原文標題:Local sandboxing for GitHub Copilot now generally available

GitHub 10 月 7 日宣布 Copilot 本機沙箱功能正式供應,涵蓋 GitHub Copilot CLI、GitHub Copilot app,以及透過 Agent Host 執行的 VS Code 工作階段。功能針對代理式程式開發設計:當 Copilot 代表使用者啟動工具或命令時,執行環境不再預設具有與開發者相同的完整系統權限,而是依政策限制可讀寫的檔案、可連線的網路及可使用的憑證。

本機沙箱以 Microsoft eXecution Container(MXC)為基礎,把共通的隔離政策映射到 Windows、macOS 與 Linux 的原生作業系統控制機制。使用者可限制資料夾讀寫、網際網路與內網連線,以及 Git 與 GitHub CLI 憑證;在支援情況下,政策也可套用到本機 MCP 服務與語言伺服器。企業管理員則能要求必須啟用沙箱,並禁止一般開發者降低限制。

GitHub 特別說明,模型推論與工具執行隔離是兩件事;無論 Copilot 使用哪個模型,沙箱政策針對的都是實際執行的工具與命令。功能已包含在 GitHub Copilot 服務內,不另外收費。這能降低代理自動修改程式碼或呼叫工具時的權限範圍,但不代表程式碼審查、權限設計與安全測試可以省略。

發生了什麼事

GitHub Copilot 本機沙箱正式供應,支援跨平台工具執行權限限制與企業集中政策。

為什麼重要

代理式開發讓模型能直接執行命令,明確的系統隔離邊界比單靠提示詞限制更可稽核。

影響哪些人

使用 Copilot CLI、桌面應用與 VS Code Agent Host 的開發者,以及需要集中治理代理權限的企業。

已確認與未確認

官方確認三種支援環境與不加價供應;不同工具的支援細節仍需參照 GitHub 文件,沙箱也不能取代程式碼安全審查。