Реклама
Перетяжка // Коробка 3.0

GitHub Agentic Workflows 0.89.22 перешёл на Cloud Hypervisor и усилил сетевую изоляцию

GitHub Agentic Workflows для ИИ-автоматизации репозиториев отказался от Docker sbx и gVisor. Версия 0.89.22 также усилила сетевые ограничения для веб-инструментов.

Обложка: GitHub Agentic Workflows 0.89.22 перешёл на Cloud Hypervisor и усилил сетевую изоляцию

GitHub Agentic Workflows позволяет разработчикам описывать на Markdown автоматизацию с ИИ для ревью pull request, разбора сбоев CI и других задач, требующих интерпретации. 27 сентября 2026 года GitHub выпустил предварительную версию 0.89.22, в которой проект отказался от сред выполнения Docker sbx и gVisor: изолированные задания теперь запускаются только через Cloud Hypervisor.

Кого затронет изменение

Обновление требует внимания от команд, у которых в YAML frontmatter рабочего процесса явно указано значение docker-sbx или gvisor для sandbox.agent.runtime. Такие конфигурации нужно перевести на cloud-hypervisor.

			sandbox:
  agent:
    runtime: cloud-hypervisor
		

Что изменилось в сетевой защите

В frontmatter появилась настройка network.hosted-web для разрешения и блокировки доменов, к которым обращаются размещённые у провайдеров веб-инструменты Claude и Codex за пределами сетевой границы Agentic Workflows. Разработчики также усилили проверку совместимости файрвола с Copilot и веб-инструментами.

Что проверить сегодня

  • Проверить версию gh-aw и учитывать, что 0.89.22 опубликована как pre-release.
  • Найти в frontmatter значение sandbox.agent.runtime и заменить docker-sbx или gvisor на cloud-hypervisor.
  • Пересмотреть правила доступа к доменам для веб-инструментов Claude и Codex, если они используются в рабочих процессах.

Релиз также добавил группировку результатов команды gh aw audit по запуску и коду, отображение размеров полезной нагрузки MCP в аудите и возможность отключить автоматическую загрузку базовой линии аудита.

Источники