ماذا حدث؟
GitHub أطلق في ٢٣ يونيو خبرَين للمطورين. الأول — واجهة Copilot CLI الجديدة متاحة للجميع: التصميم الذي عُرض في Build 2026 أصبح إصداراً رسمياً. أبرز التحديثات: (١) تبويبات تفاعلية في أعلى الطرفية terminal — ضغطة Tab تُنقلك بين تبويبات Session وGists والـIssues والـPull Requests عند العمل داخل مستودع. يمكنك تحديد issue أو PR والضغط على c لإسقاط مرجع منه مباشرة في prompt المساعد، وطلب من كلود التحقيق فيه أو إصلاحه أو مراجعته. (٢) إعداد MCP servers بشكل موجّه: بدلاً من تعديل ملفات الإعداد يدوياً، أمر /mcp add يُطلق نموذجاً تفاعلياً، و/mcp search يتيح تصفح GitHub MCP Registry وتثبيت الـservers فوراً دون إعادة تشغيل CLI. (٣) ألوان ثيم مدرك للسياق ودعم قارئ الشاشة screen reader تلقائياً. للتحديث: أمر copilot update في الطرفية. الثاني — GitHub Actions يُعزّز أمان checkout لصدّ هجمات pwn request: GitHub شدّد افتراضيات أمان actions/checkout لإغلاق ثغرة pwn request وهي هجمات تستغل pull requests من forks لتشغيل كود خبيث في سياق الـworkflow الرئيسي. التغيير يُقيّد الصلاحيات الافتراضية لتوكن GITHUB_TOKEN في workflows التي تُشغَّل من forks، ويطلب تصريحاً صريحاً لأي وصول للكتابة.
ماذا يعني؟
تحديث Copilot CLI يُحوّل الطرفية من مكان لكتابة الأوامر إلى بيئة عمل كاملة تجمع المساعد ومتابعة المشاريع وإدارة الأدوات. أما تعزيز GitHub Actions ضد pwn request فهو تعديل صامت لكنه مهم: هجمات pwn request استُغلّت بنجاح في عدة اختراقات لـCI/CD pipelines خلال ٢٠٢٥-٢٠٢٦، وهذا التشديد يُغلق الباب الأكثر شيوعاً.
لماذا يهمك؟
حدّث Copilot CLI الآن بـcopilot update واجرّب التبويبات التفاعلية على أحد مستودعاتك — القدرة على سؤال كلود مباشرة عن issue بعينه وإصلاحه دون مغادرة الطرفية تُوفّر قدراً كبيراً من التنقل. لمستودعاتك التي تقبل pull requests من forks (مشاريع مفتوحة المصدر أو مشاريع مجتمعية): راجع إعدادات GitHub Actions وتأكد من أن workflows لا تمنح GITHUB_TOKEN صلاحيات كتابة افتراضية لتجنب الاستغلال.