Skip to content
FunCoding

Search

Search docs, Skills and MCP

安全与数据边界

分别检查执行权限、隔离方式、网络、会话保存和可见范围。

This page has not been translated into English yet. The original Chinese version is shown below.

使用 Copilot 时,需要分别确认“可以执行哪些动作”“在哪里执行”“记录保存在哪里”和“谁可以看到”。只调整其中一项,不会自动改变其他几项。

按需要的控制选择入口

需要控制的对象对应机制与文档
本地工具是否获准执行CLI 权限
本地子进程可读写和联网范围本地沙箱与应用沙箱
在远端隔离环境运行任务云端沙箱
cloud agent 的分支、检查与审批云端内置安全控制
保存、同步、分享与删除记录会话数据
不让特定内容参与受支持功能内容排除
管理员不可被用户放宽的限制托管设置

本地权限与沙箱

本地沙箱默认关闭;没有启用时,执行的 shell 命令使用当前用户对文件、网络与凭据的访问能力。工具权限提示决定某次操作能否运行,操作系统沙箱则限制获准执行的进程能触及哪些资源。

当前本地隔离使用 MXC 对接各操作系统机制,属于进程与文件系统约束,不是独立虚拟机或容器。CLI 内置文件工具在主进程中运行,操作系统子进程沙箱无法直接限制它们;它们由实现检查配置策略,官方称为 best-effort。

本地 MCP / LSP 进程默认也可受沙箱约束,但 remote MCP server 不在本地沙箱中。平台、代理与不支持主机的行为见沙箱平台支持,不能仅根据设置文件存在就认定限制已执行。

云端执行与记录保留

Cloud sandbox 是可停止、恢复、删除的远端执行环境;cloud agent 运行环境则在任务结束后销毁,但 GitHub 上的会话日志仍可见。“环境已经销毁”与“会话记录已删除”并不相同。

本地 CLI 与 app 的沙箱设置独立维护。组织允许 cloud sandbox,也不会因此启用每个本地客户端的沙箱,或自动批准本地工具。

检查输出

GitHub 提供的检查与过滤可以降低风险,仍可能出现遗漏、误报或不符合项目要求的代码。按责任使用区分行内建议、Chat 与会执行动作的 agent,并依据实际会话日志、diff 和测试结果验收。

In this section