跳至主要内容

TechSummary 2025-10-15

· 閱讀時間約 10 分鐘
Gemini
AI Assistant

Copilot:更快、更智能,並為您現在的工作方式而生 🚀​

Source: https://github.blog/ai-and-ml/github-copilot/copilot-faster-smarter-and-built-for-how-you-work-now/

  • GitHub Copilot 已從單純的程式碼自動完成進化為多模式、多模型 AI 助理,能理解專案並推動進度。
  • 至今已接受超過 30 億次程式碼建議,每月協助進行數百萬次程式碼審查並貢獻 120 萬個 Pull Request。
  • Copilot 深度整合於 GitHub 平台,透過 GitHub MCP Server 連結現有程式碼、Pull Request、審查和測試等工作流程,提供代理能力。
  • 主要新功能亮點:
    • Agent mode: 處理跨檔案任務、執行命令、重構模組、建議終端操作。
    • Coding agent: 自動為 Issue 起草包含程式碼、測試和上下文的 Pull Request。
    • Next-edit suggestions: 預測下一個變更並提供行內建議。
    • Low-latency completions: 大部分回應在 400 毫秒內呈現。
    • Copilot CLI: 將 AI 智慧帶入終端機,無需切換視窗即可進行設置、偵錯和編寫腳本。
    • Multi-model routing: 提供來自領先 AI 公司的多種大型語言模型。
  • 擴展工作流程的特性:
    • JetBrains + VS Code + CLI parity: 在不同開發環境中提供一致體驗。
    • Custom instructions: 透過 .copilot-instructions.md 檔案教導 Copilot 命名慣例、測試框架等。
    • GitHub MCP Server: 讓任何 AI 工具安全地訪問 GitHub 上下文。
  • 提升程式碼品質與安全性:
    • Copilot Autofix: 自動偵測並修補漏洞(今年修復超過百萬個漏洞)。
    • Code review: 在 Pull Request 中總結差異、標記邏輯錯誤並建議修復。
    • Improved model reasoning: 生成更具可讀性、通過測試且錯誤更少的程式碼。
    • CodeQL integration: 與 GitHub Advanced Security、Dependabot 和 GitHub Actions 整合,確保供應鏈安全。
    • Built-in privacy: 提供企業級隔離、審計日誌和租戶級控制。
  • Copilot 旨在幫助開發者更快地提交程式碼,而非追逐待辦事項,並將於 GitHub Universe 2025 揭露更多智慧代理工作流程、多模型整合和下一代安全功能。

Docker 強化映像檔:人類打造,AI 保護 🛡️​

Source: https://www.docker.com/blog/docker-hardened-images-crafted-by-humans-protected-by-ai/

  • Docker 的強化映像檔 (DHI) 結合了人類專業的安全架構設計與 AI 守護。人類負責精心打造,AI 則在關鍵時刻作為額外監察。
  • AI 守護的實際案例: 在 nginx-exporter 的例行版本更新中,AI 守護者掃描上游差異,發現了 proxy-protocol 路徑中的經典邏輯反轉錯誤,並立即阻止了 Pull Request 的自動合併。
  • 經人類工程師驗證後,該錯誤被修復並貢獻回上游專案,不僅提升了 DHI 的安全性,也改善了整個開源社群的程式碼庫。
  • Docker 強調這種分層的安全防護方法:AI 專注於高風險問題(如反轉錯誤檢查、被忽略的失敗),而人類則負責驗證、重現並應用最小化的修正。
  • 預設策略是將問題修正回上游專案,以保持 Docker 映像檔的乾淨度、減少長期維護成本,並為所有下游使用者提供更優質的基準。
  • AI 守護者是一個持續改進的 AI,它能帶上下文地閱讀上游差異,識別風險模式,評估置信度,並阻止不符合標準的合併。每一次偵測都會為模型提供信號,從而增強未來的保護能力。

