上周我们跟踪了 Claude Opus 5 进入 Microsoft 365 Copilot 以及 MCP 的无状态化转型。本周的故事转向内部:微软正在用自研的 MAI-Code-1-Flash 取代 GPT-4 Turbo 作为 GitHub Copilot 的默认模型,完成了彭博社早在 7 月份就在生产环境中确认的模型替换。在管理层面,Intune 推出了一项新策略,允许管理员在 Visual Studio 中为 GitHub Copilot 禁用 MCP(Model Context Protocol,模型上下文协议)——这是微软首次为 IT 管理员提供直接关闭 AI 代理与开发工具集成的总开关。Entra ID 继续其激进的身份现代化进程,推出了 Cloud Sync 设备同步、安全组嵌套控制,以及针对 9 月短信/语音迁移的临时退出机制。此外,VS Code 1.131 为开发者带来了他们期待已久的功能:真正了解子代理在做什么。
对于 IT 领导者而言,这一周标志着微软的自有 AI 战略不再是一张路线图,而是开始成为你的生产现实。驱动 Copilot 的模型正在改变,管控 AI 工具的控制手段正在到位,而支撑这一切的身份基础设施也在迎来重大升级。
1. MAI-Code-1-Flash 成为 GitHub Copilot 默认模型
微软在 Build 2026 大会上预告的转变现已落地。MAI-Code-1-Flash —— 微软基于稀疏混合专家(Mixture-of-Experts)架构自研的编码模型,总参数 1370 亿、激活参数约 50 亿 —— 将于 2026 年 8 月成为所有 GitHub Copilot 层级(包括 Free、Pro、Pro+ 和 Max 计划)的默认模型,覆盖 VS Code、Copilot CLI、GitHub 上的 Copilot Chat、Visual Studio、JetBrains、Eclipse、Xcode 以及 GitHub Mobile。
数据说明了一切。MAI-Code-1-Flash 在 SWE-Bench Pro 上取得 51.2% 的成绩,领先 Claude Haiku 4.5(35.2%)16 个百分点。在 SWE-Bench Verified 上,它比同类模型最多节省 60% 的 token。按每百万输入 token 0.75 美元、每百万输出 token 4.50 美元计算,大规模使用成本约为 GPT-4o 的 1/3。它运行在微软自家的 Maia 200 AI 加速器上——3nm 定制芯片,拥有 1400 亿晶体管和 216GB HBM3e 内存。
GPT-4 Turbo 的回退窗口为期三个月,将持续到 2026 年 11 月,为组织留出验证行为差异的时间。但方向已经明确:微软正在将 Copilot 推理迁移到自有模型和自有芯片上。这不是预览版,也不是试点。生产流量已经在迁移中。
更宏观的背景是 MAI 模型家族。 微软现在拥有七款自研模型,全部从零训练,零蒸馏自 OpenAI 或任何第三方,使用内部"爬山机"(Hill-Climbing Machine)训练流水线。旗舰推理模型 MAI-Thinking-1 —— 总参数 1 万亿、激活参数 350 亿 —— 正在 Azure Foundry 上进行私有预览,自报基准显示其在 AIME 2025 上达到 97%、SWE-Bench Pro 上达到 52.8%,与 Claude Opus 4.6 持平。彭博社在 7 月确认,如今数以万计的 Excel 和 Outlook 提示词已由 MAI 模型处理,而非第三方 API。Copilot 编排层将日常任务(邮件起草、摘要、电子表格公式、图像生成、转录)路由给 MAI 模型,并将 GPT-5.6 和 Claude 等前沿模型保留用于复杂推理和创意生成。
对 IT 领导者的意义: 无论你是否配置,Copilot 背后的模型都在改变。微软正在积极将工作负载迁移到自有模型,以改善单位经济性并减少对外部供应商的依赖。就 GitHub Copilot 而言,请在 11 月 GPT-4 Turbo 回退机制到期前,针对 MAI-Code-1-Flash 验证开发者的工作流。就 Microsoft 365 Copilot 而言,可以预期越来越多的日常任务会被路由到 MAI 模型——请监控质量并通过常规渠道反馈。“Copilot 用的是哪个模型?“这一隐藏路由决策的时代正在终结;它正成为微软一项深思熟虑的成本优化战略。
