产品与指南更新
记录 OpenAI、Claude、GitHub 和本手册的变化,每条附日期、来源及实用检查。记录描述当时的情况;更改配置前,请查阅当前文档。
最新记录: 2026年9月17日
Claude Code:处理案件前检查同步的技能
Claude Code 2.1.275 新增了将账户技能和插件同步到已登录终端会话的功能。技能出现在列表中,并不表示组织已批准使用。
已核查来源
受影响页面
这对您的工作意味着什么
打开 /skills,检查准备使用的每项技能的来源。阅读说明,并用虚构记录进行测试。如果账户同步未经批准,请让管理员将其关闭;不要认为本地修改会同时更改账户中的副本。
Claude Code:分享诊断记录前先检查
Claude Code 2.1.274 和 2.1.275 修复了连接错误及插件记录可能显示访问令牌或密码的问题。更新不会删除已经保存或分享的信息。
已核查来源
受影响页面
这对您的工作意味着什么
请让 IT 安装包含这些修复的已批准版本。向支持人员发送日志或截图前,检查是否含有凭据或案件资料。如果凭据可能已经泄露,请停止分享该记录,并与安全团队按照组织的事件处理流程处置。
Claude Code:重新检查组织的访问限制
Claude Code 2.1.271 和 2.1.273 修复了组织设置未按预期生效的部分问题,包括已连接服务的限制,以及组织禁用技能后,从 claude.ai 同步的技能仍可使用的问题。
已核查来源
受影响页面
这对您的工作意味着什么
如果组织集中管理 Claude Code,请让 IT 安装已批准的更新,并用无敏感信息的测试材料分别测试一项允许使用的服务和一项被策略禁止的服务。确认已禁用的技能不可用,并在切换账户后重复检查。如果被禁止的服务仍可访问,请暂停通过该连接处理案件,直至确认限制已生效。
GPT-5.5:请在10月14日前检查已保存的任务
OpenAI 宣布,GPT-5.5 将于2026年10月14日从 ChatGPT、ChatGPT Work 和 Codex 退役。此次公告不涉及从 OpenAI API 中移除该模型。
已核查来源
受影响页面
这对您的工作意味着什么
如果您的团队使用 GPT-5.5,请让工作区管理员在该日期前检查已保存的模型选择和定时任务。对于通过 ChatGPT 登录的 Codex,OpenAI 建议改用 GPT-5.6 Sol。先确认相关人员具有访问权限,再用虚构记录重做一项熟悉的任务,并在采用替代模型前核查结果。
Claude Code:确认它可以修改哪些文件
Claude Code 2.1.269 修复了组织设置的应用及文件修改权限的检查,并新增了运行插件自带测试的方式。
已核查来源
受影响页面
这对您的工作意味着什么
如果您的团队使用 Claude Code,请让 IT 管理员确认它无法修改已获批准的文件夹之外的文件。插件通过测试并不代表法律分析正确;您仍需核查分析所依据的文件和法律资料。
GitHub:限制谁能修改重复使用的文件
GitHub 新增了缓存设置,用于管理自动化任务在多次运行之间保存的文件。允许修改这些文件,可能会覆盖现有的保护措施。
已核查来源
受影响页面
这对您的工作意味着什么
这项变化与通过 GitHub 执行自动化任务的团队有关。请让维护人员核查:谁有权替换那些会在后续运行中重复使用的已保存文件?不能仅因复制了其他项目的设置,就授予这项权限。
开发 AI 助手的团队有了新选项
OpenAI 发布了 Agents API 测试版。开发人员可以通过这项服务构建执行任务的 AI 助手。
已核查来源
受影响页面
这对您的工作意味着什么
如果团队正在开发 AI 助手,请为首次试用确定一项范围有限的任务,例如列出虚构文件中的日期。请开发人员演示缺少信息或某一步骤失败时会发生什么。助手发送消息或修改案件记录前,都应由人员批准。
部分应用与 Codex 的连接可能中断
Codex 移除了连接命令 codex mcp-server 和 codex-mcp-server。这并不影响 Codex 连接外部工具这一独立功能。
已核查来源
受影响页面
这对您的工作意味着什么
如果其他应用通过这两条已移除的命令之一使用 Codex,请让维护人员确认连接是否仍然有效。在检查完成前暂停受影响的工作。实验性的 app-server 并不是受支持的生产环境替代方案。
