AB
AiBoss
News

GitHub Copilot 本地沙箱正式可用,基于 MXC 限制代理执行权限

GitHub 宣布 GitHub Copilot 的本地沙箱功能正式可用,覆盖 Copilot CLI、Copilot 应用以及使用 Agent Host 的 VS Code 会话。该功能由 Microsoft eXecution Container(MXC)驱动,将统一的沙箱策略转换为 Windows、macOS 和 Linux 上的原生操作系统控制。

核心事实

GitHub 在更新日志中宣布,GitHub Copilot 的本地沙箱(Local sandboxing)功能已正式可用(generally available),覆盖 GitHub Copilot CLI、GitHub Copilot 应用,以及使用 Agent Host 的 VS Code 会话。据 GitHub 说明,本地沙箱为开发者在自己机器上运行的代理式(agentic)工作流提供安全执行边界:由 Copilot 发起的工具与命令,会依据开发者或其组织定义的策略,在文件系统、网络、凭据及其他系统能力上受到受限访问。

该功能由 Microsoft eXecution Container(MXC)驱动,其作用是把一套通用沙箱策略转换为 Windows、macOS 和 Linux 上的原生操作系统控制。

背景与影响

GitHub 列出了本地沙箱支持的能力:限制代理运行命令可读取或修改的文件与目录;控制对互联网、本地网络、Git 凭据和 GitHub CLI 凭据的访问;在支持的情况下,将沙箱应用于本地工具与服务,包括本地 MCP 和语言服务器;通过企业管理的设置强制要求启用沙箱,并执行开发者无法自行放宽的策略。

GitHub 同时强调,模型执行与工具隔离是两件不同的事:沙箱策略作用于工具执行,与 Copilot 使用哪个模型无关。按该更新日志的说法,本地沙箱包含在 GitHub Copilot 中,不额外收费。具体可用范围、策略配置方式与计费口径,仍以 GitHub 官网当前信息为准。

限制与来源

上述内容来自 GitHub 官方更新日志(github.blog),发布日期标注为 2026 年 10 月 7 日。素材未提供各操作系统或各客户端的细粒度支持差异、策略默认值、企业管控的具体配置项,也未给出任何性能或安全效果的实测数据,本文不作推测。GitHub 建议的入门方式为查阅其「About cloud and local sandboxes for GitHub Copilot」文档。