云端沙箱与访问策略
在 GitHub 托管环境运行交互会话,了解生命周期、组织开关和计费维度。
云端沙箱在 GitHub 托管的临时 Linux 环境运行整个会话,每个会话与本地机器、其他会话隔离。底层使用 Azure Container Apps Sandboxes,GitHub 提供身份、策略和计费。该功能目前为 public preview,CLI 还需要启用 experimental。
从 CLI 启动
copilot --cloud --experimental提示、工具命令和代码操作在云端执行,不消耗本地项目运行环境。--cloud 仅作用于此次新会话,不会把以后所有会话默认转成云端。
当前云端沙箱只支持交互 CLI,不能与 -p 或 -i 合用。需要脚本任务时,不能直接把已有 copilot -p 命令加上 --cloud 就认为可用。Copilot app 则通过创建会话时选择云端沙箱进入,不使用此终端命令。
状态与跨设备继续
| 状态 | 含义 |
|---|---|
| Active | 会话正在运行,可从 CLI 或 app 交互 |
| Stopped | 停止运行但保存状态,恢复时还原文件、环境变量和未完成工作 |
| Deleted | 环境及快照删除,无法恢复 |
停止时会创建状态快照,删除时同时移除运行环境和快照。云端托管让会话可在其他设备继续,不需要手工搬运同一套运行依赖;删除不能当作临时停止。
认证与治理
使用现有 Copilot 认证,不需要另建云提供商账号或管理自己的基础设施 API Key。通过组织获得访问时,还需管理员开启 Cloud sandbox access,组织与企业默认关闭。
云端沙箱继承 Copilot cloud agent 的相关安全策略,包括已有防火墙控制。它与本地沙箱是两个运行位置选择;本地 CLI 与 app 的沙箱设置也独立维护。
组织和企业开关
组织所有者进入 Organization Settings → Code, planning, and automation → Sandboxes,在 Cloud sandbox access 中选择 Disabled 或 Enabled 后保存。
企业所有者进入企业 Policies → Sandboxes,可选择:
- Disabled:企业下组织都不能使用。
- Let organizations enable (opt-in):各组织自行启用,新组织默认关闭。
- Enabled by default for all organizations (opt-out):默认启用,组织仍可自行关闭。
这类访问策略决定成员能否使用服务,不等同于为本地命令批准工具权限。
费用维度
本地沙箱不额外收费。云端沙箱按运行计算时间、运行时分配内存和停止会话快照存储计量,分别以 compute second、GiB second、GiB month 计费。
当前概览列出的美元单价为计算每秒 0.000024、内存每 GiB 秒 0.000003、存储每 GiB 月 0.005,核实日期为本页 verifiedAt。这些是云端资源计量,不应与模型 AI credits 的会话上限混成同一项费用;启用前以 GitHub 当前计费页面为准。