GitHubは2026年10月7日付の発表で、GitHub Copilotのローカル隔離実行を正式提供しました。利用者の端末上で、作業を実行するAIエージェントが触れるファイルや通信先などを制限できます。企業は隔離を必須にし、開発者が制限を緩められない運用も選べます。
対象はCLI、app、VS Codeの一部セッション
正式提供の対象は、GitHub Copilot CLI、GitHub Copilot app、VS CodeでAgent Hostを使うセッションです。CLIは、コマンドを入力して操作する形式を指します。VS Codeについては、すべてのCopilot利用ではなく、Agent Hostを使うセッションが対象とされています。
隔離ポリシー、つまり許可する操作範囲のルールは、開発者または所属組織が定義します。ローカル隔離実行はGitHub Copilotに追加料金なしで含まれます。ただし、対象となる契約プランや必要な版の詳しい条件は、今回の発表には書かれていません。
日本での提供は発表には書かれていません。日本での利用可否、提供時期、日本語対応、日本の価格、リージョンについても記載はありません。追加料金なしという説明だけで、自社の日本での利用条件まで確定したと判断しないようにしてください。
ファイル・通信・認証情報を組織のルールで制御
隔離基盤にはMicrosoft eXecution Container(MXC)を採用しています。GitHubによると、MXCは共通のポリシーをWindows、macOS、Linuxそれぞれの制御に変換します。
制限できる範囲は、エージェントが読み書きするファイルやディレクトリ、インターネットやローカルネットワークへのアクセス、GitとGitHub CLIの認証情報へのアクセスです。認証情報とは、サービスなどへの接続に使う情報です。
対応するローカルMCPや言語サーバーにも隔離を適用できます。MCPは外部ツールなどと連携するための仕組み、言語サーバーはコード編集を支援する仕組みです。ただし、すべてのMCPや言語サーバーが対象とは書かれていないため、自社で使うものが対応しているかの確認が必要です。
企業管理設定では、隔離の必須化と、開発者が緩和できないポリシーの強制が可能です。また、ポリシーはCopilotが使うモデルに関係なく、ツール実行に適用されます。情シスが整理するべきなのは、モデルの選択だけでなく、端末上で何を読み書きさせ、どこへ接続させるかです。
影響する会社・しない会社
- 影響する: GitHub Copilot CLIまたはGitHub Copilot appを使い、端末上でのエージェントの操作範囲を管理したい会社です。
- 影響する: VS CodeでAgent Hostを使うセッションを利用している会社です。企業管理設定による隔離の必須化を検討する対象になります。
- 影響しない: 今回の正式提供対象であるCLI、app、VS CodeのAgent Hostセッションをいずれも利用していない会社は、対象機能の導入確認を急ぐ必要はありません。
- 影響しない: 特定の契約プランや会社規模、地域を理由に対象外となる条件は、発表には書かれていません。これらを根拠に自社は対象外と判断することはできません。
情シスが今日やること
- 今日、開発責任者にCLI、app、VS CodeのAgent Hostセッションの利用有無を確認してください。利用端末のWindows、macOS、Linuxの別と、ローカルMCP・言語サーバーの利用も併せて一覧にします。
- ポリシーを決める前に、開発担当者から「読み書きが必要なフォルダー」「必要なインターネット・社内ネットワークの接続先」「GitとGitHub CLIの認証情報を使う作業」を集めてください。制限する項目ごとに、業務上必要な範囲を整理します。
- GitHub Copilotの企業管理設定で、隔離の必須化と、開発者が緩和できないポリシーの設定方法を確認してください。具体的な管理画面名やメニューの場所は発表には書かれていないため、設定変更前に確認が必要です。
- 本番業務で適用する前に、開発責任者と必要なファイル操作・通信・認証が行えるかを確認してください。対応するローカルMCPや言語サーバーも確認対象にし、開発者には組織が定めた制限を緩められないことを知らせます。
- 導入判断までに、日本での利用条件、対象プラン、必要な版を確認してください。追加料金なしという発表内容と、未記載の利用条件を分けて、契約担当者や導入責任者に共有します。