AI 代理/開發者工具
GitHub Agentic Workflows 0.87.9 新增冷卻與動態停止條件,強化代理執行邊界
繼 PR steering 引發版本標示錯位疑慮後,0.87.5、0.87.8 與 0.87.9 預覽版陸續加入排程節流、Windows runner、私有外掛及 enclave 權限控制;部署者仍須核對標籤並重新編譯 `.lock.yml`。

GitHub Agentic Workflows(`gh-aw`)陸續發布 0.87.5、0.87.8 與 0.87.9 預覽版,進一步把代理自動化的觸發頻率、停止時機與存取範圍移入可編譯的工作流設定。新的 `on.cooldown` 可為同一目標設定冷卻窗口,降低 issue、PR 或排程密集觸發造成的執行堆積;具型別的 `on.stop-after` 除了靜態值,也能使用 GitHub Actions expression,依事件、輸入或上游工作結果計算執行期限。
這波更新也改善 Codex harness 的錯誤診斷:當模型不支援指定的工具 schema 時,系統會提供專用訊息,而非僅轉呈供應商的模糊錯誤。0.87.9 另擴充 Bash 與 PowerShell 的 Windows runner 支援,允許從私有儲存庫安裝 Agent Plugin,並讓 MultiRepoOps sidecar 僅簽出目標儲存庫,以減少不必要的複製成本。
權限與輸出邊界亦同步調整。enclave 現可取得 GitHub Issues 唯讀權限,執行引擎使用的網路網域集合改為明確選擇加入,safe-output JSON 則修正 GitHub Actions 運算子遭破壞的問題。這些設計讓「代理何時啟動、何時停止、可以讀取甚麼」更直接地受編譯器與權限層約束。不過,供作者描述工作流目的的 `intent` 欄位並非權限政策;私有外掛也會擴大憑證管理、來源固定與供應鏈稽核的範圍。
此次發布延續 0.87.4 PR steering 報導之後的版本演進。先前官方周報曾把尚未進入固定 release 的 steering 功能指向 v0.87.4,造成周報宣稱與該標籤實際內容不一致。由於專案同時固定 CLI 與編譯後工作流版本,團隊不應只依周報或版本號判斷功能是否存在;升級後仍須核對實際標籤或 commit、重新編譯,並審查提交的 `.lock.yml`,確認新設定、權限與外掛來源確實被固定。