Solusi  ·  2026-10-11

GitHub Copilot Local Sandboxing mencapai GA — batas eksekusi bertenaga MXC untuk coding agentik

SolusiHigh dampakGlobal
Pada 7 Oktober, GitHub membuat Local Sandboxing tersedia secara umum di Copilot CLI, aplikasi Copilot, dan sesi VS Code Agent Host, tanpa biaya tambahan. Didukung oleh Microsoft eXecution Container (MXC), ini menerjemahkan satu kebijakan sandbox menjadi kontrol OS asli di Windows/macOS/Linux untuk membatasi akses filesystem, jaringan, dan kredensial dari perintah yang dijalankan agen — dengan pengaturan terkelola enterprise yang tidak dapat dilemahkan developer, mencakup server MCP dan bahasa lokal.
Ini adalah produk GA dari batas yang hampir universal untuk alat dev agentik: organisasi kini dapat mewajibkan alur kerja otonom Copilot berjalan di dalam sandbox yang ditegakkan (terlepas dari pilihan model), secara material mengecilkan radius ledakan dari output tool yang di-inject prompt atau berbahaya di mesin developer — permukaan yang sama yang menjadi target riset injeksi prompt terenkripsi Adversa pada 6-7 Oktober.
Enterprise yang menjalankan alur kerja agen Copilot harus mengaktifkan sandboxing yang diwajibkan organisasi sekarang, kombinasikan dengan kebijakan pengambilan URL autopilot, dan evaluasi sebelum menyetujui alur kerja otonom di repositori produksi.
GitHub changelog — Local sandboxing generally availablePlain English guide
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →