公司动态

每日关注简报|2026年7月29日:MCP 无状态化、Grok 4.5、Windows 11 证书与内存价格预测

📅 2026/7/29 19:46:39
每日关注简报|2026年7月29日:MCP 无状态化、Grok 4.5、Windows 11 证书与内存价格预测
个人主页杨利杰YJlio❄️个人专栏《Windows 疑难杂症与工单复盘案例库》 《Sysinternals实战教程》《WINDOWS教程》 《Windows PowerShell 实战》 《IOS插件分析测试》《超简单用Python让Excel飞起来》让复杂的事情更简单让重复的工作自动化每日关注简报2026年7月29日MCP 无状态化、Grok 4.5、Windows 11 证书与内存价格预测每日关注简报2026年7月29日MCP 无状态化、Grok 4.5、Windows 11 证书与内存价格预测一、MCP 2026-07-28协议层转向无状态化迁移前至少完成 6 项验证二、Grok 4.5 进入 GitHub Copilot先测试真实任务一份可复用的模型对照测试表三、Copilot 使用数据细化从总使用量拆到用户和模型四、GitHub 拦截疑似恶意 WorkflowDependabot 扩大恶意包覆盖Workflow 被挂起后的检查顺序五、Windows 11 Build 29634.1000实验测试机需要续期飞行证书桌面支持人员应怎样处理六、第三季度内存与 NAND Flash 合约价仍有上涨压力七、微软、Meta 与亚马逊财报先看云增长和现金流八、今天值得写的三个 CSDN 实战选题九、参考资料每日关注简报2026年7月29日MCP 无状态化、Grok 4.5、Windows 11 证书与内存价格预测信息时点按北京时间 2026 年 7 月 29 日可核对的公开信息整理关注范围MCP、GitHub Copilot、软件供应链安全、Windows 11、内存与 SSD、科技公司财报阅读方式每条信息均区分“官方已经确认的变化”“仍需验证的影响”和“可以立即执行的动作”今天最需要优先处理的是 MCP2026-07-28。这次更新修改了握手、会话、路由、授权和长任务机制属于需要迁移验证的协议升级。Grok 4.5、Copilot 使用指标和 GitHub Actions 安全更新则分别影响模型选型、企业评估与 CI/CD 风险控制。Windows 11 Build29634.1000只面向 ExperimentalFuture Platforms通道不能写进生产终端升级计划。主题当前状态今天最先做的事MCP2026-07-28正式发布包含破坏性变化搜索项目中的initialize、Mcp-Session-Id和会话内状态Grok 4.5在 GitHub Copilot 中逐步推送用同一真实项目做对照测试不凭上下文长度直接换模型Copilot Usage Metrics已扩展到用户、模型、语言和代码活动把“活跃人数”改成任务完成率、返工率和单任务成本Actions 与 DependabotActions 保护自动生效恶意包告警需确认设置审查 Workflow 差异并开启 Malware alertsWindows 11 Build29634.1000Experimental 测试版本盘点29600系列测试设备并在 8 月 11 日前更新DRAM 与 NAND Flash第三季度合约价仍被预测上涨区分合约价与零售价刚需设备按促销和保修购买微软、Meta、亚马逊财报尚未公布先建立记录表财报后只填写官方披露数据一、MCP2026-07-28协议层转向无状态化Model Context Protocol 于 7 月 28 日正式发布2026-07-28规范并同步更新 TypeScript、Python、Go 和 C# 四个 Tier 1 SDK。新规范取消initialize、initialized握手、Mcp-Session-Id以及协议层会话每个请求需要携带足够的版本、客户端和能力信息。相关变化已经写入 MCP 官方发布说明。上图的核心关键词是“协议无状态化”与本节讨论的 MCP 变化直接对应。这里的“无状态”只针对协议层。购物篮、浏览器实例、长任务进度等应用状态仍然可以存在但服务端需要返回显式句柄例如basket_id或browser_id再由模型在后续工具调用中传回。旧项目如果把权限、租户或任务上下文藏在 Session 中不能只替换 SDK 版本。对比项2025-11-25及更早模式2026-07-28初始化先执行initialize、initialized取消握手可按需调用server/discover会话依赖Mcp-Session-Id不再提供协议层 Session ID请求路由可能需要粘性会话或共享 Session Store请求可进入普通负载均衡后的任意实例HTTP 路由信息网关可能需要解析 JSON 请求体使用MCP-Protocol-Version、Mcp-Method、Mcp-Name跨调用状态常被隐藏在会话中推荐使用工具返回的显式句柄长任务与中途输入依赖持续连接或旧式双向请求使用 Multi Round-Trip Requests 与 Tasks 扩展新的工具调用在结构上更接近下面的请求。它用于说明字段位置实际地址、鉴权头和工具参数仍要按自己的服务修改。POST /mcp HTTP/1.1 MCP-Protocol-Version: 2026-07-28 Mcp-Method: tools/call Mcp-Name: search Content-Type: application/json { jsonrpc: 2.0, id: 1, method: tools/call, params: { name: search, arguments: { q: Windows 11 }, _meta: { io.modelcontextprotocol/clientInfo: { name: my-app, version: 1.0 } } } }授权实现也不能沿用旧假设。新规范要求客户端校验 RFC 9207 的iss客户端凭据需要绑定到签发它的授权服务器Dynamic Client RegistrationDCR已经正式弃用后续方向是 Client ID Metadata DocumentsCIMD。现有 DCR 仍可兼容运行但新项目不应继续围绕它设计。迁移前至少完成 6 项验证在客户端和服务端代码中搜索initialize、initialized、Mcp-Session-Id、旧 SSE 端点及 Session Store 依赖。检查租户、权限、浏览器实例和任务状态是否保存在协议会话中需要跨调用保留时改成显式句柄。验证网关能否转发并审计MCP-Protocol-Version、Mcp-Method和Mcp-Name。分别测试工具发现、连续调用、并发、重试、断线恢复、OAuth 和需要用户确认的中途输入。检查tools/list、prompts/list、resources/list等列表缓存避免ttlMs与实际变更频率冲突。为旧版客户端保留明确的回退窗口。Roots、Sampling、Logging 与旧 HTTPSSE 已进入弃用阶段但官方承诺至少保留 12 个月迁移期。二、Grok 4.5 进入 GitHub Copilot先测试真实任务GitHub 已开始在 Copilot 中逐步推送 Grok 4.5。根据 GitHub Changelog该模型支持最高500,000 tokens上下文、文本与图片输入以及 low、medium、high 三档推理强度费用按模型提供商标价计入 usage-based billing。上图展示的是“编程助手上新”画面中的开发环境和代码编辑器与 Grok 4.5 进入 GitHub Copilot 的主题一致。可用入口包括 Visual Studio Code、Visual Studio、Copilot CLI、Copilot cloud agent、GitHub Copilot App、JetBrains、Xcode 和 Eclipse。Copilot Pro、Pro、Max、Business 与 Enterprise 都在支持范围内但推送是逐步完成的Business 和 Enterprise 管理员还需要手动启用 Grok 4.5 策略默认状态为关闭。一份可复用的模型对照测试表上下文窗口只能说明模型一次可接收多少内容不能直接代表代码正确率。更可靠的做法是选择一个真实的 PowerShell 或 Python 项目给 Grok 4.5、Codex 和 Claude Opus 5 完全相同的代码、约束与验收命令再记录下面这些结果。测试指标Grok 4.5CodexClaude Opus 5首次运行是否通过待测待测待测完成任务所需命令次数待测待测待测测试通过率待测待测待测人工修改次数待测待测待测无关代码改动量待测待测待测Token 或 AI Credits待测待测待测单个成功任务成本待测待测待测测试前固定仓库版本、输入文件和验收命令每个模型至少重复三次。