AIプロダクトの操作画面とモジュールを表す抽象ビジュアル
NAW / PRODUCTS 03

IMAGE: AI生成ビジュアル

PRODUCTS / GitHub Copilot

GitHub Copilotのローカルサンドボックスが正式提供に — CLI・アプリ・VS CodeのAgent Hostに対応

GitHubは2026年10月7日、Copilotのローカルサンドボックスを一般提供(GA)にしたとChangelogで発表した。9月のアプリ向け提供に続く正式版で、CLIとVS CodeのAgent Hostセッションにも対応。Microsoft eXecution Container(MXC)を基盤とし追加料金なしで利用できる。

GitHubは2026年10月7日(米太平洋時間)、GitHub Copilotのローカルサンドボックスを一般提供(GA)にしたとChangelogで発表した。9月23日のCopilotアプリ向け提供に続く正式版で、GitHub Copilot CLI、Copilotアプリ、Agent Hostを利用するVS Codeセッションが対象になる。本稿は同Changelogで確認できる範囲に限定して整理する。

GAの内容 — 自分のマシン上でエージェント実行の境界を確保

  • 対象: GitHub Copilot CLI、GitHub Copilotアプリ、Agent Hostを使うVS Codeセッションで一般提供になったとしている
  • 目的: 自分のマシン上でのエージェント型ワークフローに、安全な実行境界を与えると説明している
  • 制限の仕組み: Copilotが開始したツールやコマンドは、開発者または組織が定めたポリシーに基づき、ファイルシステム・ネットワーク・認証情報・その他のシステム機能へのアクセスを制限された状態で実行されるとしている

基盤と管理 — MXCでOS横断、企業ポリシーで強制も可能

  • 基盤技術: Microsoft eXecution Container(MXC)が動力源で、共通のサンドボックスポリシーをWindows・macOS・Linuxの各OSネイティブの制御に変換するとしている
  • 制御できる範囲: エージェント実行コマンドが読み書きできるファイル・ディレクトリの制限、インターネットやローカルネットワーク・Git認証情報・GitHub CLI認証情報へのアクセス制御、対応範囲でのローカルMCPや言語サーバーへの適用などを挙げている
  • 企業管理: エンタープライズ管理の設定でサンドボックスを必須化し、開発者が緩められないポリシーを強制できるとしている
  • モデル非依存: モデルの実行とツールの分離は別の関心事で、サンドボックスポリシーはCopilotが使うモデルにかかわらずツール実行に適用されるとしている
  • 料金: GitHub Copilotに追加料金なしで含まれるとしている

出典