AI coding tools
GitHub 將 Copilot 企業沙箱帶入 JetBrains,中央政策可限制憑證與網路出口
GitHub Copilot 的 JetBrains 外掛現可套用企業集中管理的沙箱政策,管控檔案、網路、開發工具與 macOS Keychain 存取。新功能把代理治理推進 IDE,但仍處於公開預覽,且代理伺服器與代理出口並非全部受同一邊界涵蓋。

GitHub 9 月 8 日更新 JetBrains IDE 內的 Copilot,重點不是新增模型,而是讓企業管理員能從 `managed-settings.json` 強制設定本機代理的執行邊界。政策可要求啟用沙箱,在後端無法驗證或編譯政策時以 `failIfUnavailable` 阻止模型與工具執行,亦可關閉逐次繞過、限制工作目錄寫入、封鎖外部網路與區域網路,以及禁止注入 GitHub CLI、Git HTTPS 憑證或讀取 macOS Keychain。
這套模型採「限制只能收緊」的合併語意:企業設定的拒絕規則優先於使用者的允許規則;檔案讀寫白名單則須與各管理來源精確匹配。對同時使用 MCP、LSP、套件快取與私有 registry 的團隊而言,這比單純在 UI 關閉「Allow All」更接近可稽核的最小權限政策。新版另提供政策診斷介面,協助確認終端實際收到的限制;Copilot CLI 也能以 `/ide` 接收目前選取內容、診斷及檔案參照,並沿用 IDE 終端的環境與 Python 虛擬環境。
邊界仍需仔細驗證。官方文件明確指出,代理伺服器只有在本機啟動時才受本機沙箱約束,遠端 MCP 不在其中;內建 GitHub MCP 伺服器亦不受企業 MCP 拒絕清單封鎖。代理程式還可能忽略 HTTP 代理,因此 proxy 本身不能視為完整出口控制。JetBrains 整合依舊透過 GitHub OAuth 驗證,與 JetBrains AI 或 BYOK 帳戶分離。工程團隊應在預覽期測試套件安裝、私有 registry、LSP/MCP 子程序及失效關閉行為,而不能只確認設定畫面顯示「managed」。