没有完成真实测试时文章应写成“测试方案”或“功能说明”不要提前给出速度、成本和成功率排名。三、Copilot 使用数据细化从总使用量拆到用户和模型Copilot Usage Metrics API 已把 Copilot App 活动纳入用户、功能、模型和语言维度。企业不再只能看到总使用量还能在 enterprise-user 与 organization-user 报告中识别单个用户是否使用 Copilot App。具体字段和适用窗口可查看 GitHub 官方更新说明。上图的文字是“使用数据细分”画面通过人员、模型和代码卡片表现数据分类与 Copilot Usage Metrics 的用户、模型和语言维度相匹配。新增或扩展的字段包括used_copilot_app、totals_by_copilot_app、session_count、request_count、prompt_count以及输入、输出 Token 汇总和平均每次请求 Token。Copilot App 活动也会进入totals_by_feature、模型、语言、代码生成、代码采用、增删行数和daily_active_users等统计。指标层级能回答的问题不能单独证明什么活跃用户谁在使用 Copilot App是否真正完成了工作会话与请求使用频率和交互规模结果是否正确Token 用量模型消耗和请求规模成本是否合理代码生成与采用生成代码是否被接受代码是否通过测试、是否长期保留模型与语言分布哪类任务使用哪个模型哪个模型一定更适合所有项目这些指标适合做使用分析但不能直接等同于生产力。企业评估时应再关联工单、PR、测试和返工记录并至少计算两个结果指标单个成功任务成本 统计周期内的 Token 或 AI Credits / 成功完成任务数 人工返工率 需要人工重写或大幅修改的 AI 任务数 / AI 参与任务总数相关报告支持 1 天和 28 天窗口需要启用 Copilot usage metrics 策略并由企业所有者、计费管理员、组织所有者或具备 View Copilot Metrics 权限的自定义角色访问。四、GitHub 拦截疑似恶意 WorkflowDependabot 扩大恶意包覆盖GitHub Actions 现在会暂停部分被识别为疑似恶意的 Workflow。只有具备仓库写权限的协作者通过已认证的网页会话完成审查和批准后任务才会继续执行。这项保护由 GitHub 自动应用无需单独配置但目前只覆盖github.com上的公共仓库不适用于 GitHub Enterprise Server。适用范围以 GitHub Actions 官方公告 为准。上图中的“恶意工作流拦截”、红色阻拦装置和服务器机柜直接对应 GitHub Actions 暂停可疑 Workflow 的安全机制。这项机制针对的是使用被盗 GitHub 凭据提交恶意 Workflow、窃取 CI/CD 凭据并继续横向攻击的供应链风险。审批人不能因为提交账号“看起来熟悉”就直接放行账号本身可能已经失陷。Workflow 被挂起后的检查顺序先查看本次提交对.github/workflows的新增、删除和修改。核对外部 Action 的来源与版本确认是否突然改用陌生仓库、浮动标签或下载脚本。检查permissions、Secrets、OIDC、发布 Token 和部署环境的使用范围。重点查看curl、wget、PowerShell 下载执行、Base64 解码、动态脚本拼接和外部上传地址。确认行为与本次 PR 的业务目标一致再由具备写权限的协作者在网页端批准。gitdiff可信基线...待审查提交-- .github/workflowsgitdiff--name-status可信基线...待审查提交Dependabot 的恶意包数据也已扩大。GitHub Advisory Database 现在接收 OpenSSF malicious-packages 项目的恶意软件通告覆盖 npm、PyPI 等更多生态。已经启用 Malware alerts 的仓库会自动获得扩展覆盖尚未启用时进入Settings → Code security → Dependabot → Malware alerts打开。该变化可在 Dependabot 官方说明 中核对。