实现基于Microsoft eXecution Container,将共同沙箱策略映射为Windows、macOS和Linux原生系统控制。
策略可限制目录读写、互联网和本地网络、Git凭据等访问;企业可强制执行用户无法放宽的沙箱设置。
GitHub说明工具隔离与模型选择独立;受支持的本地MCP和语言服务也可应用沙箱。
影响与意义
团队可把模型选型与执行权限分别管理,并在采用更自主的编程Agent时先明确文件、网络和凭据边界。
可用性与限制
GitHub宣布正式可用,并包含在Copilot中,不另加沙箱费用。
官方来源
- Local sandboxing for GitHub Copilot now generally available
发布时间:2026-10-07T15:46:17.000Z;发现时间:2026-10-08T01:32:46.426Z