04:48rohanpaul_ai@rohanpaul_ai精选73°OpenAI 收购了初创公司 Ona,旨在为 Codex 智能体提供安全的持久云桌面环境。Codex 目前每周用户已达 500 万,增长 400%,但复杂任务需要工具、文件、凭证和日志支持,传统聊天模式已无法满足。Ona 的持久云工作空间让智能体可以独立运行命令、检查系统、保持上下文并跨设备恢复工作。企业用户是此次收购的核心目标,他们希望智能体在企业云边界内运行,并具备权限控制、审计追踪和访问限制。这使得 Codex 更像一个托管执行层,适用于测试、修复、重构、迁移等多步骤知识任务。AI产品智能体Codex云桌面企业安全自动化10 个信源在谈推荐理由:企业团队终于有了让 AI 智能体安全、持久执行复杂任务的方案——Codex 结合 Ona 解决了跨设备、断点续传和权限管控的痛点,做 DevOps 或自动化测试的开发者值得关注。原文
09:56小互@imxiaohu83°微软宣布将开源项目 OpenClaw 引入 Windows 生态系统,利用其新推出的 MXC 安全容器技术,使 OpenClaw 的 node 和 gateway 能在容器内原生运行,并提供配套应用方便设置连接。同时,微软在 Build 2026 上发布了基于 OpenClaw 的“始终在线”个人 AI Agent——Microsoft Scout,可连接 Teams、Outlook、OneDrive、SharePoint 等,在后台自动执行协调工作。微软将这类 Agent 称为“Autopilots”,并承诺将企业级策略控制贡献回上游开源项目。此举解决了 OpenClaw 在企业落地的安全痛点,接入了 Defender、Entra、Intune 等企业安全栈,补齐了最大短板。AI产品OpenClawMicrosoft ScoutAI Agent企业安全Windows8 个信源在谈推荐理由:微软用企业安全栈补齐了 OpenClaw 的落地短板,做企业级 AI Agent 的团队可以直接在 Windows 上原生部署,值得关注。原文
07:58GitHub@githubGitHub 宣布为 Copilot 引入云端和本地沙箱功能,旨在为日益增多的 Agent 工作流提供更强的代码安全、隔离和控制保障。企业团队可以通过这些沙箱安全地实验 Agent 工作流,并集中管理安全策略。此举回应了 AI 编程助手在自动化任务中可能带来的安全风险,让开发者能在受控环境中放心使用 Agent。该功能尤其适合需要严格合规的企业开发团队。AI产品GitHub CopilotAgent 工作流沙箱企业安全编程助手推荐理由:GitHub 终于给 Copilot 的 Agent 模式上了安全锁,做企业级开发的团队可以直接用沙箱隔离实验,不用再担心 Agent 乱改代码。原文
18:35AI Will@FinanceYF5谷歌推出了一套全面的 AI 驱动网络安全解决方案,名为 AI 威胁防御系统。该系统能够持续监测网络环境,利用 AI 技术识别并阻断 AI 驱动的威胁,在攻击影响企业业务之前进行防御。这标志着谷歌在 AI 安全领域的重要布局,旨在应对日益增长的 AI 相关网络攻击。企业安全团队可借助该系统提升威胁检测和响应效率。AI产品网络安全AI 威胁防御谷歌企业安全威胁检测推荐理由:AI 驱动的攻击越来越难防,谷歌这套系统直接针对 AI 威胁做实时阻断,企业安全团队值得关注,能省下不少应急响应成本。原文
09:48Greg Brockman@gdb精选76°OpenAI 宣布支持企业将 MCP 服务器部署在私有网络内,ChatGPT、Codex 和 Responses API 可通过出站 HTTPS 安全连接。这解决了企业数据隐私与 AI 工具集成之间的核心矛盾,让团队在不暴露内部服务的前提下使用 OpenAI 产品。开发者可以保持 MCP 服务器在内部网络,同时享受 OpenAI 的 AI 能力,无需担心数据外泄。该功能现已开放,适合需要安全 AI 集成的企业团队。AI产品MCP/工具OpenAI企业安全私有部署API10 个信源在谈推荐理由:企业终于能安全地让 ChatGPT 和 Codex 连接内部数据了——做 AI 集成或数据安全的团队可以直接用,无需担心隐私泄露。原文
06:54Aravind Srinivas@AravSrinivasPerplexity CEO Arav Srinivas 宣布开源 Bumblebee,一个面向 macOS 和 Linux 的只读安全扫描器,用于检测开发者机器上的风险包、扩展和 AI 工具配置。该工具与 Perplexity Computer 集成,可在出现供应链风险时自动触发深度扫描。Perplexity 强调通过将工具置于智能体沙盒中并让安全工作流自主运行,来实现企业级深度嵌入。此举旨在推动 AI 工具在企业中的安全落地,并邀请开发者参与贡献。AI产品PerplexityBumblebee安全扫描开源/仓库企业安全推荐理由:企业安全团队和 AI 工具开发者终于有了一个开源方案来扫描开发环境中的供应链风险——Bumblebee 直接与 Perplexity Computer 联动,做安全运维的可以试试集成到 CI/CD 中。原文
08:00Claude@claudeai83°Claude 在伦敦 Code with Claude 活动上宣布,Claude Managed Agents 推出自托管沙盒(公开测试版)和 MCP 隧道(研究预览版)。自托管沙盒允许用户在自有基础设施内运行 Agent,默认应用企业安全策略,解决数据隐私和合规痛点。MCP 隧道则提供安全的模型-工具通信通道,进一步扩展 Agent 能力边界。此举让企业团队能在不牺牲安全性的前提下,将 AI Agent 部署到生产环境。AI产品智能体MCP/工具企业安全Claude自托管推荐理由:企业安全团队终于有了可落地的 AI Agent 方案——自托管沙盒让数据不出域,MCP 隧道打通工具链,做企业级 AI 部署的团队可以直接申请测试。原文
18:29TestingCatalog@testingcatalog78°Anthropic 在伦敦“Code with Claude”活动中宣布为 Claude Managed Agents 推出自托管沙箱和 MCP 隧道功能。自托管沙箱允许用户将敏感文件、包和服务保留在自己的基础设施或托管沙箱提供商中,确保数据安全。MCP 隧道则让智能体能够访问私有网络内的 MCP 服务器,而无需将其暴露在公共互联网上。这一更新解决了企业级 AI 部署中的安全与隐私痛点,使 Claude 智能体更适合处理敏感业务场景。AI产品AnthropicClaude智能体MCP/工具企业安全10 个信源在谈推荐理由:企业安全团队和私有化部署的开发者终于有了合规的智能体方案——自托管沙箱和 MCP 隧道直接解决了数据外泄和网络暴露风险,做企业级 AI 落地的团队值得关注。原文