Changelog

GitHub 扩大 managed-settings.json 覆盖范围至 Copilot App 和云端智能体

GitHub 扩大企业 managed-settings.json 的执行范围,Copilot App 与 cloud agent 现在都可读取其中针对插件、插件市场和模型选择的统一限制。对于具备交互界面的客户端,管理员还可以控制用户是否能够绕过命令、文件和 URL 的审批提示。这样,同一套配置开始覆盖本地应用与云端智能体,减少不同运行位置采用不同治理规则的情况。不过两类环境并非完全相同:公告指出,云端任务不适用交互式客户端中的绕过提示控制。因此,统一配置文件提供的是共同基线,而不是所有风险控制在各执行环境中完全等价。