Copilot ニュース 2026/09/23 AI判定 重要度:中

GitHub Copilotアプリ、意図しないコマンドの影響を抑える「ローカルサンドボックス」を追加

#GitHubCopilot#GitHub#サンドボックス#セキュリティ#開発者ツール

GitHubはCopilotアプリに「ローカルサンドボックス」機能を追加しました。開発者のマシン上でエージェントセッションが触れられる範囲を制限し、意図しないコマンドの影響を抑えます。

詳細

  • 制限される内容: ファイルシステムアクセス(読み書き・読み取り専用・アクセス禁止フォルダ)、ネットワーク接続(外向きインターネットおよびローカルネットワーク)、認証情報(GitおよびGitHub CLIの認証)
  • 有効化方法: アプリのサンドボックス設定で「新規セッションをサンドボックス化」を切り替えるとプロジェクト単位で適用され、稼働中のセッションには/sandbox onを実行する。変更は新規セッションまたは再起動後に反映される
  • 提供状況: パブリックプレビューで、デフォルトでは無効。ローカルのリポジトリ・ワークツリーセッションに限定され、クラウドやリモートセッションには適用されない。エンタープライズ管理ポリシーにより、プロジェクト設定の上にさらなる制限を重ねることも可能

その後

「ローカルサンドボックス」は、GitHubがこれまでクラウド・リモートのエージェントセッションに組み込んできたのと同種の封じ込め機能を、ローカルのマシン上でのセッションにも拡張するものです。開発者は、ホスト環境だけでなく自分自身のコンピュータ上でも、エージェントの活動範囲を制限できるようになります。