GitHub Copilotアプリ、ローカルサンドボックスを追加。ファイル・ネットワーク・認証情報へのアクセスを制限
GitHubは2026年9月23日、GitHub Copilotアプリにローカルサンドボックス機能を追加しました。AIエージェントが実行するコマンドから、ファイル、ネットワーク、認証情報へのアクセスをプロジェクト単位で制御できます。
KX3ニュース
GitHubは2026年9月23日、GitHub Copilotアプリへ「Local sandboxing」をパブリックプレビューとして追加しました。AIエージェントがローカルPC上でコマンドを実行する際の影響範囲を、OSレベルのサンドボックスで制限します。
3種類のアクセスを制御
プロジェクトごとに、ファイルシステム、ネットワーク、認証情報へのアクセスを設定できます。追加の読み書き可能フォルダ、読み取り専用フォルダ、拒否フォルダを指定でき、インターネットやローカルネットワークへの接続も制御可能です。
GitのHTTPS認証情報やGitHub CLIの認証情報をエージェントへ渡すかどうかも設定できます。
既定ではオフ
ローカルサンドボックスは初期状態では無効です。GitHub Copilotアプリのプロジェクト設定から新規セッションへのSandboxを有効化するか、既存セッションで「/sandbox on」を実行して使います。
GitHubによると、OS側が要求したポリシーを強制できない場合は、制限なしで実行するのではなくサンドボックス化されたシェル自体がエラーになります。機能は全Copilotプランで利用できるCopilotアプリを対象としますが、サンドボックス機能自体はプレビュー段階です。
KX3視点
コーディングAIがファイル編集やコマンド実行まで行うようになるほど、「モデルが賢いか」だけでなく「失敗しても被害を限定できるか」が重要になります。特に個人開発でも、リポジトリ外のファイル、秘密鍵、LAN内サービスへのアクセスを明示的に分離する設計は有効です。
一次情報: GitHub Changelog
Read the U.S. / Global English edition
アイキャッチ画像: Photo by Chris Ried / Unsplash.
コメントを残す