最近,微软把VS Code的发布频率提升到了每周一次,还给它加了个“自动驾驶”模式,能让AI自己干活。VS Code以前是每个月发一次,中间有个叫“终局”的阶段,大家会把代码锁死测试。比如2025年11月的计划就是这么公布在GitHub上的。更新完后,通常还会跟着发一两个修复版本。现在发布周期被进一步压缩了。负责这个项目的微软工程师Kai Maetzel说,简化流程后,团队决定每周发个稳定版,“终局”也变成了每周活动的一部分。 Reddit上的用户表示不理解。有人问旧版本的Insider版还有什么意义,它原本是下个版本的预览;还有人担心能不能往后退几个版本用,好确保问题真解决了。另一个开发者说这事儿挺让人迷糊且担忧。因为有些设置必须改,每周都要去查一遍感觉挺麻烦。 在1.111版的说明里,团队把这事说开了。AI是关键原因之一。这次他们优化了从需求到测试的步骤,一键就能搞定以前需要手动弄的事儿。1.111版的所有新功能都跟AI沾边,特别是那个自动驾驶模式预览。AI能自己干活直到完成任务,在Copilot Chat里给了它更高权限。所有工具调用都能自动过审,出错会重试,工具提问也会自动回应。 虽然加快了开发速度,但自动批准确实有风险。毕竟生成式AI的结果不固定,容易被坏人引导。智能体用MCP去调用第三方工具会扩大攻击面,万一工具写得不好或者中毒了怎么办?让智能体自己回答提示也容易把保护机制给弄丢了。 不过微软打算把自动驾驶默认给打开。其实它并不完全坏,只是变成聊天里的一个选项。权限分三个等级:默认、绕过审核和新的自动驾驶。自动驾驶会直接回复工具提示并一直干活到任务结束。文档建议开个实验性终端沙箱来锁死文件系统和网络访问——不过这招只对macOS和Linux有效。 文件里也提醒大家:“如果担心被人骗了(提示注入),就别光靠自动批准的规则。”除了微软,谷歌最近也在推类似的“YOLO”模式。他们在Gemini Code Assist里搞了个自动批准模式,说是能把以前折腾好几小时的多文件更新变成一句命令。但打开谷歌文档一看到处都是警告:“智能体能随便动你机器的文件系统和终端。”设置页面说得更狠:“这东西太危险了,千万别碰……它把关键的安全保护都关了。” 有意思的是谷歌的博文在大力推这个功能,可自家文档却吓得要死说不能用。Q&AQ1:VS Code里的自动驾驶是干啥的?A:是Copilot Chat里的一种权限设置,让AI自己干活直到做完事儿。所有操作都能自动过审,出错重试,别人问啥也能直接回。Q2:VS Code改成周发布有啥变化?A:现在每周发个稳定版,“终局”的事儿都混在每周活动里了。好处是更新快了,但可能得经常看设置的改动,有些开发者觉得是个负担。Q3:AI自动批准安全吗?A:不太保险。因为AI结果不固定容易被骗(提示注入)。微软建议开终端沙箱,谷歌更是说这功能“极其危险,永远别用”。