GitHub Docs / About cloud and local sandboxes for GitHub Copilot / 2026-06 https://docs.github.com/en/copilot/concepts/about-cloud-and-local-sandboxes

Copilot 云端和本地沙盒:先选任务运行位置

Copilot CLI 支持本地和云端沙盒后,团队应按数据敏感度、依赖环境、成本和协作方式选择运行位置。

安全 · 2026-06-03
Copilot 云端和本地沙盒:先选任务运行位置 配图
摘要

Copilot CLI 支持本地和云端沙盒后,团队应按数据敏感度、依赖环境、成本和协作方式选择运行位置。

栏目
安全
发布时间
2026-06-03
来源
GitHub Docs / About cloud and local sandboxes for GitHub Copilot / 2026-06 https://docs.github.com/en/copilot/concepts/about-cloud-and-local-sandboxes

这篇解决什么

本地沙盒保留机器上下文,云端沙盒隔离更强且可跨设备继续。选错运行位置会带来成本、权限或依赖复现问题。

Copilot 云端和本地沙盒:先选任务运行位置 流程图

适合谁

适合使用 Copilot CLI、Copilot app、云端 coding agent 和企业 MDM 策略的开发团队。

操作步骤

  1. 把任务分成项目内修改、跨仓库分析、敏感数据处理和重计算任务
  2. 敏感本地数据优先用本地沙盒并限制文件与网络
  3. 需要隔离、并行或跨设备继续的任务优先用云端沙盒
  4. 给云端沙盒设置组织访问策略和预算
  5. 结束任务时决定保留、停止或删除快照
  6. 把每次沙盒选择写入 PR 或任务记录

可复制模板

任务:
数据敏感度:
依赖环境:
推荐沙盒:本地 / 云端
文件策略:
网络策略:
快照处理:
Copilot 云端和本地沙盒:先选任务运行位置 检查清单

验收清单

  • 任务类型已分类
  • 敏感数据本地受限
  • 云端预算已设置
  • 快照生命周期明确
  • 选择理由可追溯

常见错误

  • 只收藏产品更新,没有改成自己的任务卡、权限表和验收证据。
  • 直接在生产账号、生产仓库或公开页面试新功能,没有先跑低风险样本。
  • 只看工具能力,不记录成本、失败率、人工接管次数和恢复动作。
  • 把外部链接当正文主体,读者离开页面后才知道怎么做。

30 分钟小样本

前 5 分钟写清输入、目标和风险边界;中间 15 分钟按步骤跑一个低风险样本;最后 10 分钟记录输出、失败点、人工修改量和下一次复用条件。样本不通过时,只修失败点,不扩大范围。

Copilot 云端和本地沙盒:先选任务运行位置 输出示意

下一步怎么用

第一次执行时把它当成个人操作卡;第二次复用时沉淀为团队模板;第三次仍然稳定后,再升级为固定 SOP、Skill 或工具导航页。涉及账号、发布、删除、付费、生产代码和客户数据的动作,必须保留人工确认点。

资料依据

标签

GitHub CopilotSandboxCopilot CLI安全云端开发