GitHub Changelog(@GHchangelog)宣布 Copilot App 本地沙箱进入公开预览:可按项目限制文件系统、出站/本地网络与 Git/GitHub CLI 凭证,降低 Agent 误执行命令的影响面。默认关闭;设置中开启「Sandbox new sessions」,或对活动会话执行 `/sandbox on`。云端沙箱与远程主机会话不适用;OS 无法强制策略时会失败而非降级裸跑。

核心要点速览 (Key Takeaways)

  • 公开预览:Copilot App 本地沙箱 按项目配置文件系统/网络/凭证策略。
  • 默认关闭;项目开启 **Sandbox new sessions**,或会话内 `/sandbox on`(不影响项目默认)。
  • OS 无法强制策略时沙箱 Shell **报错退出**,不会静默降级为无沙箱执行。
  • 不覆盖云端沙箱与远程主机会话;与 Copilot CLI 沙箱配置相互独立。详见 官方文档
🔬

深度技术解析与实战评估

核心背景与行业痛点

本地编码 Agent 一旦拿到 Shell,误删文件、外泄凭证或乱连网络的风险随之上升,企业与个人开发者都需要「能跑命令」与「能碰到什么」之间的硬边界。GitHub 在 Changelog Local sandboxing in the GitHub Copilot app 推出按项目本地沙箱,专门降低非预期命令的影响面,并与云端沙箱场景区分开。

架构亮点与底层机制

策略按项目声明三类约束:文件系统(额外读写/只读/拒绝目录)、网络(出站与本地网络)、凭证(HTTPS Git 与 GitHub CLI)。会话启动时请求该策略,企业托管设置可进一步收紧。关键安全设计:若操作系统无法强制该策略,沙箱 Shell 失败报错,而不是悄悄以无沙箱方式继续执行。

权威 Benchmark 与实测跑分对比

本条为产品安全能力公开预览,Changelog 与文档未给出公开吞吐或 SWE-bench 类跑分;可核验的要点是策略粒度、默认关闭的启用方式,以及「无法强制则失败」的失败模式,避免静默降级带来的虚假安全感。

开发者实战落地与开箱指南

  • 打开 Copilot App → 项目设置 → Sandbox → 启用 Sandbox new sessions(仅影响新会话);2. 活动会话可输入 /sandbox on;3. 云端沙箱与远程主机会话不适用;4. 与 Copilot CLI 沙箱配置相互独立。完整步骤见 Configuring local sandboxing
  • 正在评测或选型此类 AI 编程方案?
    查看 7 大官方天梯榜综合跑分,或对比 17+ 厂商订阅成本与独家赠金。
    ADSponsored