GitHub Copilot 本地沙箱正式可用:限制智能体命令的文件、网络与凭据访问,企业可强制开启
Copilot 在开发者本机执行的工具和命令,现在可以跑在按策略限权的沙箱里,不另收费。
// 要点
- 在 Copilot CLI、Copilot 应用以及使用 Agent Host 的 VS Code 会话中正式可用,包含在 Copilot 订阅内,不额外收费。
- 可限制智能体命令能读写的文件和目录,控制对互联网、局域网、Git 凭据与 GitHub CLI 凭据的访问;在支持的情况下也覆盖本地 MCP 服务器和语言服务器。
- 底层是 Microsoft eXecution Container(MXC),把同一份沙箱策略翻译成 Windows、macOS、Linux 的原生系统控制;企业可通过托管设置强制开启,开发者无法放宽。
- 沙箱作用于工具执行,与 Copilot 使用哪个模型无关。
开发者视角让编码智能体放手跑,最大的顾虑一直是它在本机能碰到什么。我会先把团队的默认策略定成「只能写当前仓库、禁止读 Git 凭据、联网走白名单」,本地 MCP 服务器也一并纳入;这比事后审查每一条命令省心得多。用其他编码智能体的团队,也该照这个标准检查自己的隔离做法。