GitHub Copilot, 로컬 샌드박스 정식 제공
GitHub가 10월 7일 Copilot CLI·앱과 Agent Host를 사용하는 VS Code 세션에 로컬 샌드박스를 정식 제공한다고 발표했다. Windows·macOS·Linux에서 에이전트 도구의 파일·네트워크·자격증명 접근을 정책으로 제한한다. 추가 비용 없이 포함되며, 조직은 개발자가 완화할 수 없는 정책을 강제할 수 있다.
Microsoft eXecution Container(MXC)가 공통 샌드박스 정책을 각 운영체제의 제어 기능으로 변환한다.
명령이 읽거나 수정할 파일·디렉터리와 인터넷·로컬 네트워크 접근을 제한한다.
Git 자격증명과 GitHub CLI 자격증명에 대한 접근도 통제한다.
지원되는 경우 로컬 MCP 서버와 언어 서버에도 샌드박스를 적용한다.
VS Code 지원 범위는 Agent Host를 사용하는 세션이다.
기업 관리 설정으로 샌드박스 사용과 정책을 강제할 수 있으며, 도구 격리는 선택한 모델과 별개로 적용된다.
모델을 바꿔도 도구 실행에 같은 접근 제한이 적용돼, 모델별로 실행 권한을 다시 설계할 부담을 줄인다.
원문
- Local sandboxing for GitHub Copilot now generally availableGitHub Changelog · 원문 2026-10-08