跳到正文
FunCoding

搜索

搜索文档、Skill 和 MCP

安全与数据边界

分别检查执行权限、隔离方式、网络、会话保存和可见范围。

使用 Copilot 时,需要分别确认“可以执行哪些动作”“在哪里执行”“记录保存在哪里”和“谁可以看到”。只调整其中一项,不会自动改变其他几项。

按需要的控制选择入口

需要控制的对象对应机制与文档
本地工具是否获准执行CLI 权限
本地子进程可读写和联网范围本地沙箱与应用沙箱
在远端隔离环境运行任务云端沙箱
cloud agent 的分支、检查与审批云端内置安全控制
保存、同步、分享与删除记录会话数据
不让特定内容参与受支持功能内容排除
管理员不可被用户放宽的限制托管设置

本地权限与沙箱

本地沙箱默认关闭;没有启用时,执行的 shell 命令使用当前用户对文件、网络与凭据的访问能力。工具权限提示决定某次操作能否运行,操作系统沙箱则限制获准执行的进程能触及哪些资源。

当前本地隔离使用 MXC 对接各操作系统机制,属于进程与文件系统约束,不是独立虚拟机或容器。CLI 内置文件工具在主进程中运行,操作系统子进程沙箱无法直接限制它们;它们由实现检查配置策略,官方称为 best-effort。

本地 MCP / LSP 进程默认也可受沙箱约束,但 remote MCP server 不在本地沙箱中。平台、代理与不支持主机的行为见沙箱平台支持,不能仅根据设置文件存在就认定限制已执行。

云端执行与记录保留

Cloud sandbox 是可停止、恢复、删除的远端执行环境;cloud agent 运行环境则在任务结束后销毁,但 GitHub 上的会话日志仍可见。“环境已经销毁”与“会话记录已删除”并不相同。

本地 CLI 与 app 的沙箱设置独立维护。组织允许 cloud sandbox,也不会因此启用每个本地客户端的沙箱,或自动批准本地工具。

检查输出

GitHub 提供的检查与过滤可以降低风险,仍可能出现遗漏、误报或不符合项目要求的代码。按责任使用区分行内建议、Chat 与会执行动作的 agent,并依据实际会话日志、diff 和测试结果验收。

本节文档