TechSummary 2025-10-15
· 閱讀時間約 10 分鐘
Copilot:更快、更智能,並為您現在的工作方式而生 🚀
Source: https://github.blog/ai-and-ml/github-copilot/copilot-faster-smarter-and-built-for-how-you-work-now/
- GitHub Copilot 已從單純的程式碼自動完成進化為多模式、多模型 AI 助理,能理解專案並推動進度。
- 至今已接受超過 30 億次程式碼建議,每月協助進行數百萬次程式碼審查並貢獻 120 萬個 Pull Request。
- Copilot 深度整合於 GitHub 平台,透過 GitHub MCP Server 連結現有程式碼、Pull Request、審查和測試等工作流程,提供代理能力。
- 主要新功能亮點:
- Agent mode: 處理跨檔案任務、執行命令、重構模組、建議終端操作。
- Coding agent: 自動為 Issue 起草包含程式碼、測試和上下文的 Pull Request。
- Next-edit suggestions: 預測下一個變更並提供行內建議。
- Low-latency completions: 大部分回應在 400 毫秒內呈現。
- Copilot CLI: 將 AI 智慧帶入終端機,無需切換視窗即可進行設置、偵錯和編寫腳本。
- Multi-model routing: 提供來自領先 AI 公司的多種大型語言模型。
- 擴展工作流程的特性:
- JetBrains + VS Code + CLI parity: 在不同開發環境中提供一致體驗。
- Custom instructions: 透過
.copilot-instructions.md檔案教導 Copilot 命名慣例、測試框架等。 - GitHub MCP Server: 讓任何 AI 工具安全地訪問 GitHub 上下文。
- 提升程式碼品質與安全性:
- Copilot Autofix: 自動偵測並修補漏洞(今年修復超過百萬個漏洞)。
- Code review: 在 Pull Request 中總結差異、標記邏輯錯誤並建議修復。
- Improved model reasoning: 生成更具可讀性、通過測試且錯誤更少的程式碼。
- CodeQL integration: 與 GitHub Advanced Security、Dependabot 和 GitHub Actions 整合,確保供應鏈安全。
- Built-in privacy: 提供企業級隔離、審計日誌和租戶級控制。
- Copilot 旨在幫助開發者更快地提交程式碼,而非追逐待辦事項,並將於 GitHub Universe 2025 揭露更多智慧代理工作流程、多模型整合和下一代安全功能。
Docker 強化映像檔:人類打造,AI 保護 🛡️
Source: https://www.docker.com/blog/docker-hardened-images-crafted-by-humans-protected-by-ai/
- Docker 的強化映像檔 (DHI) 結合了人類專業的安全架構設計與 AI 守護。人類負責精心打造,AI 則在關鍵時刻作為額外監察。
- AI 守護的實際案例: 在
nginx-exporter的例行版本更新中,AI 守護者掃描上游差異,發現了proxy-protocol路徑中的經典邏輯反轉錯誤,並立即阻止了 Pull Request 的自動合併。 - 經人類工程師驗證後,該錯誤被修復並貢獻回上游專案,不僅提升了 DHI 的安全性,也改善了整個開源社群的程式碼庫。
- Docker 強調這種分層的安全防護方法:AI 專注於高風險問題(如反轉錯誤檢查、被忽略的失敗),而人類則負責驗證、重現並應用最小化的修正。
- 預設策略是將問題修正回上游專案,以保持 Docker 映像檔的乾淨度、減少長期維護成本,並為所有下游使用者提供更優質的基準。
- AI 守護者是一個持續改進的 AI,它能帶上下文地閱讀上游差異,識別風險模式,評估置信度,並阻止不符合標準的合併。每一次偵測都會為模型提供信號,從而增強未來的保護能力。
如何使用 Docker MCP Toolkit 將 MCP 伺服器新增至 Gemini CLI ⚙️
Source: https://www.docker.com/blog/how-to-set-up-gemini-cli-with-mcp-toolkit/
- 介紹 Google 的 Gemini CLI 與 Docker 創新的 MCP Toolkit 的組合,旨在簡化 AI 輔助開發中的瀏覽器測試與效能分析,可實現 97% 的時間節省。
- 設定 Gemini CLI 與 Docker MCP Toolkit 的步驟:
- 安裝 Gemini CLI: 使用 npm 安裝
npm install -g @google/gemini-cli。 - 啟動與認證: 在終端機輸入
gemini,選擇登入方式(推薦 Google 帳戶或 API Key)。 - 連接 Docker MCP Toolkit:
