本記事はAIを利用して作成した技術解説・実装例です。掲載するコードや手順は一次情報を基に構成していますが、筆者による実機での動作確認は行っていません。環境やバージョンによって動作が異なる場合があります。 、GitHub Changelogで公開された「Local sandboxing in the GitHub Copilot app」の仕様や設定項目について、公式情報を基に安全かつ実用的に読み解きます。導入にあたっての前提条件や、ファイルシステム・ネットワーク・資格情報に関する構成要素を詳細に整理し、利用時の注意点を明らかにすることを目的としています。
目的
公式情報として提供されているGitHub Copilotアプリのローカルサンドボックス機能について、その背景、ポリシー設定の仕組み、有効化の手順、および適用範囲の制約を正確に把握します。これにより、環境ごとの安全な開発プロセスへの組み込みや、設定変更時の挙動の予測に役立てます。
前提・注意点
本記事で扱う機能は、一次情報に記載されている通りパブリックプレビュー段階であり、将来的に変更される可能性があります。
デフォルトでは無効(off)に設定されています。
クラウド上のサンドボックスセッションや、リモートホスト上で実行されるセッションには適用されません。
GitHub CopilotアプリとCopilot CLIのサンドボックス設定は、それぞれ個別に構成する必要があります。
【実機確認前】のため、実際の画面遷移や具体的なJSON出力などの結果は本記事では示しません。
構成要素とサンドボックスポリシーの仕組み
ローカルサンドボックスは、マシンのファイル、ネットワークリソース、および資格情報へのアクセスを制限することにより、意図しないコマンドが実行された際の影響範囲を最小限に抑える機能です。GitHub Copilotアプリでは、ローカルリポジトリおよびワークツリーセッションに対して、プロジェクトごとに設定を行います。
一次情報では、プロジェクトのサンドボックス設定として以下の要素が含まれると説明されています。
ファイルシステム(Filesystem): 追加の読み書き許可、追加の読み取り専用、および拒否するフォルダのリストを管理します。
ネットワーク(Network): アウトバウンドのインターネット接続およびローカルネットワークに関する設定を管理します。
資格情報(Credentials): 認証済みHTTPS Git操作のためのGit資格情報と、GitHub CLI認証のためのGitHub CLI資格情報を管理します。
これらのプロジェクト設定は、サンドボックス化されたセッションが開始される際にアプリが要求するポリシーを記述するものです。ただし、企業管理の設定(enterprise-managed settings)が適用される場合、有効なポリシーは要求されたものよりもさらに制限的になる場合があります。
また、オペレーティングシステムが要求されたポリシーを強制できない場合、サンドボックスなしで実行されるのではなく、サンドボックス化されたシェルがエラーを出力して失敗する仕様となっています。
設定手順と有効化の方法
サンドボックス機能を有効化および管理する方法について、公式情報に記載されている手順を整理します。
flowchart TD
A[アプリ設定を開く] --> B[対象プロジェクトを選択]
B --> C[Sandbox項目を確認]
C --> D["Sandbox new sessionsをONにする"]
D --> E[新規セッションまたは再起動時に適用]
F[アクティブなローカルセッション] --> G["/sandbox on コマンドの入力"]
G --> H[該当セッションのみサンドボックス化]
アプリ設定からの全体有効化
ローカルサンドボックスはデフォルトでオフになっています。
アプリの設定を開きます。
対象となるプロジェクトを選択します。
「Sandbox」項目にある「Sandbox new sessions」をオンにします。
この設定は、プロジェクト内の新しいセッションに対して適用されます。既に実行中のセッションには適用されません。ファイルシステム、ネットワーク、資格情報の設定に対する変更は、新しいセッションが開始されるか、既存のセッションが再起動されたときに適用されます。
アクティブセッションでの個別有効化
アクティブなローカルセッションに対して一時的または個別に対象機能を有効化するには、セッション内で次のコマンドを入力します。
/sandbox on
このコマンドを実行すると、プロジェクト全体のデフォルト設定を変更することなく、その特定のセッションのみを変更できます。
確認方法
【実機確認前】のため、本記事では直接的なコマンド実行やAPI出力の取得結果は示しません。一次情報で示されているように、設定の反映や稼働状況を確認する際は、新しく開始されたセッションの状態や、OS側でのポリシー適用エラーの有無に注目する必要があります。
限界
本機能はパブリックプレビューのため、今後の仕様変更や動作の調整が行われる可能性があります。
OS環境が指定されたポリシーを強制できない場合、セッション自体がエラーで失敗するため、利用するOSの機能やセキュリティポリシーへの依存度が高い点に注意が必要です。
クラウドサンドボックスやリモートホスト環境では利用できないため、適用対象がローカル環境に限定されます。
まとめ
本記事では、GitHub Copilotアプリにおけるローカルサンドボックス機能について、公式情報を基に仕様と設定方法を整理しました。
実行前に確認すべき点と制約事項は以下の通りです。
サンドボックス機能はデフォルトでオフになっており、プロジェクト単位で手動または
/sandbox onコマンドにより有効化する必要があること。ファイルシステム、ネットワーク、資格情報の各ポリシーが要求されるが、企業管理の設定がある場合はさらに制限される場合があること。
OSがポリシーを強制できない場合は、サンドボックスなしで実行されるのではなくエラーとなること。
クラウドセッションやリモートホスト、またGitHub CopilotアプリとCopilot CLIの間では設定が個別に扱われること。
これらを事前に把握し、パブリックプレビュー段階の仕様に留意しながら利用を検討してください。

