🔥个人主页:杨利杰YJlio
❄️个人专栏:《Windows 疑难杂症与工单复盘案例库》 《Sysinternals实战教程》
《WINDOWS教程》 《Windows PowerShell 实战》 《IOS插件分析测试》
《超简单:用Python让Excel飞起来》
🌟让复杂的事情更简单,让重复的工作自动化
每日关注:2026年7月24日 GitHub Copilot、Kerberos RC4、NemoClaw 与 NAND Flash 7 条技术动态
- 每日关注:2026年7月24日 GitHub Copilot、Kerberos RC4、NemoClaw 与 NAND Flash 7 条技术动态
- 一、7 条技术动态总览
- 二、GitHub Mobile:手机端可让 Copilot 修复失败的 Actions 检查
- 1. 实际工作流程发生了什么变化
- 2. 为什么创建独立修复 PR 更合理
- 3. 移动端发起修复后的验证顺序
- 三、GitHub Issues:Agent 自动化增加审批、置信度与修改理由
- 1. 公测能力覆盖哪些操作
- 2.
has:suggestions可以解决什么问题 - 3. 审批界面不能代替权限控制
- 四、Windows 2026年7月更新:Kerberos RC4 进入最终强制执行阶段
- 1. 2026年7月具体移除了什么
- 2. 哪些环境需要优先检查
- 3. 使用 PowerShell 导出 KDCSVC 事件
- 4. 预期结果与判断边界
- 5. 出现认证失败时不要先重装客户端
- 五、Intel 二季度数据中心与 AI 收入增长 59%,但不能只看增长标题
- 1. 主要财务数据
- 2. 为什么不能把所有业务收入直接相加
- 3. 对电脑采购有什么实际影响
- 六、NVIDIA NemoClaw v0.0.92:补依赖并加入统一无界面服务器部署
- 1. 版本关系需要先分清
- 2. Headless 部署指南解决什么问题
- 3. WSL 测试时间增加不等于运行更慢
- 4. 升级前后的检查顺序
- 七、昇腾 CANN 直播讨论人形机器人如何从演示走向真实任务
- 1. 已确认的活动信息
- 2. 直播演示不能直接当作工程结论
- 3. 可直接复用的技术记录模板
- 八、NAND Flash 供应紧张预计到2027年下半年逐步缓解
- 1. TrendForce 给出的主要判断
- 2. 为什么零售 SSD 仍可能出现促销
- 3. 普通用户的采购判断
- 九、不同读者今天可以执行什么
- 十、参考资料
每日关注:2026年7月24日 GitHub Copilot、Kerberos RC4、NemoClaw 与 NAND Flash 7 条技术动态
2026年7月24日值得技术人员关注的内容,主要集中在开发自动化、Windows 域认证、AI Agent 部署、算力市场和存储供应五个方向。GitHub 正在把 Copilot Agent 从桌面开发环境扩展到移动端和 Issue 管理;Windows 域控制器则进入 Kerberos RC4 防护的最终强制执行阶段。
相比普通产品资讯,Kerberos RC4 变化的处理优先级更高。它可能直接影响企业内的服务账号、旧业务程序、共享存储和非 Windows Kerberos 集成。GitHub 与 NemoClaw 的变化则更适合先在测试仓库或测试环境验证,确认权限、日志和回退路径后再扩大使用范围。
一、7 条技术动态总览
| 优先级 | 技术事件 | 已确认变化 | 主要影响对象 | 建议动作 |
|---|---|---|---|---|
| P0 | Windows Kerberos RC4 | 2026年7月更新进入最终 Enforcement 阶段 | AD 域管理员、旧业务系统维护人员 | 检查 KDCSVC 事件并验证 AES 兼容性 |
| P1 | GitHub Mobile | 手机端可让 Copilot 分析并修复失败的 Actions 检查 | GitHub 开发者、代码审核人员 | 检查修复 PR 的 Diff 并重新运行完整 CI |
| P1 | GitHub Issues | Agent 自动化增加审批、置信度和修改理由 | 仓库维护者、开源项目管理员 | 初期使用建议模式,不自动关闭 Issue |
