8.0
热点
AI SCORE
编程提效2026-09-23 23:00
GitHub Copilot 应用新增本地沙箱隔离功能
GitHub Copilot Changelog#GitHub Copilot#安全#沙箱
Editor brief · 编辑速览
Copilot 现在支持本地沙箱模式,限制 AI 对本地文件、网络和凭据的访问,降低误执行危险命令的风险,开发者可配置权限边界。
本地沙箱通过限制对你的机器上文件、网络资源和凭据的访问,帮助降低意外命令的潜在影响。在 GitHub Copilot 应用中,你可以按项目为本地仓库和工作树会话配置沙箱。
项目的沙箱设置包括:
文件系统:额外读写、额外只读以及拒绝访问的文件夹列表。
网络:出站互联网和本地网络设置。
凭据:用于 HTTPS 认证 git 操作的 Git 凭据,以及用于 GitHub CLI 身份验证的 GitHub CLI 凭据。
这些项目设置描述了应用在沙箱会话启动时请求的策略。当企业托管设置生效时,实际策略可能会更加严格。
如果你的操作系统无法强制执行请求的策略,沙箱 shell 会报错失败,而不会在没有沙箱的情况下运行。
本地沙箱默认关闭。打开应用设置,选择你的项目,在 "Sandbox" 下开启 "Sandbox new sessions"。这适用于项目中的新会话,不适用于已在运行的会话。文件系统、网络和凭据设置的更改适用于新会话或现有会话重启时。
要为当前活动的本地会话启用沙箱,输入 /sandbox on。这只会更改该会话,而不会更改项目默认值。
本地沙箱不适用于云沙箱会话或远程主机上运行的会话。GitHub Copilot 应用和 Copilot CLI 的沙箱设置需要分别配置。
本地沙箱处于公开预览阶段,可能会有变化。
详细了解在 GitHub Copilot 应用中配置本地沙箱。