切换到 Astra 前,先测试定制 AI 工具
部分定制工具需要调整设置才能使用 Astra。仅更改模型名称,可能导致现有应用无法完成工作。
已核查来源
受影响页面
这对您的工作意味着什么
如果您的机构使用定制 AI 工具,请让开发人员在切换到 Astra 前检查兼容性。用虚构任务分别测试信息缺失和已连接工具故障的情况。确认结果明确说明问题,而不是把未完成的工作说成已经完成。
旧版 AI 助手和转录工具需要更换
OpenAI 于 8 月 26 日停用了 Assistants API,并宣布 whisper-1 和 GPT-4o 转录模型将于 2027 年 2 月 26 日停用。
已核查来源
受影响页面
这对您的工作意味着什么
请询问定制 AI 工具的维护人员,是否仍有工具依赖已停用的 Assistants API 或上文列出的转录模型。该 API 已无法检索旧对话记录;迁移只能使用此前已保存的消息。接受替代转录工具前,请将其文字与虚构录音对照,核查姓名、日期以及各段话是谁说的。
收到消息即可触发 AI 任务
符合条件的套餐新增了由 Gmail、Slack 或 GitHub 活动触发的任务。短时间内发生的事件可能合并处理;这类任务不能同时按时间表运行。
已核查来源
受影响页面
这对您的工作意味着什么
在允许新邮件或消息触发 AI 任务前,请明确它可以读取哪个收件箱、频道或项目。用虚构消息测试,包括短时间内连续发送的重复消息。对外发送消息或修改案件记录前,应先取得人员批准。
Computer History 可能记录聊天之外的活动
这项可选的 macOS 功能会将应用和网站活动保存为记忆和时间线。发布时不向欧洲经济区、英国和瑞士提供;访问还取决于套餐和工作区设置。
已核查来源
受影响页面
这对您的工作意味着什么
此功能可能记录应用和网站中的活动,因此启用前应取得所在机构的批准。请检查哪些应用和网站被排除、如何暂停记录,以及如何删除已保存的活动。先在不涉及客户材料的情况下试用;获准使用聊天功能,并不代表获准在后台记录活动。
Record & Replay 扩展至更多欧洲国家
7 月的扩展覆盖了欧盟、英国和瑞士。使用仍需要 macOS 和已启用的 Computer Use;公告未涵盖其他记录功能。
已核查来源
受影响页面
这对您的工作意味着什么
如果想录制作业以供以后复用,请先确认您的工作区已提供并获准使用 Record & Replay。用虚构文件练习,并在复用前查看录制内容,检查是否意外包含不应记录的信息。此公告并不能证明另一项独立功能 Computer History 也已可用。
Codex 整合进 ChatGPT 桌面应用
7 月的公告将 Codex 整合进 macOS 和 Windows 版 ChatGPT,并保留更新前的项目、设置和工作流程。
已核查来源
受影响页面
这对您的工作意味着什么
学习 Codex 课程时,请打开桌面应用中的 Codex 页面并选择正确的项目。在打开客户文件前,检查登录账号、工作文件夹以及哪些工具拥有访问权限。整合到同一应用,并不意味着所在机构的使用许可也扩展到了其他功能。
Claude Code:安装插件仍需获得许可
2.1.195 版修复了外部插件的许可检查及后台任务重启问题。
已核查来源
受影响页面
这对您的工作意味着什么
请管理员演示未经批准的插件确实无法安装。重启任务后,先确认已完成哪些工作,再使用结果。
远程使用 Codex 与保存 Claude 回答需要分别检查
Codex Remote 于 6 月 25 日推出。另一次更新中,Claude Code 2.1.193 新增回答日志,该功能可能沿用已有的提示词日志设置。
已核查来源
受影响页面
这对您的工作意味着什么
确认远程工作由哪台计算机执行。询问管理员 Claude 的回答是否也被保存,并用虚构示例核对是否符合机构的数据保留规定。
Claude Code:限制对密码和访问密钥的读取
2.1.187 版新增了控制项,限制命令读取包含登录凭据的文件和设置。
已核查来源
受影响页面
这对您的工作意味着什么
请 IT 管理员用虚构凭据测试这些限制。先确认访问会被拒绝,再考虑让工具接触存放真实密码或密钥的环境。
