GitHub Copilot App 推出本機沙箱功能,提升程式碼執行安全性
GitHub Copilot App 引入本地沙盒功能(Local sandboxing),有效降低代理意外指令風險,具高實戰價值
• GitHub Copilot 應用程式現已支援本機沙箱功能,透過限制對本機檔案、網路資源與憑證的存取,降低非預期指令帶來的潛在風險。
• 使用者可針對不同專案進行沙箱設定,彈性管理檔案系統的讀寫權限、對外與本機網路連線,以及 Git 和 GitHub CLI 的憑證。
• 沙箱機制會在工作階段啟動時套用請求的安全策略,若作業系統無法強制執行該策略,沙箱 shell 將會直接失敗以確保安全。
• 此功能預設為關閉狀態,開發人員可透過應用程式設定啟用,或在現有工作階段中輸入 /sandbox 指令來快速開啟。
• 企業管理的設定可能會套用更嚴格的限制,且本機沙箱設定與雲端沙箱或遠端主機工作階段是分開配置的。
本機沙箱目前正處於公開預覽階段,相關設定與功能可能會隨時調整。
來源:GitHub Copilot Changelog
閱讀原文 ↗