GitHub 為 Copilot App 推出「本地沙箱」(local sandboxing)功能,目的是降低 AI 代理在本機執行指令時,意外動到不該碰的檔案、連上不該連的網路,或動用不該用的憑證等風險。這項功能目前是公開預覽版本,之後設計仍可能變動。
沙箱功能分成三個層面控管:檔案系統方面,使用者可以設定額外可讀寫、唯讀,以及完全禁止存取的資料夾清單;網路方面,可以管制對外的網際網路連線與區域網路連線;憑證方面,則控管 Git 驗證用的 HTTPS 憑證與 GitHub CLI 憑證的使用權限。如果作業系統本身沒辦法落實設定的政策,沙箱工作階段會直接失敗並顯示錯誤,不會在沒有保護的情況下繼續執行。
這項功能預設是關閉的,使用者需要在應用程式設定裡針對每個專案自行開啟,或是在工作階段中輸入 /sandbox on 指令單獨啟用;企業管理員也能設定更嚴格的統一政策。目前僅適用於本機儲存庫與工作樹的工作階段,不涵蓋雲端沙箱或遠端主機上執行的工作階段,反映出 AI 代理權限控管仍在持續補強中。
隨著愈來愈多人讓 AI 助理直接在自己電腦上執行指令、修改檔案,這類「先限制範圍再放手做」的沙箱概念,其實跟教小朋友寫程式時常提醒的「先想清楚權限、再執行」是同一個道理。對正在學程式的孩子來說,可以藉此理解為什麼專業軟體會特別把「權限控管」獨立設計成一個功能,而不是預設什麼都能做。
AI開發工具資安