Skip to content
FunCoding

Search

Search docs, Skills and MCP

云端沙箱与访问策略

在 GitHub 托管环境运行交互会话,了解生命周期、组织开关和计费维度。

This page has not been translated into English yet. The original Chinese version is shown below.

云端沙箱在 GitHub 托管的临时 Linux 环境运行整个会话,每个会话与本地机器、其他会话隔离。底层使用 Azure Container Apps Sandboxes,GitHub 提供身份、策略和计费。该功能目前为 public preview,CLI 还需要启用 experimental。

从 CLI 启动

copilot --cloud --experimental

提示、工具命令和代码操作在云端执行,不消耗本地项目运行环境。--cloud 仅作用于此次新会话,不会把以后所有会话默认转成云端。

当前云端沙箱只支持交互 CLI,不能与 -p 或 -i 合用。需要脚本任务时,不能直接把已有 copilot -p 命令加上 --cloud 就认为可用。Copilot app 则通过创建会话时选择云端沙箱进入,不使用此终端命令。

状态与跨设备继续

状态含义
Active会话正在运行,可从 CLI 或 app 交互
Stopped停止运行但保存状态,恢复时还原文件、环境变量和未完成工作
Deleted环境及快照删除,无法恢复

停止时会创建状态快照,删除时同时移除运行环境和快照。云端托管让会话可在其他设备继续,不需要手工搬运同一套运行依赖;删除不能当作临时停止。

认证与治理

使用现有 Copilot 认证,不需要另建云提供商账号或管理自己的基础设施 API Key。通过组织获得访问时,还需管理员开启 Cloud sandbox access,组织与企业默认关闭。

云端沙箱继承 Copilot cloud agent 的相关安全策略,包括已有防火墙控制。它与本地沙箱是两个运行位置选择;本地 CLI 与 app 的沙箱设置也独立维护。

组织和企业开关

组织所有者进入 Organization Settings → Code, planning, and automation → Sandboxes,在 Cloud sandbox access 中选择 Disabled 或 Enabled 后保存。

企业所有者进入企业 Policies → Sandboxes,可选择:

  • Disabled:企业下组织都不能使用。
  • Let organizations enable (opt-in):各组织自行启用,新组织默认关闭。
  • Enabled by default for all organizations (opt-out):默认启用,组织仍可自行关闭。

这类访问策略决定成员能否使用服务,不等同于为本地命令批准工具权限。

费用维度

本地沙箱不额外收费。云端沙箱按运行计算时间、运行时分配内存和停止会话快照存储计量,分别以 compute second、GiB second、GiB month 计费。

当前概览列出的美元单价为计算每秒 0.000024、内存每 GiB 秒 0.000003、存储每 GiB 月 0.005,核实日期为本页 verifiedAt。这些是云端资源计量,不应与模型 AI credits 的会话上限混成同一项费用;启用前以 GitHub 当前计费页面为准。