GitHub Copilot 本地沙箱正式可用
Local sandboxing for GitHub Copilot now generally available
GitHub Copilot 的本地沙箱功能正式可用,覆盖 Copilot CLI、Copilot 应用以及使用 Agent Host 的 VS Code 会话。
GitHub Copilot 的本地沙箱进入正式可用,读者可据此了解智能体工具执行边界的策略控制方式。
GitHub Copilot 的本地沙盒功能现已在 GitHub Copilot CLI、GitHub Copilot 应用以及使用 Agent Host 的 VS Code 会话中正式可用。
本地沙盒为开发者在自己机器上运行智能体工作流提供了安全的执行边界。由 Copilot 发起的工具和命令在运行时,会根据开发者或其组织定义的策略,对文件系统、网络、凭据及其他系统能力的访问受到限制。
本地沙盒由 Microsoft eXecution Container (MXC) 提供支持,它将通用的沙盒策略转换为跨 Windows、macOS 和 Linux 的原生操作系统控制。
借助本地沙盒,开发者和组织可以:
- 限制智能体运行的命令能够读取或修改的文件和目录。
- 控制对互联网、本地网络、Git 凭据和 GitHub CLI 凭据的访问。
- 将沙盒应用于本地工具和服务,包括在支持的情况下应用于本地 MCP 和语言服务器。
- 使用企业管理的设置来要求启用沙盒,并强制执行开发者无法削弱的策略。
- 采用更自主的智能体工作流,同时围绕 Copilot 可以访问的内容保持清晰的边界。
模型执行与工具隔离是两个独立的问题。无论 Copilot 使用哪个模型,沙盒策略都适用于工具执行。
本地沙盒随 GitHub Copilot 提供,无需额外费用。要开始使用,请参阅 About cloud and local sandboxes for GitHub Copilot。
文章 Local sandboxing for GitHub Copilot now generally available 首次发表于 The GitHub Blog。
来源:GitHub Changelog · github.blog