解决方案  ·  2026-10-11

GitHub Copilot本地沙箱正式发布 — 由MXC驱动的代理式编码执行边界

解决方案High 影响Global
10月7日,GitHub在Copilot CLI、Copilot应用和VS Code Agent Host会话中正式发布Local Sandboxing,且不额外收费。由Microsoft eXecution Container (MXC)驱动,它将一项沙箱策略转换为Windows/macOS/Linux上的原生OS控制,用于限制代理运行命令的文件系统、网络和凭据访问——企业托管设置开发者无法削弱,覆盖本地MCP和语言服务器。
这是代理式开发工具近通用边界的GA产品化:组织现在可以强制Copilot的自主工作流在强制沙箱内运行(与模型选择无关),实质上缩小了提示注入或恶意工具输出对开发者机器的爆炸半径——这正是Adversa在10月6-7日加密提示注入研究所针对的同一攻击面。
运行Copilot代理工作流的企业应立即启用组织强制沙箱,结合autopilot URL获取策略,并在批准生产仓库中的自主工作流之前进行评估。
GitHub changelog — Local sandboxing generally availablePlain English guide
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →