2026-09-09
1. 开源自主编程智能体 OpenHands 达成 1.0:生产级沙箱成为编码 Agent 标配
9 月 8 日,自主编程智能体 OpenHands 发布 1.0 版本,带来生产级 Docker 沙箱隔离、内置安全策略、资源限制与插件系统,基准测试显示可自主完成约 68% 的 SWE-bench Verified 任务。这是首个把「强隔离 + 资源管控」作为默认能力打包进来的开源 coding agent。
值得关注:安全执行代码的门槛被开源方案拉平,意味着更多原先只能手工完成的集成、重构工作,可在受监督的自动化沙箱中跑起来;对想要自建 agent 工作流的团队,OpenHands 1.0 是可复用的安全底座。
2. GitHub Copilot Workspace 支持多智能体协作:编码从「单一助手」走向「编排团队」
9 月 8 日,GitHub Copilot Workspace 新增多专职智能体能力——可让实现、测试、文档等不同角色的 Agent 同时通过共享上下文窗口协作处理同一代码库的不同部分。配合同日 OpenHands 的发布,行业信号是把 agentic coding 工具当作「可编排团队」而非单个助手来使用。
值得关注:工程管理者首次能按角色拆分委派(实现/测试/文档),又让所有 Agent 锚定同一项目上下文。这把 AI Coding 的竞争主轴从「单工具多强」推向「多 Agent 协同编排」,是 2026 年 coding stack 选型的现实形态。
3. GitSpawn 供应链漏洞曝光:恶意 Git 仓库可在主流 Coding Agent 上执行任意代码
9 月 7 日,Manifold Security 披露名为 GitSpawn 的漏洞——通过构造恶意 Git 仓库,可在 Claude Code、OpenAI Codex、Cursor 等编码智能体上触发任意代码执行。该攻击利用 agent 自动 clone/checkout 仓库的行为链,使「先审后开」的安全习惯成为硬需求。
值得关注:这是继 Claude Code 自动模式高危漏洞后,coding agent 安全边界的又一现实风险点。它提醒团队:给 agent 的仓库访问权限必须限定、clone 前先做静态审查,把「沙箱 + 先审」写进 CI/CD 与 agent 运行策略,而非事后补救。
4. 小鹏全球首条人形机器人自动化产线启用:产业化从演示走向规模制造
9 月 8 日,小鹏汽车宣布自主设计的高阶通用人形机器人自动化产线正式启用,全球首台高阶通用人形机器人(IRON)完成自动化总装并自主走下产线。产线核心制程自动化率超 80%,将汽车工业质量体系与机器人精密制造融合;IRON 全身 76 自由度、搭载 3 颗图灵芯片(2250 TOPS),计划 2026 年底规模量产、2027 年上市交付。
值得关注:车企成熟的制造/供应链/品控能力正向具身智能产品迁移,量产短板开始补齐。专用产线、自动化率、一致性、节拍与批量交付能力进入企业核心披露指标,标志着行业从「会动会跳」跨入「能规模制造」的产业化拐点。
5. 松延动力发布 Scalabot 具身大脑与 HERON 世界模型:本体厂向上做「全栈大脑」
9 月 8 日,松延动力发布通用具身智能技术品牌 Scalabot,同步推出 HERON 体系下首个世界模型 HERON-World Model。该模型为动作条件世界模型,可预测机器人执行不同动作后环境的变化,训练数据涵盖真实机器人数据、仿真数据及第一视角人类操作视频,采用 MoT 与 MoE 结合架构,业务从本体延伸至「本体 + 具身大脑」全栈。
值得关注:具身竞争从「谁的身体更灵活」转向「谁的脑子更能理解物理世界」。世界模型成为大脑层的核心战场,本体厂商向上游补大脑能力,预示着 2026 下半年「类脑 VLA + 世界模型」融合路线将加速收敛。

