GitHub Copilot App 引入本地沙盒化功能
為何重要
對於在 CI/CD 或涉密環境中工作的開發者而言,這項功能提供了對 AI 執行環境的「底層管控」能力,能有效防堵 AI 批次處理時誤刪檔案、存取私密憑證或聯外攻擊。這標誌著開發工具正從單純的「編輯器外掛」進化為具備企業級安全防護邊界的作業系統層助理。
為降低 AI 自動化執行指令時的潛在風險,GitHub Copilot App 推出本地沙盒功能,允許使用者根據專案層級調整複雜的安全性設定。
- 檔案系統許可權:支援設定額外讀寫、額外唯讀許可權,以及拒絕存取的資料夾清單。
- 網路控制:可調整出站網際網路與本機網路的存取範圍。
- 憑證管理:提供 Git HTTPS 操作憑證與 GitHub CLI 驗證憑證的獨立設定。
- 運作範圍:目前處於公共預覽,預設關閉,僅套用於新會話(或透過指令
/sandbox on僅變更現有會話);不適用於雲端沙盒或遠端主機。