Copilot ローカルサンドボックスGA:保存設定より実際の拒否を確認
テストを任せたエージェントが別のフォルダーを読もうとするとき、良いプロンプトだけでは実行境界を示せません。GitHubは10月7日にGAを発表しました。自律作業を増やす前に、使っている画面で制限が実際に働くか確認しましょう。

提供開始と有効化は別の確認
公式文書ではローカルサンドボックスは既定で無効で、CLIとアプリの設定も別です。CLIの変更だけでアプリの新しいセッションも同じと判断できません。ローカル実行とクラウド実行も分けてください。本稿は設定変更の代行ではなく運用確認の提案です。
秘密ではなく無害なテストファイル
読み取り許可、書き込み許可、アクセス制限の各パスに無害なファイルを用意し、期待した読み書き結果と比べます。本物のパスワードや顧客情報は使いません。ログにはファイル名と許可・拒否を残し、許可された書き込みは内容の変化も確認します。
ネットワークとツールを別々に試す
チーム所有のテスト宛先と、使うローカルMCPツールをそれぞれ確認します。ファイル試験の成功は全接続の境界を証明しません。GitHubはモデル実行とツール隔離を区別しています。モデル変更やプロンプトの警告は実行証拠を代替しません。
例外は小さくレビュー可能に
拒否されたら必要なパス・宛先・操作を現在のエラーと比較します。まず必要最小限の操作を検討するのが本稿の提案です。正当なビルドまで止めると例外の繰り返しが常態化しかねません。変更前後の結果、実行画面、確認時刻、担当者を保存しましょう。
実務上の問いは、どのセッションで何が拒否されたかです。この試験は全OS・全ツールの完全な隔離を証明しません。環境変更後は再確認し、ローカルサンドボックスを別の仮想マシンとして説明しないでください。
公式資料と確認日
2026年10月11日に発表と文書を確認しました。試験と記録形式は筆者の提案で、製品の自動保証や性能測定ではありません。