安全与数据边界
分别检查执行权限、隔离方式、网络、会话保存和可见范围。
使用 Copilot 时,需要分别确认“可以执行哪些动作”“在哪里执行”“记录保存在哪里”和“谁可以看到”。只调整其中一项,不会自动改变其他几项。
按需要的控制选择入口
| 需要控制的对象 | 对应机制与文档 |
|---|---|
| 本地工具是否获准执行 | CLI 权限 |
| 本地子进程可读写和联网范围 | 本地沙箱与应用沙箱 |
| 在远端隔离环境运行任务 | 云端沙箱 |
| cloud agent 的分支、检查与审批 | 云端内置安全控制 |
| 保存、同步、分享与删除记录 | 会话数据 |
| 不让特定内容参与受支持功能 | 内容排除 |
| 管理员不可被用户放宽的限制 | 托管设置 |
本地权限与沙箱
本地沙箱默认关闭;没有启用时,执行的 shell 命令使用当前用户对文件、网络与凭据的访问能力。工具权限提示决定某次操作能否运行,操作系统沙箱则限制获准执行的进程能触及哪些资源。
当前本地隔离使用 MXC 对接各操作系统机制,属于进程与文件系统约束,不是独立虚拟机或容器。CLI 内置文件工具在主进程中运行,操作系统子进程沙箱无法直接限制它们;它们由实现检查配置策略,官方称为 best-effort。
本地 MCP / LSP 进程默认也可受沙箱约束,但 remote MCP server 不在本地沙箱中。平台、代理与不支持主机的行为见沙箱平台支持,不能仅根据设置文件存在就认定限制已执行。
云端执行与记录保留
Cloud sandbox 是可停止、恢复、删除的远端执行环境;cloud agent 运行环境则在任务结束后销毁,但 GitHub 上的会话日志仍可见。“环境已经销毁”与“会话记录已删除”并不相同。
本地 CLI 与 app 的沙箱设置独立维护。组织允许 cloud sandbox,也不会因此启用每个本地客户端的沙箱,或自动批准本地工具。
检查输出
GitHub 提供的检查与过滤可以降低风险,仍可能出现遗漏、误报或不符合项目要求的代码。按责任使用区分行内建议、Chat 与会执行动作的 agent,并依据实际会话日志、diff 和测试结果验收。