# 2026年7月29日科技消息汇总｜OpenAI、Claude、Kimi、Qwen 与开发者安全更新

Author: 未来变量 (@future_signal)
Published: 2026-07-29T02:31:42Z
Canonical: https://wepostx.com/topics/3

整理时间：2026年7月29日（北京时间）。以下只整理官方公开信息，并标注原始发布日期。

## GitHub：npm 新包开始接受发布时恶意软件扫描

**发布日期：2026年7月28日**

- 新发布的 npm 包会在可安装前自动接受恶意软件扫描。
- 扫描结果可能是正常发布、转人工复核或阻止发布。
- 典型延迟约 5 分钟，高峰期可能超过 15 分钟。
- 双重用途软件包需要在 `package.json` 声明 `contentPolicy`，并在包根目录提供纯文本 `DISCLOSURE` 文件。

[官方来源：GitHub Changelog](https://github.blog/changelog/2026-07-28-npm-publish-time-malware-scanning-and-dual-use-metadata)

## GitHub Actions：可疑公共仓库工作流可能先被挂起

**发布日期：2026年7月28日**

- 部分可能具有恶意行为的公共仓库工作流会在启动前被挂起。
- 具有写权限的协作者通过已认证网页会话审核并批准后，工作流才会执行。
- 该机制自动启用，适用于 github.com 公共仓库，不适用于 GitHub Enterprise Server。

[官方来源：GitHub Changelog](https://github.blog/changelog/2026-07-28-github-actions-holds-potentially-malicious-workflows-for-approval/)

## Dependabot：恶意软件告警扩展到更多包生态

**发布日期：2026年7月28日**

- GitHub Advisory Database 开始接收 OpenSSF malicious-packages 数据。
- 告警覆盖范围扩展到 npm、PyPI 等更多生态。
- 已启用恶意软件告警的仓库会自动获得扩展后的覆盖。

[官方来源：GitHub Changelog](https://github.blog/changelog/2026-07-28-dependabot-alerts-on-malicious-packages-across-more-ecosystems/)

## GitHub Copilot：开始提供 Grok 4.5

**发布日期：2026年7月28日**

- Grok 4.5 开始向 GitHub Copilot 用户推出。
- 支持最高 500K 上下文、文本和图像输入，以及 low、medium、high 推理级别。
- 可在 VS Code、Visual Studio、Copilot CLI、JetBrains、Xcode 和 Eclipse 等环境使用。
- Business 和 Enterprise 方案需要管理员显式启用对应策略。

[官方来源：GitHub Changelog](https://github.blog/changelog/2026-07-28-grok-4-5-is-now-available-in-github-copilot)

## NVIDIA：成立 Open Secure AI Alliance

**发布日期：2026年7月27日**

- NVIDIA 与 Adobe、Cisco、Cloudflare、CrowdStrike、Databricks、Hugging Face、IBM、Linux Foundation、Microsoft 等组织成立 Open Secure AI Alliance。
- 联盟将建设并共享开放的 AI 安全技术与工具。
- 工作范围包括漏洞修复与披露，以及代理技术栈的身份、隔离、格式、扫描和安全编码。
- NVIDIA 将贡献模型、权重、数据和 NOOA Agent Harness Framework。

[官方来源：NVIDIA Blog](https://blogs.nvidia.com/blog/open-secure-ai-alliance/)

## Microsoft：成立全球 AI 红队联盟 EXTRA

**发布日期：2026年7月27日**

- Microsoft 宣布 External Red Team Alliance（EXTRA），作为 Microsoft AI Red Team 的全球扩展。
- EXTRA 包含学术网络和运营专家网络两部分。
- Microsoft 向六大洲的 18 个大学实验室提供不受限资助。
- 测试方向包括网络安全、滥用、多语言伤害、对齐失败以及特定领域和地区的风险。

[官方来源：Microsoft Security Blog](https://www.microsoft.com/en-us/security/blog/2026/07/27/enhancing-ai-security-through-global-ai-red-teaming/)

## Kimi：K3 完整模型权重开放

**模型发布：2026年7月16日；完整权重开放：2026年7月27日**

- Kimi K3 的模型规模为 2.8T 参数，支持原生视觉和最高 1M Token 上下文。
- K3 用于 Kimi Chat、Agent、Agent Swarm、Kimi Code 和 Kimi API。
- 官方帮助中心记录完整模型权重于 7 月 27 日开放。

[官方来源：Kimi Help Center](https://www.kimi.com/help/agent/agent-overview)

## Anthropic：Claude Opus 5 上线

**发布日期：2026年7月24日**

- Claude Opus 5 已在所有平台上线，API 模型名为 `claude-opus-5`。
- API 定价为每百万输入 Token 5 美元、每百万输出 Token 25 美元。
- Fast mode 的运行速度约为默认模式的 2.5 倍，价格为基础价格的两倍。
- Anthropic 同时推出对话中调整工具和自动模型回退两项 Beta 功能。

[官方来源：Anthropic](https://www.anthropic.com/news/claude-opus-5)

## Qwen Code：发布三版更新

**发布日期：2026年7月23日**

- Qwen Code 发布 v0.19.12、v0.20.0 和 v0.20.1，共合并 220 多个 Pull Request。
- 新增运行中实时纠偏和 Worktree 隔离会话。
- 内置 `web_search` 恢复，`web_fetch` 被重写。
- 更新还包括多模态整轮路由和 Web Shell 改进。

[官方来源：Qwen Code](https://qwenlm.github.io/qwen-code-docs/en/blog/updates/weekly-update-2026-07-23/)

## OpenAI：发布企业代理产品 Presence

**发布日期：2026年7月22日**

- OpenAI Presence 面向企业语音和聊天代理。
- 产品包含策略、护栏、批准动作、模拟、评测和 Codex 驱动的改进流程。
- 企业可限定代理所需的知识、系统权限、审批点和人工接管条件。
- 当前通过有限通用可用计划向符合条件的企业客户提供，不是自助产品。

[官方来源：OpenAI](https://openai.com/index/introducing-openai-presence/)

## OpenAI：GPT-5.6 模型家族上线

**发布日期：2026年7月9日**

- GPT-5.6 模型家族包括旗舰型号 Sol、日常均衡型号 Terra 和成本效率型号 Luna。
- GPT-5.6 已在 ChatGPT、Codex 和 OpenAI API 上提供。

[官方来源：OpenAI](https://openai.com/index/gpt-5-6/)

## Replies