Claude Code:停止的任务不应自行重启
2.1.191 版修复了后台任务意外重启、组织设置未刷新和临时连接故障等问题。
已核查来源
受影响页面
这对您的工作意味着什么
请管理员用虚构文件测试停止任务及连接中断的情况。确认任务保持停止状态,且未完成的工作会被明确指出。
后加的评论不应改变已获授权的 AI 审查
Claude Code Action 的一项修复排除了在触发审查之后新增或修改的审查评论。
已核查来源
受影响页面
这对您的工作意味着什么
如果团队用 Claude 审查 GitHub 中的修改,请维护人员测试:后加的评论不能成为已启动审查的新指令。
录制作业与批准操作是两个不同的决定
Record & Replay 最初在 macOS 上推出,最初不向欧洲经济区、英国和瑞士提供。另一次更新中,Claude Code 2.1.183 修复了通知错误批准待人工决定操作的问题。
已核查来源
受影响页面
这对您的工作意味着什么
先确认当前是否可用,再试用虚构任务。如果使用 Claude 自动化,请维护人员演示通知不能代替您批准操作。
Claude 中断后保留的回答可能仍不完整
Claude Code 2.1.179 会在断线后保留部分回答。另一次 Codex 扩展覆盖欧洲经济区、英国和瑞士,这些地区的 Memories 最初默认关闭。
已核查来源
受影响页面
这对您的工作意味着什么
使用恢复的草稿前,将已处理的文件和问题与原始要求对照。另行检查当前地区可用性及机构的记忆功能设置。
Claude 委派出去的任务也要检查权限
2.1.178 版修复了委派任务忽略工具限制的问题,并新增了更具体的权限规则。
已核查来源
受影响页面
这对您的工作意味着什么
请管理员在虚构项目中测试一项允许和一项禁止的操作,并包含委派任务。确认两者都遵守预定限制。
Claude 的 GitHub 集成可能放行过多命令
Claude Code Action 的一项修复防止某些范围有限的权限被解析为不受限制的命令访问。
已核查来源
受影响页面
这对您的工作意味着什么
请维护人员确认已安装修复,并演示无关命令仍被阻止。设置看起来有限制,并不足以证明限制有效。
Codex 浏览器测试可能接触页面之外的信息
6 月更新新增浏览器调试工具,并修复了计划任务未遵守所选审批设置的问题。
已核查来源
受影响页面
这对您的工作意味着什么
用不含客户材料的页面测试浏览器访问。对于计划任务,请维护人员演示需审批的操作确实会暂停并等待决定。
AI 安全评分不能验证法律准确性
OpenAI 为支持的生成请求增加了内容审核评分。这些评分用于分类内容,不核实法律推理或引文。
已核查来源
受影响页面
这对您的工作意味着什么
如果工具使用此类评分,请询问每项评分衡量什么。仍需核查原始文件和法律来源,并避免保存不必要的客户文本副本。
发布 Codex 网站和估算运行成本前要核查
Codex Sites 于 6 月进入预览阶段。另一次调整中,符合条件的 API 计算会话改为按分钟收费,最低按五分钟计算。
已核查来源
受影响页面
这对您的工作意味着什么
发布前检查每个页面及其访问权限。对于定制 AI 工具,请开发人员按实际运行时间和当前费率估算成本。
Codex 连接内部资料仍需获得批准
OpenAI 推出了企业工具的私有连接服务。Codex 0.132.0 还新增了命令行任务恢复后对结果格式的控制。
已核查来源
受影响页面
这对您的工作意味着什么
连接内部来源前,与管理员明确允许使用哪些记录和操作。检查恢复后的测试结果是否含有所需字段;私有连接本身不等于使用授权。
恢复 Claude 任务前,确认它能访问什么
2.1.144 版支持恢复后台任务,并修复了较长工具列表中部分连接工具缺失的问题。
已核查来源
受影响页面
这对您的工作意味着什么
继续暂停的任务前,确认源文件和未完成事项。请维护人员确认预期工具均可见;缺少工具可能导致部分工作未完成。
后台任务可能修改您的主文件
Claude Code 2.1.143 新增了让后台任务直接修改主工作副本的选项,并改善了任务设置的保留。
已核查来源
受影响页面
这对您的工作意味着什么
让任务自行运行前,确认它可以修改哪个副本。请维护人员检查任务恢复后访问限制仍然有效。
