实现基于Microsoft eXecution Container,将共同沙箱策略映射为Windows、macOS和Linux原生系统控制。

策略可限制目录读写、互联网和本地网络、Git凭据等访问;企业可强制执行用户无法放宽的沙箱设置。

GitHub说明工具隔离与模型选择独立;受支持的本地MCP和语言服务也可应用沙箱。

影响与意义

团队可把模型选型与执行权限分别管理,并在采用更自主的编程Agent时先明确文件、网络和凭据边界。

可用性与限制

GitHub宣布正式可用,并包含在Copilot中,不另加沙箱费用。

官方来源