五、Windows 11 Build29634.1000实验测试机需要续期飞行证书微软已向 ExperimentalFuture Platforms通道发布 Windows 11 Insider Preview Build29634.1000。该版本包含续期后的 Windows Insider flight certificate当前证书将在 2026 年 8 月 11 日到期仍保留实验通道设备的用户需要在到期前升级到包含新证书的版本。上图明确标注“飞行证书续期”同时展示 Windows 设备、麦克风和盲文显示设备与 Build29634.1000的证书、Voice Isolation 和 HID 盲文支持三项内容相匹配。微软同时说明29600系列 Preview Build 设备会在 Windows Insider 设置中看到新的 ExperimentalFuture Platforms通道名称。原始说明见 Windows Insider Blog。本次还开始逐步推送 Voice Access 的 Voice Isolation。用户可以选择“隔离其他人声与背景噪声”“只移除背景噪声”或“不做过滤”其中 Voice Isolation 需要一次语音设置相关声音数据只在本机处理。Narrator 也增加 HID 盲文显示器支持USB 可即插即用蓝牙设备可通过系统设置配对支持 HID 的设备还能在 OOBE 阶段通过 USB 使用。桌面支持人员应怎样处理这不是面向生产终端的常规质量更新。企业现场只需盘点实验设备不要把 Build29634.1000制作成生产母盘也不要因为 Voice Isolation 或盲文支持提前改动现有部署基线。Get-ComputerInfo|Select-ObjectWindowsProductName,WindowsVersion,OsBuildNumberGet-ItemPropertyHKLM:\SOFTWARE\Microsoft\WindowsSelfHost\UI\Selection-ErrorAction SilentlyContinue|Select-ObjectUIBranch,UIContentType,UIRing第二条命令在未加入 Insider 或注册表项不存在的设备上可能没有输出。盘点后只升级确认属于29600系列的实验测试机并记录升级前后 Build、通道、更新结果和证书状态。验证 Voice Isolation 时还应记录麦克风型号、开放办公区识别效果以及 CPU 或 NPU 占用。六、第三季度内存与 NAND Flash 合约价仍有上涨压力TrendForce 预计2026 年第三季度传统 DRAM 合约价环比上涨13%—18%NAND Flash 合约价上涨10%—15%。AI 推理、大型数据中心与服务器需求仍在吸收产能但消费需求转弱、价格基数较高和终端厂商承受能力接近上限预计会让涨幅较前期放缓。上图展示内存条、固态硬盘和生产线并直接标注“内存固态涨价”与 DRAM、NAND Flash 合约价格预测相对应。相关数据来自 TrendForce 2026 年7月3日市场预测。这组数字描述的是合约价预测不是某个电商平台当天的零售价也不能直接推导出所有 1TB、2TB SSD 会按相同比例上涨。客户端 SSD 在上半年已经积累较多 OEM 库存供应商可能采用更灵活的价格策略维持出货因此零售市场仍可能出现品牌、容量和时间不同的促销波动。已确认的信息不能直接推出的结论传统 DRAM 第三季度合约价预计上涨13%—18%所有内存零售价都会同步上涨相同比例NAND Flash 合约价预计上涨10%—15%所有消费级 SSD 每天都会单向涨价服务器与 AI 应用继续吸收产能二手硬盘和专业显卡都值得追高客户端 SSD OEM 库存偏高任意品牌促销盘都值得购买1TB—2TB SSD 属于近期刚需时可以在可靠渠道和正常保修条件下等待促销不建议为了预测囤货。购买二手 SSD 时应检查 SMART、总写入量、通电时间、异常断电、健康度和剩余保修购买内存要核对容量、频率、时序、电压、颗粒与平台兼容性并完成 MemTest 验证。七、微软、Meta 与亚马逊财报先看云增长和现金流截至本文整理时三家公司本轮财报结果尚未公布。微软将在美国时间 7 月 29 日召开 2026 财年第四季度财报电话会议Meta 将在 7 月 29 日美股收盘后发布 2026 年第二季度业绩亚马逊将在 7 月 30 日讨论第二季度结果。财报前只能写“关注点”和“时间表”不能把市场预期写成公司已经披露的结果。