솔루션  ·  2026-10-11

GitHub Copilot 로컬 샌드박싱, GA 도달 — 에이전트 코딩을 위한 MXC 기반 실행 경계

솔루션High 영향도Global
10월 7일, GitHub는 Copilot CLI, Copilot 앱, VS Code Agent Host 세션에서 로컬 샌드박싱을 추가 비용 없이 일반 공급(GA)했다. Microsoft eXecution Container(MXC)를 기반으로, 단일 샌드박스 정책을 Windows/macOS/Linux 전반의 네이티브 OS 제어로 변환하여 에이전트가 실행하는 명령의 파일시스템, 네트워크, 자격 증명 접근을 제한한다. 개발자가 약화시킬 수 없는 엔터프라이즈 관리 설정으로, 로컬 MCP 및 언어 서버를 포함한다.
이는 에이전트 개발 도구를 위한 거의 보편적인 경계의 GA 제품화다. 조직은 이제 모델 선택과 무관하게 Copilot의 자율 워크플로우가 강제 샌드박스 내에서 실행되도록 의무화할 수 있으며, 이는 개발자 머신에서 프롬프트 주입 또는 악성 도구 출력의 피해 범위를 실질적으로 축소한다. 이는 Adversa가 10월 6~7일에 수행한 암호화된 프롬프트 주입 연구가 겨냥한 것과 동일한 표면이다.
Copilot 에이전트 워크플로우를 실행하는 엔터프라이즈는 지금 조직 차원의 샌드박싱을 활성화하고, autopilot URL 가져오기 정책과 결합한 후, 프로덕션 저장소에서 자율 워크플로우를 승인하기 전에 평가해야 한다.
GitHub changelog — Local sandboxing generally availablePlain English guide
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →