Copilot 本地沙箱GA:确认实际拒绝,而不只看保存设置

Dev
浏览 3

测试代理如果试图读取无关目录,仅靠好的提示词无法证明执行边界。GitHub于10月7日宣布GA。在增加自主任务之前,团队应先确认当前使用的界面是否真正落实限制。

对照路径、测试目的地与结果的编辑图,不是产品截图或安全认证。
对照路径、测试目的地与结果的编辑图,不是产品截图或安全认证。

可用与已启用是两回事

官方文档说明本地沙箱默认关闭,CLI与应用设置也分别配置。修改CLI并不能证明应用新会话使用同一策略。还要区分本地和云端执行。本文提出运维验证流程,不替读者修改设置。

用无害文件测试,不用秘密

在允许读取、允许写入和限制访问的路径分别准备无害文件,对照明确预期检查读写。不使用生产密码或客户数据。日志只记录文件名和允许、拒绝结果,允许写入后也要核对实际内容变化。

网络与工具分别验证

测试团队自己拥有的网络地址,并逐项检查使用的本地MCP工具。文件测试成功不能证明所有连接都在同一边界内。GitHub区分模型执行与工具隔离。换模型或在提示词加入警告不能代替执行证据。

让例外范围小且可审核

出现拒绝时,把必要路径、目的地和操作与当前会话错误对照。本文建议先评估最小必要操作。过度限制正常构建也可能使重复例外常态化。保存策略修改前后的结果、运行界面、检查时间与负责人。

实务问题是哪个会话拒绝了什么操作。测试不能证明所有OS与工具的完整隔离。环境改变后应重查,也不要把本地沙箱描述为独立虚拟机。

官方资料与核查日期

GitHub Changelog

GitHub Docs

2026年10月11日核查官方公告与文档。试验与记录格式是作者的运维建议,并非产品自动保证或性能测量。