上图标注“巨头财报前瞻”背景是正在建设的数据中心和电力设施与本节关注的云业务、AI 基础设施投入和资本开支高度一致。公司官方安排北京时间建议记录的指标微软7 月 29 日 14:30 PTFY2026 Q4 电话会议7 月 30 日 05:30Azure 增长、Microsoft 365 Copilot、AI 业务收入、资本开支、算力供应Meta7 月 29 日 13:30 PTQ2 2026 电话会议7 月 30 日 04:30广告收入、Meta AI、资本开支、运营利润率、自由现金流亚马逊7 月 30 日 14:00 PTQ2 2026 电话会议7 月 31 日 05:00AWS 增长、AI 基础设施投入、资本开支、自由现金流、下一季度指引时间分别来自 微软投资者关系页面、Meta 投资者关系公告 和 亚马逊投资者关系公告。换算按 7 月太平洋夏令时与北京时间相差 15 小时计算。财报前的市场反应已经体现出投资者对 AI 投入回报的敏感度。路透社7月28日市场报道显示费城半导体指数下跌4.5%纳斯达克指数下跌0.22%而标普 500 指数上涨0.21%。因此财报后应先记录云业务增长、资本开支、自由现金流、供应限制和下一季度指引再判断 GPU、服务器 CPU、内存与企业级 SSD 需求不能只看盘后股价。八、今天值得写的三个 CSDN 实战选题今天的素材适合拆成三篇独立文章。优先级最高的是 MCP 迁移因为它包含已经生效的破坏性变化GitHub Actions 安全更新可以写成仓库审查教程Grok 4.5 多模型对比需要真实测试应放在最后。上图直接标注“三大实战选题”画面包含网络设备、安全锁、开发板和记录本对应协议迁移、软件供应链安全和编程助手测试三个方向。发布顺序推荐标题必须提供的证据适合的正文结构1MCP2026-07-28迁移检查initialize、Session ID 与网关路由怎么改官方规范、旧版请求、新版请求、迁移前后日志适用范围 → 破坏性变化 → 代码修改 → 联调验证 → 回退2GitHub Actions 恶意 Workflow 被挂起后应该检查哪些文件Workflow Diff、权限配置、外部 Action 来源、Secrets 使用范围风险场景 → 挂起机制 → 审查步骤 → 误判处理 → GHES 边界3Grok 4.5、Codex、Claude Opus 5 编程对比同一项目如何公平测试固定仓库版本、统一 Prompt、验收命令、至少三轮结果、Credits测试环境 → 任务定义 → 原始结果 → 失败案例 → 成本与选择每篇只解决一个问题。凡是没有真实执行的数据都应明确标为“待测”“测试方案”或“官方规格”不要补写未经验证的速度、Token 成本和成功率。这样比把三条新闻合成一篇长资讯更容易获得搜索流量也更方便后续根据实测结果更新。九、参考资料MCP 官方博客The 2026-07-28 SpecificationMCP 官方博客The 2026-07-28 Specification Release CandidateGitHub ChangelogGrok 4.5 is now available in GitHub CopilotGitHub ChangelogCopilot App usage metrics expand across report rollupsGitHub ChangelogActions holds potentially malicious workflows for approvalGitHub ChangelogDependabot alerts on malicious packages across more ecosystemsWindows Insider BlogWindows 11 Insider Preview Build 29634.1000TrendForce2026年第三季度 DRAM 与 NAND Flash 价格预测Microsoft Investor RelationsFY2026 Q4 EarningsMeta Investor RelationsQ2 2026 Results ScheduleAmazon Investor RelationsQ2 2026 Conference CallReutersSP 500 ends higher as investors await tech earnings点击回到顶部