工具 #编码智能体#智能体 2026-10-08 · 原文发布 10-07

GitHub Copilot 本地沙箱正式可用:限制智能体命令的文件、网络与凭据访问,企业可强制开启

Copilot 在开发者本机执行的工具和命令,现在可以跑在按策略限权的沙箱里,不另收费。

一手来源 GitHub Changelog · github.blog 读原文 ↗

// 要点

  • 在 Copilot CLI、Copilot 应用以及使用 Agent Host 的 VS Code 会话中正式可用,包含在 Copilot 订阅内,不额外收费。
  • 可限制智能体命令能读写的文件和目录,控制对互联网、局域网、Git 凭据与 GitHub CLI 凭据的访问;在支持的情况下也覆盖本地 MCP 服务器和语言服务器。
  • 底层是 Microsoft eXecution Container(MXC),把同一份沙箱策略翻译成 Windows、macOS、Linux 的原生系统控制;企业可通过托管设置强制开启,开发者无法放宽。
  • 沙箱作用于工具执行,与 Copilot 使用哪个模型无关。

开发者视角让编码智能体放手跑,最大的顾虑一直是它在本机能碰到什么。我会先把团队的默认策略定成「只能写当前仓库、禁止读 Git 凭据、联网走白名单」,本地 MCP 服务器也一并纳入;这比事后审查每一条命令省心得多。用其他编码智能体的团队,也该照这个标准检查自己的隔离做法。

// 来龙去脉 · 来自 #编码智能体 专题

看完整时间线 →
  1. 10-08 GitHub 推出专用密钥检测模型:读上下文识别无固定格式的密码,推送拦截与 Copilot /security-review 将陆续接入
  2. 10-06 AWS 发布 aws-ai-ml 技能:让 Claude Code、Codex、Kiro 帮你压测 SageMaker 推理端点并生成部署代码
  3. 10-05 GitHub Copilot 代码评审开放 REST / GraphQL API,默认评审力度改为 Balanced