夜雨聆风学习资料网

ARTICLE · 1141979

AI 助手会执行命令了,GitHub 给 Copilot 的本地操作划边界

AI 助手会执行命令了,GitHub 给 Copilot 的本地操作划边界

AI 助手会执行命令了,GitHub 给 Copilot 的本地操作划边界

GitHub 10 月 7 日宣布 Copilot 本地沙盒正式开放,覆盖 Copilot CLI、Copilot 应用,以及使用 Agent Host 的 VS Code 会话。它回应一个越来越常见的问题:AI 编程助手不再只建议代码,还可能运行命令、读写文件、调用工具。能做的事增多,出错时影响的范围也要能控制。

沙盒具体管什么

开发者或组织可以通过策略限制助手发起的命令访问哪些目录、网络和凭据,也可以在支持的场景下约束本地 MCP 工具及语言服务。企业还能统一配置不能由个人放宽的限制。底层使用微软的 MXC,将策略映射到 Windows、macOS 和 Linux 的系统控制。

沙盒限制的是工具执行边界,不是提高模型判断的准确率。如果 AI 提议改错文件,人工仍要审查任务和差异;如果允许它访问某个目录,目录内的内容也仍可能被读取。边界要围绕具体项目设置,而不是看到“已启用沙盒”就默认所有数据安全。

适合怎样开始

以一个小型代码项目为例,可以只允许助手写项目目录,让它读取必要依赖,并限制对私人文件夹、内部网络和凭据的访问。接着用可恢复的任务试运行,检查实际执行了哪些命令、改了哪些文件。正式项目还应把版本控制、代码审查和测试接上。

GitHub 称本地沙盒随 Copilot 提供,不额外收取沙盒费用;具体 Copilot 订阅和可用入口仍要以账号和组织设置为准。对团队最实用的第一步,是列出代理必须访问的路径与服务,再按最小范围配置,而不是一次开放整台电脑。

相关学习资料