本周GitHub Copilot的更新主线很清晰:让Copilot在账号、环境和Agent权限三个维度上更可控。对于正在把AI编程工具推进到企业团队的组织来说,这些改动比单纯的模型升级更值得关注。

多账号:许可证与仓库访问解耦

Copilot app现在允许为Copilot许可证和仓库访问使用不同的GitHub账号。官方给出的典型场景是:使用企业提供的Copilot许可证,同时通过另一个账号访问仓库。

这个能力解决的是企业落地中一个长期存在的摩擦点。很多公司的Copilot许可证由企业统一采购和分配,但开发者日常提交代码、访问私有仓库所用的账号,可能属于另一个组织或另一个身份体系。过去这两者往往需要绑定在同一个账号上,导致要么许可证管理不便,要么仓库权限被迫调整。

从工程治理角度看,账号分离意味着权限边界需要重新梳理:许可证账号决定谁能用Copilot,仓库账号决定Copilot能读到什么代码。团队在配置时应明确这两条链路各自的责任人,避免出现“有许可证但访问不到目标仓库”或“仓库权限过宽”的情况。

Agent沙箱:文件、网络与凭据的访问控制

本周更重要的变化是本地沙箱(local sandboxing)正式可用,覆盖Copilot CLI、Copilot app,以及使用Agent Host的VS Code会话,且包含在Copilot内不额外收费。

官方描述的能力是:限制Agent对文件、网络和凭据的访问。这三点恰好对应Agent类工具在企业环境中最敏感的风险面。

  • 文件访问:Agent在本地执行任务时会读写工作区文件,沙箱可以约束其可触达的范围。
  • 网络访问:限制Agent发起的网络请求,降低数据外泄或访问未授权端点的可能。
  • 凭据访问:限制Agent读取环境变量、密钥文件等敏感信息。

需要区分的是,这是本地沙箱,官方同时提供了关于云端与本地沙箱的概念文档。团队在评估时应先确认自己的Agent运行在哪种模式下,再决定沙箱策略的落点。

从落地节奏看,建议先把沙箱当作默认开启的基线,而不是可选项。尤其是让Agent自动执行多步任务的团队,文件与凭据的访问范围一旦失控,排查成本很高。

CLI:在现有工作流中发现本地模型

Copilot CLI新增了/model命令,可以在不离开当前工作流的情况下发现本地模型。官方说明是:从运行中的本地Ollama实例发现受支持的模型,与已配置的模型和GitHub Copilot提供的云模型并列展示。

这个改动的价值在于模型选择的统一入口。团队中不同成员可能出于成本、合规或延迟考虑使用本地模型,/model把本地与云端模型放在同一个发现路径里,减少了切换工具链的成本。

需要注意的是,本地模型来自Ollama实例,其可用性取决于本地环境是否已正确运行并加载了受支持的模型。这属于环境依赖,不是Copilot单方面能保证的。

VS Code 1.141:多会话并行与磁盘清理

VS Code 1.141中与Copilot相关的两项更新偏向日常效率:

  1. Agents窗口支持并排查看Agent会话,可以按网格排列,用于对比结果或同时跟进多个任务。
  2. 聊天中新增“Open worktree cleanup”,可以查看非活跃会话worktree占用的磁盘空间,并选择删除哪些。

多会话并排对使用Agent处理并行任务的开发者有实际意义:当多个Agent会话同时推进时,结果对比和状态跟踪会更容易。而worktree清理则回应了Agent会话累积带来的磁盘占用问题——每个会话可能对应独立的worktree,长期使用后空间消耗不容忽视。

Claude Haiku 5.5接入

模型方面,Claude Haiku 5.5已面向Copilot Pro、Pro+、Max、Business和Enterprise用户开放。Haiku系列通常定位在速度与成本敏感的档位,接入后为团队在模型选择上多了一个选项。

结合本周其他更新看,模型接入与权限控制是两条并行的线:一边是更多模型可选,一边是Agent能触达的资源被更细地约束。对企业团队而言,后者往往才是决定能否规模化推广的关键。

工程落地建议

综合本周更新,团队可以从三个动作入手:

  1. 梳理账号映射:明确Copilot许可证账号与仓库访问账号的对应关系,确认权限链路完整。
  2. 把本地沙箱纳入基线配置:在CLI、app和VS Code Agent Host会话中确认沙箱状态,重点约束文件与凭据访问。
  3. 管理会话生命周期:利用VS Code的worktree清理能力,定期回收非活跃会话占用的磁盘空间。

这些更新本身不改变AI编程的基本工作方式,但它们把“可控性”往前推了一步。对准备扩大Copilot使用范围的企业来说,权限治理和资源管理的能力,往往比模型参数更能决定落地效果。