2. Intune 为 Visual Studio 中的 GitHub Copilot 新增 Disable MCP 策略
在 7 月 27 日当周的 Intune 服务版本 2607 中,埋藏着一个堪称微软今年发布的最重要的 AI 治理控制项。Visual Studio 管理模板(已更新至 1.0.184.40051 版)现在包含一项 DisableMCP 策略,允许管理员在 Visual Studio 中集中阻止 GitHub Copilot 使用模型上下文协议(MCP)。
MCP 是将 AI 代理连接到外部工具、数据源和 API 的机制。它功能强大——同时也存在风险。一个 MCP 集成可以直接将 Copilot 连接到内部 API、工单系统、密钥库或生产数据库。配置不当的集成可能会将源代码、架构细节或凭据暴露给一个在常规安全审查流程之外运行的 AI 工具。
DisableMCP 策略为管理员提供了一个二元控制:允许基本的 Copilot 功能(基于编辑器上下文的代码建议),同时阻止对外部系统的自动连接。这支持分阶段的 AI 采用模式——第一阶段:全组织范围内为 Copilot 禁用 MCP;第二阶段:通过治理流程为经过审查的团队和工具选择性启用 MCP。
其意义远不止 Visual Studio。随着 MCP 在生态系统中的服务器部署量突破 10,000 台,且协议随 2026-07-28 版规范走向无状态化,AI 代理集成的暴露面正在迅速扩大。在 Intune 层面拥有管理级总开关,意味着 IT 可以在不依赖个别开发者配合的情况下,强制执行 AI 工具的边界。
对 IT 领导者的意义: 如果你正在受监管环境中——医疗、国防、金融或任何处理受监管知识产权的代码库——部署 Visual Studio 中的 GitHub Copilot,请立即启用 DisableMCP 策略。这是在不牺牲 AI 编码生产力的情况下控制数据外泄风险最干净的方式。对于 AI 采用更深入的组织,可以将其作为基线,并为经过审查的 MCP 集成创建例外策略。这不是要封锁 AI,而是要控制 AI 连接到你的系统时的爆炸半径。
3. Entra ID:Cloud Sync 设备同步、组嵌套控制与短信/语音退出机制
本周有三项 Entra ID 更新落地,对身份基础设施团队意义重大。
Cloud Sync 设备同步(公开预览)。 Entra Cloud Sync 现在支持通过专用的 AD2AADDeviceSync 作业,将本地 Active Directory 计算机对象同步到 Entra ID。这消除了组织从 Entra Connect Sync 迁移到 Cloud Sync 的最大障碍之一。此前,如果你需要混合加入(hybrid-joined)的 Windows 设备——大多数组织都需要——你就必须继续使用 Connect Sync。现在,只要使用 1.1.1107 或更高版本的预配代理,你就可以通过 Cloud Sync 同步设备,并通过 GPO 或 Autopilot/Intune 启用混合加入。这与微软面向基于代理的 Cloud Sync 的战略方向一致,也与旧版 Connect Sync 12 个月滚动退役时间线相符(最低版本必须在 2026 年 9 月 30 日前维持)。
安全组嵌套控制。 微软通过 Graph v1.0 API 为 Entra ID 安全组新增了 disableNesting 属性。在创建组时将其设为 true,Entra 就会阻止将其他组添加为成员。如果目标组或拟加入的成员组中任意一方将 disableNesting 设为 true,嵌套即被阻止。该功能尚未出现在 Entra 管理中心的界面中,而且 Get-MgGroup 默认不会返回该属性——你需要显式使用 $select。一项新的细粒度权限 Group-NestingSupport.ReadWrite.All 负责管控此能力。使用场景很明确:特权访问组、敏感应用访问、受监管控制的资源,以及接受访问审查的组——嵌套成员资格会带来审计复杂性。
短信/语音临时退出 API。 随着短信和语音身份验证方法将于 2027 年 2 月 1 日退役,以及 2026 年 9 月 1 日开始的自动通行密钥(passkey)启用,微软新增了一个 beta 版 Graph API 退出机制,供需要更多时间的租户使用。通过 beta API 将 optOutSettings.passkeyDynamicMigration 设为 true,可临时将租户排除在自动通行密钥迁移和默认注册活动行为之外。退出窗口为 2026 年 9 月 1 日至 2027 年 2 月 1 日——此后短信/语音将彻底消失,不再有例外。微软在 GitHub 上发布了 entra-sms-voice-usage-analyzer PowerShell 脚本,帮助盘点仍依赖短信/语音的用户。B2B 访客用户也在范围内,针对访客的通行密钥支持计划于 2026 年底推出。
对 IT 领导者的意义: Cloud Sync 设备同步预览为那些因设备支持问题而搁置的 Connect Sync 迁移计划亮起了绿灯。立即在试点 OU 中测试,并制定迁移路线图。对于安全组,请为新的特权访问组采用 disableNesting——这是防止审计复杂性变大的干净办法。如果你仍有用户依赖短信/语音身份验证,退出 API 只能为你争取五个月,而不是五年。本周就运行盘点脚本,并在 2 月之前制定通行密钥迁移计划。
4. VS Code 1.131:子代理可见性与内置听写
7 月 29 日发布的 VS Code 1.131 带来了两项自子代理功能上线以来开发者一直在要求的功能。
Agents 窗口中的子代理可见性。 当子代理运行时,主对话现在会显示所使用的模型、已用时间和当前活动的工具调用——无需打开子代理的对话即可查看。选中正在运行的子代理,会在单独的聊天窗口中打开其对话以供查看。对于在 Copilot、Claude 或 Codex 中使用多代理工作流的开发者来说,这是一项实实在在的生产力提升。此前,子代理的活动是个黑箱;你发出任务然后等待。现在你可以监控进度、识别卡住的代理,并在工具调用偏离正轨时进行干预。
内置听写(实验性)。 VS Code 现在支持在聊天输入框、文本编辑器和集成终端中进行离线听写。该功能由设备端 Nemotron 模型驱动,音频全程本地处理——不依赖云。可选的 LLM 清理步骤会通过格式化和去除语气词来优化转录文本。支持 Windows x64/Arm64、macOS Apple silicon 以及 Linux x64/Arm64(glibc 2.34+)。这不是一个噱头功能;对于有无障碍需求的开发者,或者那些思考速度远快于打字速度的开发者来说,在编辑器和终端中听写是真正的工作流改进。
Agent 主机推广仍在继续。 VS Code 的 agent 主机——基于 Agent Host Protocol 的代理会话专用进程——继续推进部署。代理会话现在可以从多个 VS Code 窗口连接,这意味着你可以在一个窗口中启动任务,在另一个窗口中监控。通过 chat.agentHost.enabled 启用。
5. Anthropic 提交 IPO 申请,扩展企业渠道
Anthropic 于 2026 年 6 月 1 日向美国证券交易委员会(SEC)秘密提交了 S-1 草案,目标是在 10 月于纳斯达克上市,预计募资 600 亿美元或更多。主承销商为高盛(Goldman Sachs)和摩根大通(JPMorgan),摩根士丹利(Morgan Stanley)担任联席承销。隐含 IPO 估值在 9000 亿至 1.2 万亿美元之间,路演前的投资者会议已在进行中。截至 2026 年年中,Anthropic 的年化收入运行率约为 470 亿美元,而一年前约为 100 亿美元。
对于微软合作伙伴而言,企业渠道的故事同样重要。Cognizant 于 7 月 27 日成为 Claude 合作伙伴网络中的全球顶级合作伙伴(Global Premier Partner),其 35 万名全球员工中已有 30,000 多人完成 Claude 培训。Cognizant 正在将 Claude 嵌入其 Flowsource、Neuro AI Engineering 和 Neuro IT Ops 平台,并计划培养 40,000 名获得认证的 Frontier 认证工程师和业务运营人员。这是 Anthropic 通过大型咨询公司规模化交付企业服务的模式——与微软自身合作伙伴生态系统的运作方式如出一辙。
Anthropic 还推出了面向 Enterprise 和 API 组织的 HIPAA 自助服务(无需销售工单)、模型级授权(让管理员控制用户可访问哪些 Claude 模型)、达到限额 75% 和 90% 时的支出阈值警报,以及用于以编程方式访问使用数据的 Analytics API。Claude for Government Desktop 于 7 月 7 日通过 FedRAMP High 授权环境进入公开测试版,8 月期间按每个机构 1 美元的推广价格提供。
