AI 開發工具
GitHub Copilot CLI 1.0.83 支援 MCP 的 CIMD 登入,同時擴大沙箱檔案工具可讀路徑
新版讓 MCP OAuth 客戶端以 URL 發布身分中繼資料,減少逐一向授權伺服器註冊的需求。它也讓沙箱內建檔案工具讀取開發工具設定,包括可能含 token 的 `.npmrc`,部署者應重新檢查預設授權。

GitHub Copilot CLI 1.0.83 一次調整了 MCP 身分、企業政策與本機沙箱三個控制面。最具互通性意義的是 Client ID Metadata Document(CIMD):OAuth 客戶端可把 HTTPS 文件網址直接作為 `client_id`,由授權伺服器抓取名稱、重新導向 URI 及公鑰等資料,避免每個未知 MCP 客戶端都依賴 Dynamic Client Registration。這適合跨組織、事前沒有註冊關係的 MCP 生態,但仍以授權伺服器明確宣告支援為前提。
CIMD 並非免驗證機制。IETF 草案要求文件中的 `client_id` 與取件網址完全相同、重新導向 URI 精確比對,且不得在文件放入共享密鑰或私鑰。伺服器還必須防止 SSRF、禁止自動跟隨重新導向、排除特殊用途 IP,並限制文件大小;否則動態抓取客戶端中繼資料本身會成為新的攻擊面。
更直接的遷移風險來自沙箱路徑。1.0.83 讓內建檔案工具與沙箱 shell 共用開發工具路徑授權,官方特別指出其中可能包括含 registry token 的 `~/.npmrc`,不需要這項便利時應把 `sandbox.allowDevToolAccess` 設為 `false`。這改善代理讀取套件管理器設定時的行為一致性,卻也擴大提示注入或誤操作可能取得的秘密範圍;沙箱可讀不應被等同於資料可安全送入模型或工具輸出。
新版也修正企業封鎖的 MCP 伺服器可能在管理政策載入完成前先啟動的競態,並加入 HTTPS 代理 mTLS、依儲存庫帳號注入 `gh` 認證,以及自訂代理的模型候選清單。工程團隊升級時應測試冷啟動政策、盤點開發工具憑證,並確認 CIMD 伺服器端具備完整 URL 與 SSRF 驗證,而不是只確認登入流程能成功。