GitHub Copilot 应用中的本地沙箱

GitHub 在 Copilot 应用中上线本地沙箱功能(公开预览版),通过限制会话对文件系统、网络和凭证的访问,降低 AI 执行意外命令带来的风险。但该功能默认关闭,且不适用于云端或远程主机上的会话。

一句话看懂:GitHub 在 Copilot 应用中上线本地沙箱功能(公开预览版),通过限制会话对文件系统、网络和凭证的访问,降低 AI 执行意外命令带来的风险。但该功能默认关闭,且不适用于云端或远程主机上的会话。

事件核心:发生了什么

2026 年 9 月 23 日,GitHub 在 Copilot 应用中推出本地沙箱功能,目前处于公开预览阶段,后续可能调整。该功能针对本地仓库和 Working Tree 会话,允许开发者按项目管理沙箱策略,具体包括三类设置:文件系统(额外的读写目录、只读目录、拒绝访问目录)、网络(出站互联网和本地网络访问)、凭证(HTTPS Git 操作凭证和 GitHub CLI 认证凭证)。需要注意的是,这些设置是应用请求的策略,当企业级管理策略生效时,实际执行可能更严格。如果操作系统无法强制执行请求的策略,沙箱会直接报错而非降级运行。该功能默认关闭,需在项目设置中手动开启;已运行的会话需要通过 /sandbox on 命令单独启用。

为什么重要

AI 编程助手正从补全代码走向自主执行命令,权限边界因此成为核心安全问题。此前,Copilot 会话在本地执行 shell 命令时,理论上可以触达用户机器上的任意文件、网络和凭证。本地沙箱把”AI 能做什么”从默认信任转为显式授权,这与企业级安全合规需求直接相关。目前公开信息显示,GitHub 并未将沙箱能力与云端会话打通,说明本地与云端的信任模型仍被区别对待,这一设计取向值得关注。

对用户/开发者/创作者的影响

对个人开发者而言,开启沙箱意味着 AI 会话不再能随意读取 SSH 密钥、环境变量文件或访问内网服务,但代价是需要提前配置目录白名单,否则可能因权限不足导致命令失败。对企业团队而言,最关键的细节是”企业托管设置可以覆盖项目策略”——这意味着管理员可以统一收紧边界,而不依赖每个开发者自觉配置。另外,Copilot 应用与 Copilot CLI 的沙箱设置相互独立,同时使用两个入口的团队需要分别维护策略,存在配置分散的运维成本。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

一是该功能能否从公开预览转为正式版,以及是否扩展到云端沙箱会话或远程主机场景;二是企业托管策略与项目级设置的优先级规则是否会进一步细化,例如是否支持按组织统一分发模板;三是操作系统层面的强制执行能力覆盖范围,目前素材未说明具体支持哪些平台,这直接影响功能可用性。

来源:GitHub Changelog

celebrityanime
celebrityanime
文章: 25306

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注