GitHub Copilot 本機沙箱正式上線:強化 CLI 執行安全並支援探索 Ollama 本機模型

BlueSky

AI 摘要

  • GitHub Copilot 本機沙箱正式推出以限制命令執行權限。
  • Copilot CLI 新增探索本機 Ollama 模型的功能。

微軟旗下開發工具平台宣布,GitHub Copilot 本機沙箱功能正式上線,主要適用於 Copilot CLI、GitHub Copilot 應用程式,以及透過 Agent Host 運作的 VS Code 工作階段。這項全新安全防護機制旨在嚴格管控 AI 代理在開發者本機環境執行命令時的系統權限,防止不必要的資源存取。與此同時,Copilot CLI 也同步加入了對 Ollama 本機執行模型的自動探索功能,提供開發者更多彈性的模型切換選擇。

Microsoft eXecution Container 驅動跨平台沙箱防護

GitHub Copilot 本機沙箱採用微軟的 Microsoft eXecution Container(MXC)架構,能將通用的沙箱安全政策自動轉換為 Windows、macOS 與 Linux 原生的系統隔離機制。透過這項功能,開發者或企業管理者能精確限制 AI 代理的行為權限,包括指定允許讀寫的特定專案目錄,並全面禁止存取無關檔案、阻絕未授權的外部網路連線,以及控管是否能讀取 Git 與 GitHub CLI 憑證。在企業環境中,管理員可統一制定並推送沙箱策略,終端使用者無法自行放寬這些限制。此外,無論執行的是雲端大型模型還是本機模型,命令執行時均受相同的沙箱原則約束。

Copilot CLI 整合 Ollama 本機模型探索

在命令列工具方面,Copilot CLI 自 1.0.94-0 版本起,新增了對本機執行之 Ollama 模型的探索能力。開發者只要在終端機中輸入特定指令,系統便會自動掃描本機環境:

/model

執行後,CLI 會列出本機 Ollama 服務中已下載且相容的模型(需支援 Tool Calling 工具呼叫與串流輸出),並與 GitHub 官方提供的雲端模型一併呈現供選擇。開發者確認來源與連線端點後,可選擇立即套用或僅加入清單,整個過程無需重啟 Copilot CLI。需要注意的是,CLI 不會自動代為安裝 Ollama 或下載模型檔案,使用者必須預先完成部署。此外,切換至本機模型並不等同於開啟離線模式,GitHub 的遙測數據回傳功能仍會正常運作,離線需求需另外進行組態設定。

本機與雲端模型運作特性比較

評比項目本機模型(Ollama)雲端模型(GitHub 原生)
模型探索方式透過 Copilot CLI 的 /model 指令自動搜尋本機已下載項目內建於 Copilot 設定清單中
前置條件需求需自行安裝 Ollama 並下載支援工具呼叫與串流之模型具備 Copilot 訂閱授權即可直接調用
沙箱防護套用全面受 Microsoft eXecution Container(MXC)政策約束全面受 Microsoft eXecution Container(MXC)政策約束
遙測與離線狀態預設仍會回傳使用資料,離線模式須手動另行設定需維持網路連線與雲端服務傳輸

微軟進一步預告,GitHub Copilot 預計於 10 月底前推出智慧自動路由機制,系統將依據開發任務的複雜度與本機快取狀態,自動指派由本機模型或雲端模型負責處理。

Reference Link : ithome.com.tw

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles