GitHub Copilot App получил локальную песочницу для защиты файлов и учётных данных
GitHub Copilot App для работы с ИИ-агентом получил локальную песочницу. Она ограничивает доступ к файлам, сети и учётным данным.

23 сентября GitHub представила локальную песочницу для GitHub Copilot App, приложения, в котором разработчики поручают ИИ-агенту задачи в репозиториях. Функция доступна для сессий с локальным репозиторием и рабочим деревом и пока находится в публичном превью.
Что ограничивает песочница
- Файловую систему: можно задать дополнительные папки для чтения и записи, каталоги только для чтения и запрещённые пути.
- Сеть: отдельно настраивается доступ во внешний интернет и локальную сеть.
- Учётные данные: регулируется использование Git credentials для HTTPS-операций и данных GitHub CLI.
Корпоративные политики могут сделать итоговые ограничения строже. Если операционная система не способна применить запрошенные правила, изолированная оболочка завершится с ошибкой и не запустит команды без защиты.
Кого затрагивает изменение
Нововведение касается разработчиков, которые запускают локальные сессии в Copilot App. Оно не распространяется на облачные песочницы и сессии на удалённых хостах. Настройки Copilot CLI задаются отдельно.
Что можно сделать сейчас
- Открыть настройки приложения и выбрать нужный проект.
- В разделе Sandbox включить Sandbox new sessions.
- Проверить разрешения для файловой системы, сети и учётных данных.
- Для уже запущенной локальной сессии выполнить команду /sandbox on. Она включит песочницу для текущей сессии, не меняя настройку проекта по умолчанию.
Изменения правил начинают действовать в новых сессиях или после перезапуска текущей. Функция по умолчанию выключена и в период публичного превью может измениться.
GitHub не сообщила о региональных различиях, поэтому отдельно оценить доступность функции для российских пользователей по этому анонсу нельзя. Песочница не применяется к облачным сессиям и сессиям на удалённых хостах.