- 選項一 (推薦): 在 Docker Desktop 的 MCP Toolkit 側邊欄中,找到「Gemini」並點擊「Connect」。
- 選項二 (手動): 在專案資料夾中執行
docker mcp client connect gemini --global。
- 重新啟動 Gemini CLI。
- 驗證連接: 在 Gemini CLI 中輸入
/mcp,確認 Docker MCP Gateway 已列出。
- 安裝 Gemini CLI: 使用 npm 安裝
- 配置 MCP 伺服器:
- Playwright MCP (瀏覽器自動化): 在 Docker Desktop 的 MCP Toolkit 目錄中新增並啟動「Playwright (Browser Automation)」,提供超過 21 種瀏覽器自動化工具。
- GitHub MCP (問題創建): 透過 OAuth 或個人訪問令牌在 MCP Toolkit 目錄中配置「GitHub Official」,使 Gemini 能夠自動創建 GitHub Issue。
- Filesystem MCP (螢幕截圖儲存): 在 MCP Toolkit 目錄中新增「Filesystem (Reference)」,並在配置中指定專案目錄路徑,允許 Gemini 儲存測試截圖及 artifacts。
- 實戰演示:自動化瀏覽器測試與效能分析
- 透過一個真實的電商應用
catalog-service-node進行演示,模擬產品性能與可訪問性問題。 - Gemini CLI 搭配配置好的 MCP 伺服器,僅需 30 秒即可自動執行導航、截圖、分析控制台訊息、網路請求和性能指標,並自動創建一份詳盡的 GitHub Issue。
- 透過一個真實的電商應用
- 這種組合將 Gemini CLI 從聊天助手轉變為完整的瀏覽器測試與性能分析平台,提供無與倫比的彈性、卓越的性能和面向未來的架構,所有操作均在本地安全的 Docker 容器中執行,確保隱私。
2025 年 PHP 狀態報告 🐘
Source: https://blog.jetbrains.com/phpstorm/2025/10/state-of-php-2025/
- JetBrains 2025 年開發者生態系統調查顯示,PHP 作為一個長期存在的網頁語言,正透過新框架、改進的工具和 AI 輔助工作流程持續現代化。
- 參與者概況: 1,720 名以 PHP 為主要語言的開發者參與調查,其中 88% 擁有三年以上經驗。
- 語言採用與使用:
- 58% 的 PHP 開發者在未來一年內不打算遷移到其他語言。Go 和 Python 是最具吸引力的替代品。
- PHP 8.x 版本佔主導地位 (89%),PHP 7.x 下降至 33%。新使用者比例緩慢增長至 4%。
- PHP 框架與 CMS:
- Laravel 繼續領先 (64%),其次是 WordPress (25%) 和 Symfony (23%)。
- Laravel 創始人 Taylor Otwell 強調 Laravel Cloud 和 AI 整合 (如 Laravel Boost 和 MCP) 促進其增長。
- PHP 開發環境:
- PhpStorm 或搭配 PHP 外掛的 IntelliJ IDEA 使用率大幅上升 10 個百分點至 68%。Visual Studio Code 的市佔率降至 23%。
- PhpStorm 使用者滿意度顯著高於 VS Code 使用者 (53% 給予最高評價 vs. 26%)。
- 偵錯與測試:
var_dump式偵錯仍是主流 (59%),但偵錯器 (如 Xdebug) 採用率略微上升至 39%。- PHPUnit 仍是標準 (50%),而 Pest 的採用率增長了 4 個百分點至 17%。然而,32% 的開發者仍不撰寫測試。
- 程式碼品質工具:
- PHPStan 使用率顯著上升至 36%。PHP CS Fixer (30%) 和 PHP_CodeSniffer (22%) 仍被廣泛使用。42% 的受訪者不定期使用任何程式碼品質工具。
- AI 採用:
- 95% 的開發者嘗試過至少一種 AI 工具,80% 定期使用 AI 助理或 AI 編輯器。
- ChatGPT 每日使用率最高 (49%),其次是 GitHub Copilot (29%) 和 JetBrains AI Assistant (20%,採用率成長三倍)。
- 72% 的受訪者可能在未來一年嘗試 AI 程式碼代理 (如 JetBrains 推出的 Junie)。
- 主要疑慮:資料隱私與安全 (44%)、智慧財產權 (24%)、缺乏工具知識 (22%)。
- 生態系統亮點:
- FrankenPHP: 成為 PHP Foundation 支援的專案,有望成為 PHP 的預設運行時,提供性能優化、可移植性和 Worker Mode。
- PHPverse: JetBrains 舉辦的 PHP 30 週年線上慶祝活動,吸引超過 26,000 名觀眾。
- 結論:PHP 仍然是一個穩定、專業且不斷演進的生態系統,強大的開發者基礎、主流框架的持續主導地位、現代工具的普及以及對 AI 工作流程的快速擁抱,證明 PHP 絕非「遺產」。