コンテンツへスキップ

media AI活用の最前線

GitHub Copilot ローカル サンドボックス【2026年10月最新】

GitHub Copilot ローカル サンドボックス【2026年10月最新】

必要なものは3つです。 GitHub Copilot appを利用できるアカウント、対象プロジェクト、そして「ファイル・通信・認証情報をどこまで許可するか」という社内判断です。

  1. GitHub Copilot appで対象プロジェクトを開く
  2. プロジェクト設定の「Sandbox new sessions」を有効にする
  3. ファイル、ネットワーク、Git・GitHub CLIの認証情報を必要最小限に見直す

何が変わったか:GitHubは2026年9月23日、Copilot appのローカルセッションをOSレベルのサンドボックスで制限できる機能を発表しました。

誰に影響するか:Copilot appでローカルリポジトリやworking treeを使い、エージェントにコマンドやツールを実行させる開発者と、その利用ルールを決める管理者です。

対応判断:全Copilotプラン向けの公開プレビューで、ローカルサンドボックスの追加料金は0円です。ただし既定では無効なので、利用企業は設定確認が必要です。

最終確認:2026年10月3日(JST)。発表日はGitHub Changelogの表示に合わせて2026年9月23日としています。

いちばん大切なのは、今回の変更を「Copilot appが自動的に安全になった」と受け取らないことです。ローカルサンドボックスは、エージェントが意図しないコマンドを実行したときの影響を小さくするための追加防御です。一方で、機能は初期状態でオフになっており、通信と認証情報も初期設定では利用できます。

つまり、アップデート後に何もしなくてよい機能ではありません。Copilot appをローカル開発で使っている企業は、プロジェクトごとに有効化し、社内ネットワークやGit認証を許可したままでよいかを確認する必要があります。まだCopilot appのローカルセッションを使っていない企業は、契約変更を急ぐ必要はありません。

GitHub Copilot ローカル サンドボックスで変わったこと

GitHubの2026年9月23日付Changelogによると、ローカルサンドボックスは、Copilot app内のエージェントが呼び出すツールに対し、端末上のファイル、ネットワーク資源、認証情報へのアクセスを制限する仕組みです。設定はプロジェクト単位で、ローカルリポジトリセッションとworking treeセッションに適用されます。

ローカルリポジトリとworking treeを囲む形で、ファイル・ネットワーク資源・認証情報の制御範囲と公開プレビューの状態を示す図。
項目2026年10月3日時点の内容出典
発表日2026年9月23日。GitHub Changelogでは「Release」として掲載GitHub Changelog
提供状態公開プレビュー。今後変更される可能性があり、正式版としての一般提供とは案内されていないGitHub Copilot appの設定ドキュメント
対象セッションCopilot appのローカルリポジトリとworking tree。クラウドサンドボックスとリモートホストのセッションは対象外GitHub Copilot appの設定ドキュメント
ファイル制御追加の読み書き許可、追加の読み取り専用許可、アクセス拒否フォルダを設定できるGitHub Changelog
ネットワーク制御インターネット向け通信とローカルネットワーク通信を制御できるGitHub Copilot appの設定ドキュメント
認証情報認証済みHTTPS Git操作とGitHub CLI認証を利用させるかを選べるGitHub Copilot appの設定ドキュメント
非対応時の挙動OSが要求されたポリシーを適用できない場合、サンドボックス化されたシェルはエラーになり、無保護の状態では続行しないGitHub Copilot appの設定ドキュメント

working treeとの違いも押さえておきましょう。working treeは、並行するセッションごとにブランチや作業ファイルを分ける仕組みです。しかし、コマンドが端末内の別フォルダへアクセスできるかどうかまでは制限しません。ローカルサンドボックスは、その外側のファイルやネットワーク、認証情報へのアクセスを絞る役割を担います。

AIエージェント全般の権限設計を先に整理したい場合は、AIエージェントセキュリティ完全ガイドも参考になります。今回の機能だけで、秘密情報管理やコードレビュー、端末管理が不要になるわけではありません。

最短の設定手順と反映タイミング

新しいローカルセッションを保護する手順はシンプルです。ただし、プロジェクト設定を変えても、すでに動いているセッションには自動反映されません。

プロジェクト選択から許可範囲の設定、新しいセッションでの反映と再起動までを順番に示す図。
  1. GitHub Copilot appの設定画面を開く
  2. 対象のプロジェクトを選ぶ
  3. 「Sandbox」欄で「Sandbox new sessions」をオンにする
  4. 追加の読み書き、読み取り専用、拒否フォルダを確認する
  5. インターネットとローカルネットワークへの接続可否を決める
  6. Git認証とGitHub CLI認証を使わせるか決める
  7. 新しいセッションを開始し、必要な開発作業が動くか確認する

実行中のローカルセッションだけを有効にしたい場合は、Copilot app内で/sandbox onを使います。これはそのセッションの状態を変えるもので、プロジェクトの既定値は変えません。反対に/sandbox offでセッション単位に無効化できますが、Enterprise ownerが管理設定でサンドボックス外実行を禁止している場合は、その制限が優先されます。

