
Copilot app 能替代理上沙箱了,碰哪些資料夾逐專案設
預設關,擋不住就直接停
GitHub Copilot 桌面 app 9 月 23 日加了本機沙箱,逐專案限制代理跑指令時碰得到的資料夾、網路和憑證。它預設是關的,不去設定,代理照舊沒有這層限制。
打開之後能設三類:
| 類別 | 可以設什麼 |
|---|---|
| 檔案 | 額外可讀寫、唯讀、禁止進入的資料夾 |
| 網路 | 對外連網、區域網路 |
| 憑證 | HTTPS 的 Git 憑證、GitHub CLI 憑證 |
我最喜歡的一條:擋不住就不跑。 作業系統執行不了你要的限制時,沙箱 shell 直接報錯,不會默默改成沒沙箱照跑。路徑有括號、唯讀規則就失效那種靜默漏洞,正是這條在防的。
三個邊界先記住:
- 只管本機,雲端沙箱與遠端主機上的工作階段不適用。
- app 和 Copilot CLI 的沙箱分開設。
- 設定只對新工作階段生效,已在跑的輸入
/sandbox on開啟。
只開一個專案的話,我挑碰得到正式環境的那個:拿掉 GitHub CLI 憑證,網路只留必要的。
查核備註:本功能為公開預覽;支援哪些作業系統、需要哪個方案,這則公告沒寫。
LEARN
想系統性學會,不只看這一則?
Microsoft Copilot 教學:讓 Microsoft 365 幫你完成真正的工作
讓 Microsoft 365 Copilot 替你跑完一件多步驟工作,而且控得住點數、守得住該你把關的那一下。
從第 0 課開始 →SOURCES
- AGitHub Changelog — Local sandboxing in the GitHub Copilot app(2026-09-23)
- AGitHub Changelog — OpenTelemetry in the GitHub Copilot app
來源分級:A = 一手公告/論文/官方文件 · B = 可信媒體 · C = 可參考但需脈絡 · D = 觀察用,不可當事實。
本文由 AI 協助研究與起草,矽基前沿編輯部編修,總編輯廖玄同審閱定稿。 編輯方針與 AI 使用說明

