GitHub Copilotアプリ、意図しないコマンドの影響を抑える「ローカルサンドボックス」を追加
GitHubはCopilotアプリに「ローカルサンドボックス」機能を追加しました。開発者のマシン上でエージェントセッションが触れられる範囲を制限し、意図しないコマンドの影響を抑えます。
詳細
- 制限される内容: ファイルシステムアクセス(読み書き・読み取り専用・アクセス禁止フォルダ)、ネットワーク接続(外向きインターネットおよびローカルネットワーク)、認証情報(GitおよびGitHub CLIの認証)
- 有効化方法: アプリのサンドボックス設定で「新規セッションをサンドボックス化」を切り替えるとプロジェクト単位で適用され、稼働中のセッションには
/sandbox onを実行する。変更は新規セッションまたは再起動後に反映される - 提供状況: パブリックプレビューで、デフォルトでは無効。ローカルのリポジトリ・ワークツリーセッションに限定され、クラウドやリモートセッションには適用されない。エンタープライズ管理ポリシーにより、プロジェクト設定の上にさらなる制限を重ねることも可能
その後
「ローカルサンドボックス」は、GitHubがこれまでクラウド・リモートのエージェントセッションに組み込んできたのと同種の封じ込め機能を、ローカルのマシン上でのセッションにも拡張するものです。開発者は、ホスト環境だけでなく自分自身のコンピュータ上でも、エージェントの活動範囲を制限できるようになります。