| P1 | NemoClaw | 发布 v0.0.92,增加统一无界面服务器部署流程 | OpenClaw、Agent 沙箱测试人员 | 备份状态后在测试环境升级 |
| P2 | Intel 二季度财报 | 数据中心与 AI 业务收入同比增长 59% | 硬件采购人员、行业观察者 | 区分业务增长与 GAAP 净利润口径 |
| P2 | 昇腾 CANN 直播 | 讨论人形机器人从演示走向真实任务 | AI、机器人与国产算力开发者 | 记录组件、输入输出和失败样例 |
| P2 | NAND Flash | 2026年预计存在 4%—5% 供应缺口 | SSD 采购者、PC 用户、运维人员 | 按实际需求采购,不因预期缺货囤货 |
二、GitHub Mobile:手机端可让 Copilot 修复失败的 Actions 检查
过去在手机上查看 Pull Request 时,开发者通常只能确认哪项检查失败,再等回到电脑后查看日志和修改代码。GitHub 在2026年7月23日发布的更新中,把 Copilot coding agent 接入了移动端的失败检查页面。
1. 实际工作流程发生了什么变化
当 Pull Request 中的 GitHub Actions 检查失败后,用户可以在最新版 GitHub Mobile 中选择Fix with Copilot。Copilot 不会直接覆盖原 Pull Request,而是在现有 Pull Request 基础上创建一个新的修复 PR,分析失败检查并尝试提交修改。
修复完成后,Copilot 会通知发起人进行审查。用户仍需检查代码差异、运行额外测试,并自行决定是否合并。该能力已经覆盖 GitHub Mobile 的 iOS 和 Android 正式版本。
2. 为什么创建独立修复 PR 更合理
独立 PR 能保留原始代码、Agent 修改内容和审核记录。即使 Copilot 判断错误,也可以直接关闭修复 PR,不会污染原分支。
这一设计适合处理依赖版本错误、代码格式检查、普通单元测试失败和配置拼写问题。对于间歇性测试、外部服务超时、密钥缺失或运行器异常,Agent 可能只能修复表面现象,无法消除真实原因。
3. 移动端发起修复后的验证顺序
在手机端启动任务后,至少应完成以下验证:
- 检查修复 PR 修改了哪些文件。
- 确认没有删除测试、放宽安全规则或跳过失败步骤。
- 重新运行完整 CI,而不是只重跑原失败任务。
- 检查依赖文件、部署脚本和工作流权限是否变化。
- 涉及注册表、系统服务、生产部署或密钥权限时,回到电脑完成审核。
Copilot 提交了可通过检查的代码,不代表该修改符合业务要求或安全要求。
三、GitHub Issues:Agent 自动化增加审批、置信度与修改理由
Issue 自动分类并不是新能力,但过去自动化动作往往缺少清晰解释。仓库管理员只能看到标签、负责人或状态发生变化,却不容易判断 Agent 为什么这样处理。
1. 公测能力覆盖哪些操作
GitHub 于2026年7月23日发布了三项公测能力:审批、置信度和修改理由。Agent 会把支持的操作标记为高、中或低置信度;高置信度操作可自动应用,中低置信度操作可以作为建议等待人工确认。
当前支持的动作包括修改标签、字段、Issue 类型、负责人和关闭状态。这些控制可以用于 GitHub Agentic Workflows、Copilot cloud agent,也可以通过 REST API 和 GraphQL API 使用。
2.has:suggestions可以解决什么问题
仓库维护者可以使用has:suggestions搜索仍在等待审核的 Issue。管理员还可以设置自动化置信度门槛,决定哪些动作自动执行,哪些动作必须进入人工审核。
对 Windows 工具、PowerShell 脚本或 Python 项目,可以先让 Agent 将 Issue 分类为“兼容性问题”“脚本报错”“功能需求”“文档问题”和“环境配置”。这类元数据操作失败后的影响较小,适合先行试点。
3. 审批界面不能代替权限控制
GitHub 明确说明,审批只是工作流便利功能,不是服务器端安全边界。
只要 Agent 本身拥有修改 Issue 的权限,它仍可能直接执行操作,而不是提交建议。因此,仓库管理员不能只依赖审批面板,还要限制 Token、GitHub App、工作流和 Agent 的实际权限。
较稳妥的上线顺序是:先让所有操作进入建议模式;观察一段时间后,只允许高置信度标签自动执行;关闭 Issue、修改负责人和改变项目字段继续保留人工审核。
