开发工具·EASYHUB 选读
GitHub Copilot 本地沙箱正式可用:用 MXC 限制 Agent 的文件、网络和凭据访问

这次有什么变化
GitHub 10 月 7 日宣布 Copilot 本地沙箱正式可用,覆盖 Copilot CLI、Copilot App,以及通过 Agent Host 运行的 VS Code 会话。沙箱由 Microsoft eXecution Container(MXC)提供底层能力,可限制 Agent 命令访问的文件/目录、互联网与本地网络、Git/GitHub CLI 凭据,并在支持的场景下约束本地 MCP 与语言服务器。企业管理员可以强制开启并下发开发者无法弱化的策略。GitHub 强调模型执行与工具隔离是两件独立的事:无论使用哪个模型,工具调用都受同一套沙箱策略约束。该能力包含在 GitHub Copilot 中,不额外收费。
- 原文标题
- Local sandboxing for GitHub Copilot now generally available
- 来源
- GitHub · github.blog
- 主题
- 开发工具
- 原文月份
- 2026-10
本页是 EasyHub 根据所列来源整理的简短选读,不是完整报道或原创采访。预览、计划开放与正式可用以摘要及原文说明为准。
本站摘要页面发布 · 内容说明