GitHubは9月23日(現地時間)、GitHub Copilotアプリのローカルサンドボックス機能をパブリックプレビューとして提供開始した。マシン上のファイル、ネットワークリソース、認証情報へのアクセスを制限し、意図しないコマンドによる影響を軽減する。
設定はプロジェクト単位で行い、ローカルリポジトリとワーキングツリーのセッションが対象となる。設定できる項目は、ファイルシステム(追加の読み書き可能・読み取り専用・拒否フォルダのリスト)、ネットワーク(外部へのインターネット接続とローカルネットワーク)、認証情報(認証付きHTTPSによるGit操作用のGit認証情報と、GitHub CLIの認証情報)である。エンタープライズ管理の設定が適用される場合、実際のポリシーはより制限的になり得る。OSが要求されたポリシーを適用できない場合は、サンドボックスなしで実行されず、エラーとなる。
同機能はデフォルトで無効だ。アプリ設定でプロジェクトを選び「Sandbox new sessions」を有効にすると、そのプロジェクトの新規セッションに適用される。実行中のセッションでは「/sandbox on」を入力すると、プロジェクトのデフォルト設定を変えずに有効化できる。クラウドサンドボックスやリモートホスト上のセッションは対象外で、Copilot CLIのサンドボックス設定とは別に構成する。
- 関連リンク
この記事は参考になりましたか?
- この記事の著者
-
CodeZine編集部(コードジンヘンシュウブ)
CodeZineは、株式会社翔泳社が運営する開発者のための情報メディアです。日々の開発に取り組むエンジニアやテクノロジーを学びたい方に向けて、プログラミングやAI活用、開発ツール、エンジニアの学びとキャリアに関する記事をお届けしています。
※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です
この記事は参考になりましたか?
この記事をシェア
