|
GitHub于2026年9月23日为GitHub Copilot应用发布本地沙箱(公开预览),用于降低AI智能体执行意外命令时的影响。该功能按项目配置,适用于本地仓库和工作树会话,可限制智能体访问的文件夹、网络资源和凭据。
项目级策略可分别设置额外读写目录、额外只读目录和拒绝目录,也能控制外网与本地网络访问,并决定是否允许用于HTTPS Git操作的Git凭据和GitHub CLI凭据。企业托管设置可以进一步收紧实际生效的策略;如果操作系统无法执行请求的限制,沙箱Shell会报错并停止,而不是退回到无沙箱运行。
这项能力适合在本地使用Copilot智能体、需要处理源码但希望减少权限范围的开发者和企业团队。它可以把“允许AI改哪些文件、是否能联网、能否调用凭据”从隐含风险变成可审计的项目配置。限制包括:本地沙箱默认关闭,开启后只影响新会话,活动会话需要重启或输入/sandbox on;功能仍处于公开预览并可能变化;云沙箱和远程主机不受该设置影响,Copilot应用与Copilot CLI的沙箱配置也相互独立。
官方发布日期:2026年9月23日。官方来源:https://github.blog/changelog/2026-09-23-local-sandboxing-in-the-github-copilot-app/ |
0