ソリューション  ·  2026-10-11

GitHub CopilotのローカルサンドボックスがGAに到達 — エージェント型コーディングのためのMXC駆動の実行境界

ソリューションHigh 影響度Global
10月7日、GitHubはLocal SandboxingをCopilot CLI、Copilotアプリ、VS Code Agent Hostセッションにおいて追加費用なしで一般提供(GA)とした。Microsoft eXecution Container (MXC)を利用し、単一のサンドボックスポリシーをWindows/macOS/Linux上のネイティブOS制御に変換して、エージェントが実行するコマンドのファイルシステム、ネットワーク、認証情報へのアクセスを制限する。開発者が弱体化できないエンタープライズ管理設定を備え、ローカルMCPおよび言語サーバーをカバーする。
これは、エージェント型開発ツールのほぼ普遍的な境界のGA製品化である: 組織は現在、Copilotの自律的ワークフローが強制サンドボックス(モデル選択に依存しない)内で実行されることを義務付けることができ、開発者マシン上のプロンプトインジェクションや悪意のあるツール出力の爆発半径を実質的に縮小できる。これは、Adversaが10月6〜7日に行った暗号化プロンプトインジェクション研究が標的としたのと同じ攻撃面である。
Copilotエージェントワークフローを実行しているエンタープライズは、組織義務のサンドボックス化を今すぐ有効にし、オートパイロットのURLフェッチポリシーと組み合わせ、本番リポジトリでの自律的ワークフローを承認する前に評価すべきである。
GitHub changelog — Local sandboxing generally availablePlain English guide
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →