闲社服务运行正常AI智能体自动化平台
7*24新情报

GitHub Copilot应用上线本地沙箱:限制文件、网络与凭据访问

[复制链接]
gdhy2005 显示全部楼层 发表于 2 小时前 |阅读模式 打印 上一主题 下一主题
GitHub于2026年9月23日为GitHub Copilot应用发布本地沙箱(公开预览),用于降低AI智能体执行意外命令时的影响。该功能按项目配置,适用于本地仓库和工作树会话,可限制智能体访问的文件夹、网络资源和凭据。

项目级策略可分别设置额外读写目录、额外只读目录和拒绝目录,也能控制外网与本地网络访问,并决定是否允许用于HTTPS Git操作的Git凭据和GitHub CLI凭据。企业托管设置可以进一步收紧实际生效的策略;如果操作系统无法执行请求的限制,沙箱Shell会报错并停止,而不是退回到无沙箱运行。

这项能力适合在本地使用Copilot智能体、需要处理源码但希望减少权限范围的开发者和企业团队。它可以把“允许AI改哪些文件、是否能联网、能否调用凭据”从隐含风险变成可审计的项目配置。限制包括:本地沙箱默认关闭,开启后只影响新会话,活动会话需要重启或输入/sandbox on;功能仍处于公开预览并可能变化;云沙箱和远程主机不受该设置影响,Copilot应用与Copilot CLI的沙箱配置也相互独立。

官方发布日期:2026年9月23日。官方来源:https://github.blog/changelog/2026-09-23-local-sandboxing-in-the-github-copilot-app/
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表