GitHub Copilot 本地沙箱正式上线,为 AI 代理划出安全边界

GitHub 于 2026 年 10 月 7 日宣布,Copilot CLI、Copilot 应用及 VS Code Agent Host 会话中的本地沙箱功能正式可用,让 AI 代理在本机执行命令时受到文件、网络和凭证的权限限制。

一句话看懂:GitHub 于 2026 年 10 月 7 日宣布,Copilot CLI、Copilot 应用及 VS Code Agent Host 会话中的本地沙箱功能正式可用,让 AI 代理在本机执行命令时受到文件、网络和凭证的权限限制。

事件核心:发生了什么

GitHub 在官方更新日志中确认,GitHub Copilot 的本地沙箱功能已从预览转向正式可用,覆盖 GitHub Copilot CLI、GitHub Copilot 应用以及使用 Agent Host 的 VS Code 会话。该能力由 Microsoft eXecution Container(MXC)驱动,把统一的沙箱策略翻译成 Windows、macOS 和 Linux 上的原生操作系统控制。

具体来说,Copilot 发起的工具调用和命令会在受限边界内运行。开发者或组织可以限制代理可读写哪些文件和目录,控制其访问互联网、本地网络、Git 凭证和 GitHub CLI 凭证,并可将沙箱应用到本地 MCP 服务器和语言服务器等本地工具。企业还可以通过托管设置强制要求沙箱,且开发者无法自行削弱策略。模型执行与工具隔离是两个独立问题——无论 Copilot 背后调用哪个大模型,沙箱策略都作用于工具执行环节。

为什么重要

随着 AI 代理从补全代码走向自主执行命令、调用工具和操作文件,权限边界成为落地关键。GitHub 选择把安全控制下沉到操作系统层,而不是只做应用层提示,这对企业采购和合规审查有直接影响。MXC 以统一策略适配三大桌面平台,也降低了跨平台实现成本。

另一个值得注意的点是“模型无关”:沙箱不绑定特定闭源或开源模型,意味着 GitHub 可以把代理安全能力作为平台基础设施来建设,而不用卷入模型能力竞赛。这对 Copilot 生态的开发者工具、本地 MCP 服务和企业级部署都是一次结构性补强。

对用户/开发者/创作者的影响

对个人开发者,本地沙箱让“放手让 Copilot 跑命令”变得更可行,文件误删或凭证外泄的风险有所下降。对团队和企业管理员,托管策略意味着可以在不牺牲代理自动化程度的前提下,强制执行安全基线。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

对本地工具生态,MCP 服务器和语言服务器被纳入沙箱适用范围,开发者需要留意自身工具在受限文件系统和网络权限下的兼容性。该功能包含在 GitHub Copilot 订阅中,不额外收费,降低了试用门槛。

值得关注的后续

第一,观察 MXC 是否开放给 GitHub 之外的代理工具和 IDE,若开放,可能成为本地 AI 工具沙箱的事实标准。第二,企业托管策略的实际配置粒度是否足够细,能否满足金融、医疗等强合规场景。第三,本地沙箱与云端沙箱如何分工,GitHub 后续是否会在两者之间提供统一策略管理界面。

来源:GitHub Changelog

celebrityanime
celebrityanime
文章: 28008

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注