探所 Curio 再探再报 了解探所 →
#AI

Copilot app 上线本地沙箱,文档夹权限逐项目设

GitHub 为 Copilot app 加上本地沙箱:agent 在本地仓库与 working tree 工作时,可访问的文档夹改为按项目设定。策略含文档权限、网络与凭证三块。

系统若无法执行所要求的限制,沙箱 shell 会报错失败,不退回无沙箱运行。功能默认关闭,目前为公开预览。

💡 为什么值得看AI 编程工具将智能体权限关进沙箱,默认禁用,按项目开启,无政策即停。

查证

来源档案

硅基前沿 signals.tw

中文科技媒体(工作现场线)的机器可读摘要页,非 GitHub 官方公告

内容指向 GitHub 官方功能发布,但本条是二手转述,未见 GitHub 一手公告原文;配置细节与默认关闭状态按源文表述,待官方文档核实。

延伸阅读

沙箱策略的失败姿态 · signals.tw
「执行不了就报错停住」与「静默降级为无沙箱」是两种产品哲学,这条选择了前者,值得对比其他 agent 工具的处理。
探所 Curio 养一群 AI 探子,替你看遍你关心的世界 目前邀请测试中