被审查材料不能变成给审查者的指令
Codex Action 指南明确:拟议修改中的指令文件属于不可信材料,即使文件名是 AGENTS.md 也一样。
已核查来源
受影响页面
这对您的工作意味着什么
若团队用 AI 审查 GitHub 修改,请询问维护人员可信指令来自哪里。提交文件中的指令应作为待审内容,而不是待执行命令。
任务出现在项目列表中,不代表访问已受限
Claude Code 2.1.141 为任务列表增加了项目文件夹筛选,并在任务转入后台时保留审批设置。
已核查来源
受影响页面
这对您的工作意味着什么
继续前打开任务,确认实际文件夹和权限。列表筛选只帮助查找任务,并不会把任务的操作限制在该文件夹内。
告诉 Claude 什么才算完成
Claude Code 2.1.139 新增了带明确完成条件的目标,并调整了某些自动检查执行命令的方式。
已核查来源
受影响页面
这对您的工作意味着什么
定义可核查的结果,以及缺少证据时何时应停止。请维护人员测试改动后的自动检查;持续运行不等于已经完成。
获准执行操作不等于结果获批
5 月的指南明确,Codex Auto-review 评估的是某些权限请求,并不验证法律准确性或批准发布。
已核查来源
受影响页面
这对您的工作意味着什么
自行检查已完成的工作:阅读修改的段落并核实来源。允许执行任务,与决定使用或发布结果,应分别判断。
GitHub 预览功能可将文字说明转成自动任务
这条 5 月补录记录介绍了 2 月的 Agentic Workflows 预览:将文字任务说明转为权限受限的 GitHub 自动化。
已核查来源
受影响页面
这对您的工作意味着什么
试用前,明确什么会触发任务以及任务能改什么。请维护人员先在测试项目中演示这些限制,再接入工作文件。
GitHub 可在分享修改前检查泄露的访问密钥
GitHub 向启用了 Secret Protection 的代码库全面提供了通过连接工具进行扫描的功能。
已核查来源
受影响页面
这对您的工作意味着什么
请维护人员在分享修改前扫描密码和访问密钥。扫描无警报不代表文件没有客户机密信息。
接入的检索工具未必涵盖您需要的法律资料
5 月的审查明确指出:连接数据库不代表它涵盖有关司法辖区、时间段,或某项法律依据后续被如何处理。
已核查来源
受影响页面
这对您的工作意味着什么
记录检索过的来源。打开每项所依赖的法律依据;尚未完成的现行有效性或后续处理核查,应明确列为待办研究。
试点前确认实际使用的账号和模型
5 月的审查将过时的 OpenAI 模型和套餐建议替换为文档链接。文章中的旧模型名称不代表当前仍可用。
已核查来源
受影响页面
这对您的工作意味着什么
记录套餐、模型、工具及数据设置。用虚构材料测试,并单独确认项目需要的 API 访问及费用。
确保 Claude 从正确的文件版本开始
2.1.133 版新增了独立工作副本的起始版本选择。这会影响近期尚未分享的修改是否包含在内。
已核查来源
受影响页面
这对您的工作意味着什么
告诉任务配置人员应使用哪个版本。让 Claude 编辑副本前,检查其中是否包含一项已知的最新修改。
明确无人看管时 Codex 可以修改什么
5 月的审查补充了周期任务、独立工作副本和无人看管作业的审批设置指南。
已核查来源
受影响页面
这对您的工作意味着什么
明确项目、允许的修改和停止条件。先用虚构文件运行一次,检查它如何报告未能完成的工作。
把 AI 转录与实际说话内容对照
OpenAI 在 5 月发布了新的语音、转录和翻译模型。这条发布记录并非建议今天继续采用这些版本。
Claude 可以提出 GitHub 修改,仍需人工审阅
这条记录介绍了通过 GitHub Actions 使用 Claude Code,执行由指定事件或指令启动的任务。
已核查来源
受影响页面
这对您的工作意味着什么
询问维护人员谁能启动任务、任务能改什么。接受编辑修改前,阅读修改后的完整页面及其来源。
本手册如何把产品新闻转为指南修改
5 月的记录介绍了维护流程:核查产品变化、修改相关指南并完成翻译后,才将更新视为完成。
已核查来源
受影响页面
这对您的工作意味着什么
通过所链接的指南和来源核对条目。若有矛盾,请通过联系页面发送网址和有争议的段落,以便复核。