对 IT 领导者的意义: Anthropic 不再是一家初创公司——它正作为一家为公开市场做准备的企业级 AI 平台,拥有与之匹配的治理、合规和合作伙伴渠道。如果你的组织同时使用 Claude 和 Microsoft Copilot(越来越多组织正是如此),现在已有相应的企业管理功能来妥善管理它。请审查模型级授权、配置支出警报;如果你身处医疗行业,自助式 HIPAA 配置可以消除一个采购瓶颈。
6. 从 Phi Silica 到 Aion:设备端模型过渡时间表
微软的设备端 AI 模型战略正在进行一场有序的过渡。Phi Silica——随 Windows Copilot+ PC 一同提供的 NPU 优化模型——将被 Aion Instruct 取代,成为 Windows AI API 背后的引擎。时间表已经确定:
- 2026 年 10 月 1 日: 独立的 Aion Instruct 测试包发布
- 2026 年 10 月 23 日: Aion Instruct 向 Windows Insider 推送
- 2026 年 11 月 24 日: 正式发布(GA)——Phi Silica 移除,Aion Instruct 成为生产模型
Aion 1.0 Instruct 可在 CPU、GPU 或 NPU 上运行,无需专用 GPU,可处理摘要、改写、意图分类和无障碍任务,并通过 Edge 150+ 中的 WebSpeech API 为设备端语音转文字提供支持。开放权重预计将在 Hugging Face 上发布。
对于更重的设备端工作负载,Aion 1.0 Plan 拥有 140 亿参数和 32K 上下文窗口,专为设备端代理工作流设计:推理、工具调用、文件管理和子代理编排。它不是聊天机器人——它是一个代理运行时,作为 Windows Agent Framework 的一部分随系统提供,该框架已在 Build 2026 上开源。
对 IT 领导者的意义: 如果你的组织使用 Windows AI API 开发应用,请为今年秋天的 Aion 过渡做好规划。10 月针对独立测试包进行测试。对于 Copilot+ PC 部署,过渡将通过 Windows Update 自动完成——无需管理员操作。但如果你有依赖 Phi Silica 特定行为的应用,请在 11 月 24 日之前针对 Aion 进行验证。
战略后续步骤
- 验证 MAI-Code-1-Flash —— 在 11 月 GPT-4 Turbo 回退机制到期前,针对新默认模型测试开发者的 Copilot 工作流。记录任何质量回退,并通过 Microsoft 反馈渠道上报
- 在 Intune 中启用 DisableMCP —— 对于受监管环境,立即阻止 Visual Studio 中 GitHub Copilot 的 MCP。为需要外部工具集成的团队建立例外流程
- 规划 Connect Sync 迁移 —— 随着 Cloud Sync 设备同步进入预览,制定迁移路线图。用测试 OU 进行试点,并验证混合加入行为
- 运行短信/语音盘点 —— 使用
entra-sms-voice-usage-analyzer脚本识别仍在使用短信/语音的用户。在 2027 年 2 月硬性截止日期前制定通行密钥迁移计划 - 为特权组采用
disableNesting—— 开始为特权访问、敏感应用和合规受控资源的新安全组应用该属性 - 为 Aion 过渡做准备 —— 如果你基于 Windows AI API 构建,请安排 10 月进行测试。对于 Copilot+ PC 设备群,过渡是自动的,但值得向用户说明
- 审查 Claude 企业控制项 —— 如果你同时使用 Claude 和 Copilot,请配置模型级授权、支出警报,并在适用时配置 HIPAA 设置
本周的主题是控制权向 IT 转移。微软的自有模型如今已成为生产默认,而非预览。MCP 治理已经落地 Intune。Entra ID 持续推出让管理员对身份、组和身份验证拥有更强控制的功能。而 Phi Silica 到 Aion 的设备端模型过渡有了清晰、有序的时间表。对 IT 领导者而言,信息是一致的:AI 不再是"即将到来”——它已经在这里,而管理工具正在跟上。能够蓬勃发展的组织,将是那些像对待任何其他企业平台一样对待 AI 基础设施的组织:有治理、有监控、经过深思熟虑的配置。
欢迎关注 https://x.com/kkaminsk 获取每日 Copilot 与微软 AI 分析。