開発ツールのワークフローが立体的につながる抽象ビジュアル
NAW / PRODUCTS 03

IMAGE: AI生成ビジュアル

PRODUCTS / PRODUCTS

GitHub Copilotアプリにローカルサンドボックス — プロジェクト単位でファイル・通信・認証情報を制限

GitHubは2026年9月23日、GitHub Copilotアプリにローカルサンドボックスを追加したとChangelogで発表した。意図しないコマンドの影響を抑えるため、マシン上のファイル・ネットワーク資源・認証情報へのアクセスを制限し、ローカルリポジトリとワーキングツリーのセッション向けにプロジェクト単位で設定する。

エージェントがローカルマシンでコマンドを実行する際の安全策が、GitHub Copilotアプリにも用意された。GitHubは2026年9月23日(米太平洋時間)、Changelogでローカルサンドボックスの提供を発表した。意図しないコマンドが及ぼす影響を抑える目的で、マシン上のファイル、ネットワーク資源、認証情報へのアクセスを制限する仕組みだ。本稿はChangelogで確認できる範囲に限定し、具体的な設定手順や対応環境など同ページで確認できない事項には踏み込まない。

発表内容と設定範囲

  • 目的: 意図しないコマンドによる潜在的な影響の低減を目的としていると説明している
  • 制限対象: マシン上のファイル、ネットワーク資源、認証情報へのアクセスを制限する
  • 設定単位: プロジェクト単位で設定する方式だとしている
  • 対象セッション: ローカルリポジトリとワーキングツリーのセッション向けの設定だとしている
  • 確認できない事項: 具体的なUI操作、既定の有効・無効、対応OSやプラン条件は同Changelogの要旨から確認できないため、本稿では扱わない

位置づけと注意点

  • エージェント実行の安全策: ファイルや認証情報への無制限なアクセスを避ける点で、エージェントの運用上の安全策の一つと位置づけられる
  • 万能ではない: サンドボックスは影響の低減策であり、機密情報の扱いや実行内容の確認が不要になるものではない
  • 一次情報の確認を: 導入前に組織・プロジェクトの方針とChangelog原文の最新内容を確認することを推奨する

出典