四、Windows 2026年7月更新:Kerberos RC4 进入最终强制执行阶段
本次 Windows 变化主要发生在 Active Directory 域控制器,而不是普通家庭电脑。未加入域的个人 Windows 设备通常不会直接因为该策略出现 Kerberos 服务票据问题。
1. 2026年7月具体移除了什么
Windows 2026年7月安全更新为与CVE-2026-20833相关的 Kerberos RC4 防护启用最终Enforcement模式。此前用于检查兼容性的 Audit 模式,以及临时注册表值RC4DefaultDisablementPhase,在这一阶段被移除。
域控制器在没有明确兼容配置时,将按新的方式处理服务账号票据,并期望环境支持 AES。仍依赖 RC4 或其他旧加密类型的请求可能被阻止。
2. 哪些环境需要优先检查
企业应优先检查服务账号、长期未修改密码的账号、旧业务应用、非 Windows Kerberos 实现、跨平台服务以及使用本地 AD DS 身份认证的存储系统。
Microsoft 还单独提示,使用本地 AD DS 身份认证的 Azure Files 环境可能受到影响。启用了 Microsoft Entra Kerberos、Microsoft Entra Domain Services 或仅使用存储账号密钥的场景,不属于同一影响范围。
3. 使用 PowerShell 导出 KDCSVC 事件
以下脚本应在域控制器上以管理员权限运行。它不会修改域配置,只会查询最近30天 System 日志中的KDCSVC 201—209事件,并将结果导出到当前管理员桌面。
$StartTime=(Get-Date).AddDays(-30)$EventIds= 201..209$OutputPath=Join-Path$env:USERPROFILE"Desktop\Kerberos-KDCSVC-Events.csv"try{$Events=Get-WinEvent-FilterHashtable @{LogName ="System"Id =$EventIdsStartTime =$StartTime}-ErrorAction Stop|Where-Object{$_.ProviderName-match"KDC|Kerberos"}|Select-Object` TimeCreated,Id,LevelDisplayName,ProviderName,MachineName,Messageif($Events){$Events|Sort-ObjectTimeCreated-Descending|Export-Csv`-Path$OutputPath`-NoTypeInformation `-Encoding UTF8Write-Host"已导出 Kerberos 事件:$OutputPath"Write-Host"事件数量:$($Events.Count)"}else{Write-Warning"最近30天没有查询到 KDCSVC 201—209 事件。"Write-Warning"无事件不等于所有旧设备和非 Windows 服务都兼容 AES。"}}catch{Write-Error"读取 System 日志失败:$($_.Exception.Message)"}4. 预期结果与判断边界
脚本成功后,桌面会生成Kerberos-KDCSVC-Events.csv。管理员应根据事件消息定位相关服务账号、加密配置和请求来源,再核对msDS-SupportedEncryptionTypes等属性。
Microsoft 的专项文档要求监控域控制器 System 日志中的 KDCSVC 201—209 事件。更广泛的 RC4 使用审计还可以结合 Security 日志中的4768和4769事件。
没有发现审计事件,不能证明所有非 Windows 设备都能正常使用 AES。Microsoft 要求在广泛部署前单独验证非 Windows Kerberos 兼容性。
5. 出现认证失败时不要先重装客户端
如果安装更新后出现共享目录无法访问、服务启动失败或业务系统认证异常,应先检查域控制器日志、服务账号属性和双方支持的加密类型。重装客户端通常无法修复服务账号或 KDC 配置问题。