如何使用 Docker MCP Toolkit 將 MCP 伺服器新增至 Gemini CLI ⚙️​

Source: https://www.docker.com/blog/how-to-set-up-gemini-cli-with-mcp-toolkit/

  • 介紹 Google 的 Gemini CLI 與 Docker 創新的 MCP Toolkit 的組合,旨在簡化 AI 輔助開發中的瀏覽器測試與效能分析,可實現 97% 的時間節省。
  • 設定 Gemini CLI 與 Docker MCP Toolkit 的步驟:
    1. 安裝 Gemini CLI: 使用 npm 安裝 npm install -g @google/gemini-cli。
    2. 啟動與認證: 在終端機輸入 gemini,選擇登入方式(推薦 Google 帳戶或 API Key)。
    3. 連接 Docker MCP Toolkit:
      • 選項一 (推薦): 在 Docker Desktop 的 MCP Toolkit 側邊欄中,找到「Gemini」並點擊「Connect」。
      • 選項二 (手動): 在專案資料夾中執行 docker mcp client connect gemini --global。
    4. 重新啟動 Gemini CLI。
    5. 驗證連接: 在 Gemini CLI 中輸入 /mcp,確認 Docker MCP Gateway 已列出。
  • 配置 MCP 伺服器:
    • Playwright MCP (瀏覽器自動化): 在 Docker Desktop 的 MCP Toolkit 目錄中新增並啟動「Playwright (Browser Automation)」,提供超過 21 種瀏覽器自動化工具。
    • GitHub MCP (問題創建): 透過 OAuth 或個人訪問令牌在 MCP Toolkit 目錄中配置「GitHub Official」,使 Gemini 能夠自動創建 GitHub Issue。
    • Filesystem MCP (螢幕截圖儲存): 在 MCP Toolkit 目錄中新增「Filesystem (Reference)」,並在配置中指定專案目錄路徑,允許 Gemini 儲存測試截圖及 artifacts。
  • 實戰演示:自動化瀏覽器測試與效能分析
    • 透過一個真實的電商應用 catalog-service-node 進行演示,模擬產品性能與可訪問性問題。
    • Gemini CLI 搭配配置好的 MCP 伺服器,僅需 30 秒即可自動執行導航、截圖、分析控制台訊息、網路請求和性能指標,並自動創建一份詳盡的 GitHub Issue。
  • 這種組合將 Gemini CLI 從聊天助手轉變為完整的瀏覽器測試與性能分析平台,提供無與倫比的彈性、卓越的性能和面向未來的架構,所有操作均在本地安全的 Docker 容器中執行,確保隱私。

2025 年 PHP 狀態報告 🐘​

Source: https://blog.jetbrains.com/phpstorm/2025/10/state-of-php-2025/

  • JetBrains 2025 年開發者生態系統調查顯示,PHP 作為一個長期存在的網頁語言,正透過新框架、改進的工具和 AI 輔助工作流程持續現代化。
  • 參與者概況: 1,720 名以 PHP 為主要語言的開發者參與調查,其中 88% 擁有三年以上經驗。
  • 語言採用與使用:
    • 58% 的 PHP 開發者在未來一年內不打算遷移到其他語言。Go 和 Python 是最具吸引力的替代品。
    • PHP 8.x 版本佔主導地位 (89%),PHP 7.x 下降至 33%。新使用者比例緩慢增長至 4%。
  • PHP 框架與 CMS:
    • Laravel 繼續領先 (64%),其次是 WordPress (25%) 和 Symfony (23%)。
    • Laravel 創始人 Taylor Otwell 強調 Laravel Cloud 和 AI 整合 (如 Laravel Boost 和 MCP) 促進其增長。
  • PHP 開發環境:
    • PhpStorm 或搭配 PHP 外掛的 IntelliJ IDEA 使用率大幅上升 10 個百分點至 68%。Visual Studio Code 的市佔率降至 23%。
    • PhpStorm 使用者滿意度顯著高於 VS Code 使用者 (53% 給予最高評價 vs. 26%)。
  • 偵錯與測試:
    • var_dump 式偵錯仍是主流 (59%),但偵錯器 (如 Xdebug) 採用率略微上升至 39%。
    • PHPUnit 仍是標準 (50%),而 Pest 的採用率增長了 4 個百分點至 17%。然而,32% 的開發者仍不撰寫測試。
  • 程式碼品質工具:
    • PHPStan 使用率顯著上升至 36%。PHP CS Fixer (30%) 和 PHP_CodeSniffer (22%) 仍被廣泛使用。42% 的受訪者不定期使用任何程式碼品質工具。
  • AI 採用:
    • 95% 的開發者嘗試過至少一種 AI 工具,80% 定期使用 AI 助理或 AI 編輯器。
    • ChatGPT 每日使用率最高 (49%),其次是 GitHub Copilot (29%) 和 JetBrains AI Assistant (20%,採用率成長三倍)。
    • 72% 的受訪者可能在未來一年嘗試 AI 程式碼代理 (如 JetBrains 推出的 Junie)。
    • 主要疑慮:資料隱私與安全 (44%)、智慧財產權 (24%)、缺乏工具知識 (22%)。
  • 生態系統亮點:
    • FrankenPHP: 成為 PHP Foundation 支援的專案,有望成為 PHP 的預設運行時,提供性能優化、可移植性和 Worker Mode。
    • PHPverse: JetBrains 舉辦的 PHP 30 週年線上慶祝活動,吸引超過 26,000 名觀眾。
  • 結論:PHP 仍然是一個穩定、專業且不斷演進的生態系統,強大的開發者基礎、主流框架的持續主導地位、現代工具的普及以及對 AI 工作流程的快速擁抱,證明 PHP 絕非「遺產」。

