1 час назад
GitHub сделал локальную песочницу Copilot общедоступной

GitHub перевёл локальную песочницу для Copilot в статус общедоступной функции. Теперь команды и инструменты, которые запускает агент, можно выполнять на компьютере разработчика с ограниченным доступом к файловой системе, сети и учётным данным. Функция доступна в GitHub Copilot CLI, приложении GitHub Copilot и сеансах VS Code с Agent Host.
Что именно изолирует песочница
Локальная песочница задаёт границы для действий, которые Copilot выполняет от имени пользователя. В частности, можно определить, какие файлы и каталоги агенту разрешено читать или изменять, дать или запретить ему доступ в интернет и локальную сеть, а также ограничить использование учётных данных Git и GitHub CLI.
Ограничения могут распространяться и на локальные MCP-серверы и языковые серверы (LSP), если используемый режим это поддерживает.
Для корпоративных окружений администраторы могут централизованно включать песочницу и задавать правила, которые разработчик не сможет ослабить локальными настройками.
Как это работает
В основе механизма лежит Microsoft eXecution Container (MXC). Он преобразует общую политику ограничений в системные механизмы Windows, macOS и Linux. Благодаря этому Copilot может использовать один набор правил доступа на разных ОС.
Одновременно речь не идёт о запуске каждой команды в отдельной виртуальной машине или полноценном контейнере. Локальная песочница использует более лёгкую изоляцию на уровне операционной системы: она ограничивает доступ процесса к файлам, сети и другим ресурсам компьютера.
Зачем это нужно агентному режиму
Чем больше действий Copilot выполняет самостоятельно — запускает команды, меняет файлы, обращается к локальным инструментам, — тем важнее контролировать, к каким ресурсам у него есть доступ.
Песочница даёт возможность, например, разрешить агенту работать только с каталогом проекта, но закрыть домашнюю директорию, запретить доступ к локальной сети или не передавать ему учётные данные Git.
При этом изоляция инструментов не зависит от выбранной модели: правила песочницы применяются к запускаемым Copilot командам независимо от того, какая схема используется в текущем сеансе.
По умолчанию песочница выключена
В Copilot CLI локальную песочницу нужно включить отдельно. Пока она отключена, команды, которые запускает Copilot, выполняются с правами текущего пользователя и получают тот же доступ к файлам, сети и учётным данным, что и сам потребитель.
В CLI песочница включается командой:
/sandbox enable
После этого заданные ограничения применяются к командам и инструментам, запускаемым агентом. В приложении GitHub Copilot параметры локальной песочницы задаются на уровне проекта или текущего сеанса.
Локальная песочница входит в GitHub Copilot без дополнительной платы.
Расписание бесплатных IT‑вебинаров на октябрь уже доступно в календаре.
Читают сейчас

17 минут назад
YouTube тестирует оболочку для ПК, в котором комментарии располагаются справа от видео, а рекомендации — снизу
Видеохостинг YouTube начал тестирование нового интерфейса для ПК, в котором комментарии находятся справа от видео, а рекомендации — в нижней части. Тестирование охватывает широкую аудиторию, но реакци

25 минут назад
Rutube стартовал тестировать ИИ‑помощника для авторов
Видеосервис Rutube начал тестировать ИИ‑помощника для авторов, который объединит в «Студии Rutube» инструменты для подготовки, оформления и развития контента. Он сможет предлагать идеи и сценарии для
44 минуты назад
Стоимость подержанных PS5 Pro превысила $1400
Американская сеть GameStop объявила клиентам, что цена подержанных консолей PS5 Pro достигла $1400 за версию без дисковода и $1500 — за версию с ним. Читать далее

51 минуту назад
Есть что сказать про Go? Приходите на Go weekend
Если вы пишете на Go и готовы говорить о нем часами, приглашаем на конференцию Go weekend от Lamoda Tech 17 октября. Дайте отдохнуть себе и проду: вас ждут два трека, шесть часов, восемь экспертов и 8
53 минуты назад
Anthropic выделит подписчикам Max до $200 в месяц на Claude api
Anthropic добавила ежемесячные кредиты на использование Claude api в подписки Max и Team. Подписчики смогут расходовать их на вызовы моделей из собственных приложений, сервисов и скриптов. Пользовател