GitHub Changelog(@GHchangelog)宣布 Copilot App 本地沙箱进入公开预览:可按项目限制文件系统、出站/本地网络与 Git/GitHub CLI 凭证,降低 Agent 误执行命令的影响面。默认关闭;设置中开启「Sandbox new sessions」,或对活动会话执行 `/sandbox on`。云端沙箱与远程主机会话不适用;OS 无法强制策略时会失败而非降级裸跑。
核心要点速览 (Key Takeaways)
相关资源与官方项目出处
免代理直达深度技术解析与实战评估
核心背景与行业痛点
本地编码 Agent 一旦拿到 Shell,误删文件、外泄凭证或乱连网络的风险随之上升,企业与个人开发者都需要「能跑命令」与「能碰到什么」之间的硬边界。GitHub 在 Changelog Local sandboxing in the GitHub Copilot app 推出按项目本地沙箱,专门降低非预期命令的影响面,并与云端沙箱场景区分开。
架构亮点与底层机制
策略按项目声明三类约束:文件系统(额外读写/只读/拒绝目录)、网络(出站与本地网络)、凭证(HTTPS Git 与 GitHub CLI)。会话启动时请求该策略,企业托管设置可进一步收紧。关键安全设计:若操作系统无法强制该策略,沙箱 Shell 失败报错,而不是悄悄以无沙箱方式继续执行。
权威 Benchmark 与实测跑分对比
本条为产品安全能力公开预览,Changelog 与文档未给出公开吞吐或 SWE-bench 类跑分;可核验的要点是策略粒度、默认关闭的启用方式,以及「无法强制则失败」的失败模式,避免静默降级带来的虚假安全感。
开发者实战落地与开箱指南
/sandbox on;3. 云端沙箱与远程主机会话不适用;4. 与 Copilot CLI 沙箱配置相互独立。完整步骤见 Configuring local sandboxing。
讨论与评论
0登录后即可参与深度讨论
与广大 AI 开发者、工程师交流评测心得与前沿洞察