GitHub Agentic Workflows 0.89.22 перешёл на Cloud Hypervisor и усилил сетевую изоляцию
GitHub Agentic Workflows для ИИ-автоматизации репозиториев отказался от Docker sbx и gVisor. Версия 0.89.22 также усилила сетевые ограничения для веб-инструментов.

GitHub Agentic Workflows позволяет разработчикам описывать на Markdown автоматизацию с ИИ для ревью pull request, разбора сбоев CI и других задач, требующих интерпретации. 27 сентября 2026 года GitHub выпустил предварительную версию 0.89.22, в которой проект отказался от сред выполнения Docker sbx и gVisor: изолированные задания теперь запускаются только через Cloud Hypervisor.
Кого затронет изменение
Обновление требует внимания от команд, у которых в YAML frontmatter рабочего процесса явно указано значение docker-sbx или gvisor для sandbox.agent.runtime. Такие конфигурации нужно перевести на cloud-hypervisor.
Что изменилось в сетевой защите
В frontmatter появилась настройка network.hosted-web для разрешения и блокировки доменов, к которым обращаются размещённые у провайдеров веб-инструменты Claude и Codex за пределами сетевой границы Agentic Workflows. Разработчики также усилили проверку совместимости файрвола с Copilot и веб-инструментами.
Что проверить сегодня
- Проверить версию gh-aw и учитывать, что 0.89.22 опубликована как pre-release.
- Найти в frontmatter значение sandbox.agent.runtime и заменить docker-sbx или gvisor на cloud-hypervisor.
- Пересмотреть правила доступа к доменам для веб-инструментов Claude и Codex, если они используются в рабочих процессах.
Релиз также добавил группировку результатов команды gh aw audit по запуску и коду, отображение размеров полезной нагрузки MCP в аудите и возможность отключить автоматическую загрузку базовой линии аудита.












