GitHub перевёл локальную песочницу для Copilot в статус общедоступной функции. Теперь команды и инструменты, которые запускает агент, можно выполнять на компьютере разработчика с ограниченным доступом к файловой системе, сети и учётным данным. Функция доступна в GitHub Copilot CLI, приложении GitHub Copilot и сеансах VS Code с Agent Host.
Что именно изолирует песочница
Локальная песочница задаёт границы для действий, которые Copilot выполняет от имени пользователя. Например, можно определить, какие файлы и каталоги агенту разрешено читать или изменять, дать или запретить ему доступ в интернет и локальную сеть, а также ограничить использование учётных данных Git и GitHub CLI.
Ограничения могут распространяться и на локальные MCP-серверы и языковые серверы (LSP), если используемый режим это поддерживает.
Для корпоративных окружений администраторы могут централизованно включать песочницу и задавать правила, которые разработчик не сможет ослабить локальными настройками.
Как это работает
В основе механизма лежит Microsoft eXecution Container (MXC). Он преобразует общую политику ограничений в системные механизмы Windows, macOS и Linux. Благодаря этому Copilot может использовать один набор правил доступа на разных ОС.
При этом речь не идёт о запуске каждой команды в отдельной виртуальной машине или полноценном контейнере. Локальная песочница использует более лёгкую изоляцию на уровне операционной системы: она ограничивает доступ процесса к файлам, сети и другим ресурсам компьютера.
Зачем это нужно агентному режиму
Чем больше действий Copilot выполняет самостоятельно — запускает команды, меняет файлы, обращается к локальным инструментам, — тем важнее контролировать, к каким ресурсам у него есть доступ.
Песочница позволяет, например, разрешить агенту работать только с каталогом проекта, но закрыть домашнюю директорию, запретить доступ к локальной сети или не передавать ему учётные данные Git.
При этом изоляция инструментов не зависит от выбранной модели: правила песочницы применяются к запускаемым Copilot командам независимо от того, какая модель используется в текущем сеансе.
По умолчанию песочница выключена
В Copilot CLI локальную песочницу нужно включить отдельно. Пока она отключена, команды, которые запускает Copilot, выполняются с правами текущего пользователя и получают тот же доступ к файлам, сети и учётным данным, что и сам пользователь.
В CLI песочница включается командой:
/sandbox enable
После этого заданные ограничения применяются к командам и инструментам, запускаемым агентом. В приложении GitHub Copilot параметры локальной песочницы задаются на уровне проекта или текущего сеанса.
Локальная песочница входит в GitHub Copilot без дополнительной платы.
Расписание бесплатных IT‑вебинаров на октябрь уже доступно в календаре.
Источник: habr.com