企业环境应先在测试域或少量域控制器上验证,再分批部署。不要因为业务中断就直接恢复 RC4 全局默认值;继续使用 RC4 的场景应明确限定到必要账号,并同步制定替换计划。
五、Intel 二季度数据中心与 AI 收入增长 59%,但不能只看增长标题
Intel 于2026年7月23日公布第二季度财务结果。财报反映出服务器与 AI 计算需求增长,但同一份报告中的 GAAP 和非 GAAP 利润差异明显。
1. 主要财务数据
Intel 第二季度营收为161亿美元,同比增长25%。Data Center and AI 业务收入为63亿美元,同比增长59%;Client Computing and Physical AI Group 收入为89亿美元,同比增长13%。
Intel Foundry 分部收入为58亿美元,同比增长31%。第三季度营收指引为158亿至168亿美元。
2. 为什么不能把所有业务收入直接相加
Intel 在财报中说明,业务分部收入包含集团内部交易,并列出了55亿美元的分部间抵销。因此,Foundry、客户端和数据中心业务数据不能直接相加后与集团总营收比较。
第二季度 Intel 的 GAAP 归属净亏损约为110亿美元,非 GAAP 归属净利润约为22亿美元。两种口径包含不同的会计调整,阅读时不能只引用其中一组数字判断整体经营情况。
3. 对电脑采购有什么实际影响
数据中心和 AI 收入增长说明企业级计算需求较强,但不能据此直接推导消费级 CPU、显卡或笔记本会立即涨价。零售价格还会受到具体产品库存、竞争平台、内存与 SSD 成本、渠道促销和新品周期影响。
选购电脑时仍应比较具体处理器代际、核心配置、散热、内存扩展能力、SSD、续航和保修。财报更适合判断公司业务结构,不适合作为单台电脑的购买依据。
六、NVIDIA NemoClaw v0.0.92:补依赖并加入统一无界面服务器部署
NVIDIA 在2026年7月22日发布NemoClaw v0.0.92。该版本的重点不是增加一个聊天界面,而是更新沙箱运行组件、安全依赖、安装验证和无界面 Linux 服务器部署流程。
1. 版本关系需要先分清
NemoClaw v0.0.92是 NemoClaw 自身的版本号。其 OpenClaw 沙箱更新为OpenClaw 2026.7.1,沙箱中的 Node.js 更新为22.23.1。不能把这三个版本号混写成同一个产品版本。
新版修复了受影响的 Axios 插件副本、OpenTelemetry Jaeger 诊断依赖和相关mcporter依赖,同时加强了安装完整性验证。
2. Headless 部署指南解决什么问题
新版提供了一套与云服务商无关的 Headless Linux 部署流程,可用于 OpenClaw、Hermes 和 Deep Agents Code。指南覆盖无人值守安装、仅监听回环地址、就绪检查、策略配置、升级以及主机重启后的恢复。
对于没有桌面环境的云服务器、实验室主机和远程 Linux 节点,这比依赖图形界面或特定云平台模板更容易实现统一部署。
3. WSL 测试时间增加不等于运行更慢
发布说明提到,完整 WSL 测试套件的时间上限从60分钟提高到90分钟。这属于测试与验证配置调整,不是 Agent 运行速度下降,也不是产品性能基准。
NVIDIA 的说明显示,这部分验证和测试变化不改变运行时行为或最终镜像内容。
4. 升级前后的检查顺序
- 备份 Agent 配置、私有状态和必要凭据。
- 记录当前 NemoClaw、OpenClaw、Node.js 与插件版本。
- 在测试节点验证 MCP Server、消息渠道和模型路由。
- 检查网络策略、回环监听和凭据读取是否正常。
- 重启测试主机,验证沙箱能否恢复并继续运行。
- 确认日志和实时 E2E 阶段结果没有异常后再迁移正式环境。
发布说明明确验证了从NemoClaw v0.0.89升级的路径。使用其他较旧版本时,不应直接假设迁移结果完全相同,应先保留可恢复副本。
七、昇腾 CANN 直播讨论人形机器人如何从演示走向真实任务
人形机器人能够完成舞蹈、奔跑或动作复刻,并不代表它已经具备稳定执行生产任务的能力。真实工作环境还需要任务成功率、异常恢复、安全边界、设备维护和长期运行数据。
1. 已确认的活动信息
昇腾 CANN 社区发布的信息显示,2026年7月24日19:00将举行人形机器人主题直播,四位技术嘉宾会讨论具身智能、机器人动作复刻、大模型控制机器人和开源协作等内容。
社区还安排了2026年7月27日至31日每晚19:00的“昇腾软件说”系列直播,主题包括软件新进展、新版本和新体验,可通过昇腾 CANN 视频号、B站和昇腾社区观看。
2. 直播演示不能直接当作工程结论
直播预告属于活动信息,不等于产品已经正式发布,也不能替代版本文档、硬件环境、测试条件和完整基准。看到机器人完成一次任务时,应继续确认它是否依赖人工遥控、固定场景、预录轨迹或特定光照条件。
3. 可直接复用的技术记录模板
任务名称: 机器人型号: 控制器与算力平台: 软件与模型版本: 输入数据: 传感器类型: 模型输出: 执行机构: 成功条件: 执行耗时: 连续成功次数: 失败样例: 人工干预位置: 异常恢复方式: 安全停止条件: 日志与监控指标:使用这份模板记录直播,可以把“机器人完成了动作”转换成可核验的工程信息。后续撰写技术文章时,也能清楚区分现场演示、官方公布数据和个人分析。
八、NAND Flash 供应紧张预计到2027年下半年逐步缓解
SSD 价格受到 NAND Flash 供应、企业级存储需求、消费电子销量和渠道库存共同影响。只看到“AI 需求增长”就判断零售 SSD 一定持续涨价,容易忽略消费市场和渠道库存的反向影响。
1. TrendForce 给出的主要判断
TrendForce 于2026年7月21日发布的月度更新认为,AI 相关需求增长和有限的产能扩张,使 NAND Flash 市场在2026年保持供不应求状态。其估算2026年供应缺口为4%—5%,供需平衡预计到2027年下半年才转为正值。
服务器已经占 NAND Flash 总位元需求的40%以上,智能手机和笔记本合计也接近40%。这说明企业级 SSD 很重要,但消费市场依然足以影响整体供需。
2. 为什么零售 SSD 仍可能出现促销
TrendForce 同时指出,消费电子需求偏弱,模组厂库存高于其他客户群体。上游供应紧张与渠道库存并不冲突,因此零售市场仍可能在特定品牌、容量或电商活动中出现阶段性降价。
3. 普通用户的采购判断
系统盘容量不足、工作资料增长或旧 SSD 健康状态下降时,可以在正常促销中按需求购买。没有近期升级计划时,没有必要因为“2027年才缓解”而囤积多块 SSD。
购买二手 SSD 时,应检查 SMART 健康状态、总写入量、通电时间、异常断电次数、坏块相关指标、序列号和剩余保修。卖家只用“以后会缺货”解释明显高于市场的价格时,应重新比较同规格新品。
九、不同读者今天可以执行什么
| 读者身份 | 建议立即执行的动作 | 完成验证标准 |
|---|---|---|
| AD 域管理员 | 导出 KDCSVC 201—209 日志,整理旧服务账号和第三方 Kerberos 系统 | 测试环境更新后认证正常,日志无未处理阻断项 |
| GitHub 项目维护者 | 更新 GitHub Mobile,在测试 PR 中验证Fix with Copilot | 修复 PR 可审查,完整 CI 通过,没有额外权限变化 |
| Issue 管理人员 | 将 Agent 自动化设为建议模式 | 每次修改都有理由,高风险动作需人工确认 |
| NemoClaw 测试人员 | 备份私有状态,在测试节点升级 v0.0.92 | MCP、凭据、策略、重启恢复和日志全部正常 |
| SSD 采购人员 | 记录目标型号近30天价格和保修条件 | 购买理由来自实际需求,不来自短期缺货情绪 |
| AI 技术博主 | 使用任务记录模板整理机器人直播内容 | 事实、演示、官方数据和个人判断明确分开 |
十、参考资料
- GitHub Mobile:使用 Copilot cloud agent 修复失败的 Actions 检查
- GitHub Issues:Agent 自动化审批、置信度和修改理由公测
- Microsoft Windows Message Center
- Microsoft:管理 Kerberos KDC 对 RC4 的使用变化
- Microsoft Learn:检测并修复 Kerberos 中的 RC4 使用
- Intel 2026年第二季度财务结果
- NVIDIA NemoClaw v0.0.92 Release Notes
- 昇腾 CANN:7月24日人形机器人主题直播
- 昇腾软件说:7月27日至31日系列直播
- TrendForce:NAND Flash 供应约束预计2027年下半年缓解
点击回到顶部