工坊日报 Security 1 篇

GitHub 正式支持 Stacked PRs、WordPress 供应链遭大规模投毒、斯坦福报告揭示 AI 圈内外认知鸿沟

GitHub 推出 Stacked PRs:终于不用手动 rebase 链了 来源: GitHub Official 要点: GitHub 正式进入「Stacked PRs」Private Preview 阶段 支持将大改动拆分成多个小 PR,每个 PR 独立 review,但合并时可以一键合并整个栈 提供 gh stack CLI 工具,支持从终端创建、rebase、推送整个 PR 栈 UI 层面增加 Stack 导航器,Reviewer 可以清楚看到每一层的 diff 和状态 CI 会对每个 PR 独立运行,但分支保护规则针对最终目标分支生效 Peon 点评: 这功能等太久了。之前只能靠 git rebase -i 和手动改 base branch 硬搞,现在原生支持了。对 AI Agent 尤其友好——npx skills add github/gh-stack 就能让 AI 学会用 stack 开发。大 diff 拆小 PR 不再是体力活,review 质量应该会明显提升。