GitHubは10月7日(現地時間)、GitHub Copilotのローカルサンドボックス機能の一般提供を開始した。GitHub Copilot CLI、GitHub Copilotアプリ、Agent Hostを使用するVS Codeセッションで、追加料金なしで利用できる。
ローカルサンドボックスは、開発者のマシン上でエージェント型ワークフローを実行する際の安全な実行境界となる。Copilotが起動したツールやコマンドは、開発者や組織が定義したポリシーに基づき、ファイルシステム、ネットワーク、認証情報などへのアクセスを制限された状態で実行される。
同機能はMicrosoft eXecution Container(MXC)を基盤とし、共通のサンドボックスポリシーをWindows、macOS、Linuxの各OSのネイティブな制御に変換する。
エージェントが実行するコマンドが読み取り・変更できるファイルやディレクトリを制限できるほか、インターネット、ローカルネットワーク、Git認証情報、GitHub CLI認証情報へのアクセスも制御できる。サポートされる場合は、ローカルのMCPサーバーや言語サーバーにも適用可能だ。エンタープライズ管理の設定で、サンドボックスの利用を必須とし、開発者が緩和できないポリシーを強制することもできる。
サンドボックスポリシーは、Copilotが使用するモデルにかかわらずツールの実行に適用される。
- 関連リンク
この記事は参考になりましたか?
- この記事の著者
-
CodeZine編集部(コードジンヘンシュウブ)
CodeZineは、株式会社翔泳社が運営する開発者のための情報メディアです。日々の開発に取り組むエンジニアやテクノロジーを学びたい方に向けて、プログラミングやAI活用、開発ツール、エンジニアの学びとキャリアに関する記事をお届けしています。
※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です
この記事は参考になりましたか?
この記事をシェア
