快讯
GitHub Copilot 应用引入本地沙箱,默认关闭
GitHub 在 Copilot 应用中加入本地沙箱功能,通过限制文件、网络与凭据访问,降低意外命令带来的影响。该功能按项目配置、默认关闭,目前处于公开预览阶段。
GitHub Copilot 应用新增本地沙箱
据 GitHub 官方更新日志,GitHub Copilot 应用已加入本地沙箱(Local sandboxing)功能。官方说明称,本地沙箱通过限制对机器上文件、网络资源和凭据的访问,帮助降低意外命令可能造成的影响。该功能按项目配置,适用于本地仓库与工作树会话。
配置项与生效方式
按官方描述,项目的沙箱设置包括三类:
- 文件系统:额外的读写目录、额外的只读目录,以及被拒绝访问的文件夹列表。
- 网络:出站互联网与本地网络设置。
- 凭据:用于已认证 HTTPS Git 操作的 Git 凭据,以及用于 GitHub CLI 认证的 GitHub CLI 凭据。
官方表示,这些项目设置描述的是应用在沙箱会话启动时请求的策略;当企业托管设置生效时,实际策略可能更严格。如果操作系统无法强制执行所请求的策略,沙箱 shell 会报错失败,而不是在无沙箱状态下运行。
启用方式与适用范围
本地沙箱默认关闭。用户需打开应用设置、选择项目,并在“Sandbox”下开启“Sandbox new sessions”。该开关只对项目中的新会话生效,不影响已在运行的会话;文件系统、网络和凭据设置的变更同样在新会话或现有会话重启后生效。若想为当前活动中的本地会话启用,可输入 /sandbox on,此操作只改变该会话,不改变项目默认值。
官方同时指出,本地沙箱不适用于云端沙箱会话或运行在远程主机上的会话;GitHub Copilot 应用与 Copilot CLI 的沙箱设置需分别配置。该功能目前处于公开预览阶段,官方称其可能发生变化。具体可用范围与配置细节,请以 GitHub 官网当前信息为准。
来源:GitHub 官方更新日志(2026 年 9 月 23 日)。本文仅转述官方说明,未做独立测试。