Новые разделы!
ИИ, квантовые вычисления и много других интересных тем

Заходите в ЦИТадель!
Век живи — век учись

GitHub Copilot получил локальную песочницу с ограничением доступа к файлам, сети и учётным данным

GitHub представила в публичной предварительной версии локальную песочницу для приложения Copilot. Для каждого проекта можно ограничить доступ сессий к файловой системе, сети и учётным данным Git и GitHub CLI.

GitHub добавила в приложение Copilot локальную песочницу, которая снижает возможный ущерб от непредусмотренных команд. Политика настраивается отдельно для каждого проекта и распространяется на сессии с локальными репозиториями и рабочими деревьями.

Настройки позволяют задавать каталоги с правами чтения и записи, доступные только для чтения и полностью запрещённые каталоги. Отдельно регулируются исходящие интернет-соединения, доступ к локальной сети, учётные данные Git для HTTPS-операций и авторизация через GitHub CLI. Корпоративные политики могут дополнительно ужесточать эти ограничения.

Если операционная система не способна обеспечить запрошенную изоляцию, оболочка завершит запуск с ошибкой, а не продолжит работу без песочницы. Функция по умолчанию отключена и применяется к новым или перезапущенным сессиям; для активной сессии её можно включить командой /sandbox on. Облачные сессии и работа на удалённых узлах не затрагиваются, а настройки песочницы Copilot CLI задаются отдельно.

Источник: github.blog

Связь с редакцией