GitHub Copilot開発・コード確認済み

GitHub Copilotアプリにローカル隔離機能——ファイル・通信・認証情報の範囲を制限

AIが手元の端末でコマンドを実行する際、触れてよいファイルや通信先、認証情報をプロジェクトごとに絞れる公開プレビューです。

  • 2026-09-24
  • 最終確認日 2026-09-24
自分にどう関係する?

コードAIに端末操作を任せるとき、必要なファイルと通信だけを許可する具体的な安全策になる。

ニュースをやさしく解説

結論から言うと、GitHubは2026年9月23日、GitHub Copilotアプリのローカル作業にサンドボックス機能を追加した。AIが意図しないコマンドを実行した場合の影響を小さくするため、手元のパソコンで触れられる範囲をプロジェクト単位で制限する仕組みで、公開プレビューとして提供される。

設定できるのは大きく3種類ある。ファイルでは追加の読み書き許可、読み取り専用、拒否するフォルダーを指定できる。通信では外向きのインターネット接続とローカルネットワーク接続を管理する。認証情報では、HTTPSのGit操作に使うGit資格情報と、GitHub CLIの認証情報を渡すか選べる。企業側の管理設定がある場合、実際の権限はさらに厳しくなることがある。

利用者はアプリ設定からプロジェクトを選び、「Sandbox new sessions」を有効にする。初期状態はオフで、新しく始めるセッションに適用される。実行中のローカルセッションだけ切り替える場合は「/sandbox on」も使える。OSが要求された隔離を実施できない場合は、隔離なしで続行せずエラーで停止する。

コードAIに端末操作を任せる人には、秘密鍵や無関係な資料へ触れる範囲を狭める実用的な防御になる。ただしクラウドのサンドボックスやリモートホストには適用されず、Copilot CLIの設定とも別である。公開プレビュー中で仕様変更もあり得るため、重要な作業では最小権限、差分確認、バックアップを併用したい。

PR

AIをもっと深く学べる本

ニュースに出てきたAIやカテゴリに近い教材を優先しています。

広告(アフィリエイト)リンクを含みます。最新の内容・料金・在庫・条件は、リンク先の公式ページ・販売ページでご確認ください。

広告

source

出典

提供状況や価格は変わるため、最終判断は公式情報で確認します。

GitHub Changelog公式を開く