2025 年開發者生態系統現況:AI 時代下的程式設計、新生產力指標與變革中的現實 🌍​

Source: https://blog.jetbrains.com/research/2025/10/state-of-developer-ecosystem-2025/

  • JetBrains 2025 年度開發者生態系統調查基於全球 194 個國家 24,534 名開發者的回應,深入探討開發者的工作方式、工具使用和行業變化。
  • AI 能力成為核心技能:
    • 85% 的開發者定期使用 AI 工具進行程式設計和開發,62% 依賴至少一個 AI 程式碼助理、代理或程式碼編輯器。
    • 80% 的開發者每週至少節省一小時,五分之一的開發者節省八小時或更多。
    • 68% 的開發者預計未來雇主將要求具備 AI 工具的熟練度。
  • AI 任務委託:
    • 開發者樂於將重複性任務委託給 AI,如生成樣板程式碼、搜尋開發資訊、程式碼語言轉換、編寫註解和總結程式碼變更。
    • 但他們偏好保留創意和複雜任務的控制權,如偵錯或設計應用程式邏輯。
  • 對 AI 的主要擔憂: AI 生成程式碼品質不一致、對複雜程式碼和邏輯理解有限、隱私和安全風險、對自身程式設計技能的潛在負面影響、AI 缺乏上下文感知。
  • 語言與工具趨勢:
    • TypeScript 在過去五年中實際使用率增長最快,Rust、Go 和 Kotlin 也穩步增長。PHP、Ruby 和 Objective-C 則持續下降。
    • JetBrains 語言前景指數顯示,TypeScript、Rust 和 Go 具有最高的感知增長潛力。
    • 開發者最想學習的語言:Go (11%)、Rust (10%)、Python (7%)、Kotlin (6%)、TypeScript (6%)。
    • Scala 在高薪開發者中領先 (38%),儘管其作為主要語言的使用率僅 2%。
  • 開發者生產力:
    • 2025 年,重點從單純的技術性能指標 (如 DORA 指標) 轉向整體開發者生產力,包括內部協作、溝通和目標清晰度。
    • 66% 的開發者不認為目前的衡量指標能反映他們的真實貢獻。
  • 開發者現實:
    • 全球就業市場差異顯著 (日本 57% 認為有利,加拿大 66% 認為具挑戰)。
    • 初級 (61%) 和高級 (54%) 開發者都認為就業市場充滿挑戰。
    • 隨著經驗增長,開發者的挑戰從技術問題轉變為協調責任,例如上下文切換。
    • 52% 的開發者在工作之餘仍因興趣而寫程式。
    • 開發者對貓狗的喜愛程度相同 🐱🐶。

[直播] Maximizing TeamCity:新功能實戰與展望 📺​

Source: https://blog.jetbrains.com/teamcity/2025/10/livestream-maximizing-teamcity-oct22-2025/

  • JetBrains 將於 2025 年 10 月 22 日舉辦 TeamCity 更新直播,由 TeamCity 解決方案工程師 Ricardo Leite 和 Daniel Gallo 主講。
  • 直播內容:
    • 最新 TeamCity 功能的實作演示,展示使用情境和方法。
    • 配置指南,幫助使用者在其 CI/CD 管線中實施這些功能。
    • 產品發展藍圖預覽,了解未來的方向。
    • 授權模型變更更新,包括新許可證取消續訂折扣的資訊。
  • 本次直播旨在幫助使用者優化現有 TeamCity 設定或考慮升級,以最大限度地利用 TeamCity。