ファイル、ネットワーク、認証情報の設定変更は、新しいセッションか、再起動した既存セッションで反映されます。履歴を保ったまま再起動する公式手順は/restart-sessionです。Copilot CLIではコマンド体系が異なるため、app向けの/sandbox onと混同しないようにしてください。

有効化後に必ず確認する3点

  • 書き込み範囲:対象リポジトリの外にある設定ファイルや共有フォルダへ、意図せず書き込めないか
  • 通信範囲:パッケージ取得や開発サーバー接続に必要な通信と、不要なインターネット・社内LAN通信を分けられているか
  • 認証範囲:GitのpushやGitHub CLIによるプルリクエスト作成を許可する必要が本当にあるか

料金・対象プラン・日本での利用条件

料金面の結論は明確です。GitHubの請求ドキュメントは、ローカルサンドボックスが標準のGitHub Copilotシートに含まれ、追加料金なしで利用できると説明しています。ローカルサンドボックスのためだけに、別の有料オプションを契約するという公式案内はありません。

ローカルサンドボックスの追加料金なしという結論と、クラウド版の課金および日本で必要な利用確認を二面で整理した図。
確認項目公式に確認できた内容実務上の判断
対象プランGitHub Copilot appは、個人・学生・組織向けを含む全Copilotプランで利用可能ローカルサンドボックスだけを理由に上位プランへ変更する必要がある、という公式記載はない
追加料金ローカルサンドボックスは標準シートに含まれ、追加料金は0円既存契約のプラン料金と通常のAI利用枠は別に継続する
契約変更ローカルサンドボックス専用の追加契約、専用SKU、追加従量課金は公式に確認できない購買手続きより先に、管理ポリシーと端末要件を確認する
クラウド版との違い追加料金なしなのはローカルサンドボックス。クラウドサンドボックスは利用量に応じた課金請求確認ではローカルとクラウドを混同しない
日本での提供日本語の公式手順と料金ページはあるが、この機能について日本向け提供完了日や地域別展開は公式に明記されていない利用アカウントのapp設定に「Sandbox」が表示されるか確認する

GitHub公式のプラン本体価格は米ドル建てで、日本向けの固定円価格は2026年10月3日時点で確認できません。為替換算した金額を固定料金のように書くと誤解につながるため、この記事では掲載していません。Copilot本体のプラン差は、GitHub Copilot料金・法人プラン比較で整理しています。

日本での利用可否は慎重に読む必要があります。公式ページは全Copilotプラン向けと案内し、日本語ドキュメントも公開しています。一方、「日本で提供済み」「日本を含む全地域で展開完了」とする機能固有の記載は見つかりません。したがって、日本企業は地域名だけで判断せず、実際のアカウントと端末で設定項目を確認するのが確実です。

守れる範囲と、サンドボックスだけでは守れない範囲

ローカルサンドボックスは、別の仮想マシンやコンテナを丸ごと用意する仕組みではありません。GitHubの概念ドキュメントは、OSレベルの軽量な分離として説明しています。ここを過大評価すると、危険な許可設定を残したまま「隔離済みだから大丈夫」と判断してしまいます。

OSレベルの軽量な分離を中心に、ファイル・通信・認証・サンドボックス外実行の許可状態を点検する図。
領域制御できること初期設定・注意点
ファイル追加パスを読み書き、読み取り専用、拒否に分けるワークスペースと現在の作業ディレクトリは読み書き可能。機密フォルダは明示的な拒否を検討する
インターネット外部サービスへの送信接続を許可または制限する初期設定では許可。依存関係の取得やAPI利用に必要でも、無制限にする必要があるかは別問題
ローカルネットワークlocalhostや社内LANへの接続を許可または制限する初期設定では許可。社内システムへ到達できる端末では確認が重要
Git認証認証済みHTTPS Git操作を使わせるか選ぶ初期設定では利用可能。不要なら無効化し、意図しないpushの経路を減らす
GitHub CLI認証GitHub CLIへ認証情報を渡すか選ぶ初期設定では利用可能。無効にするとプルリクエスト作成などが失敗する場合がある
サンドボックス外実行許可外の操作を一度だけ外で実行する確認が表示される場合があるEnterprise ownerは管理設定で外部実行を禁止できる。利用者の承認だけに依存しない設計が必要

特に見落とされやすいのが、ネットワークと認証情報です。サンドボックスをオンにしただけでは、インターネット、ローカルネットワーク、認証済みGit、GitHub CLIが自動的に遮断されるわけではありません。企業利用では「有効か無効か」だけでなく、「何を許可した状態で有効にするか」まで決める必要があります。

また、Copilot appとCopilot CLIの設定は別管理です。CLI側でサンドボックスを有効にしていても、appのプロジェクト設定へ自動的に引き継がれません。反対も同じです。両方を使う組織は、運用ルールと点検表を分けてください。

日本企業が今すぐやること・やらなくていいこと・様子を見ること

以下はGitHubの公式仕様を、日本企業の運用判断へ置き換えた編集部の整理です。GitHubが企業へ一律対応を求めているという意味ではありません。

日本企業の対応を、今すぐ実施する項目、不要な対応、公開プレビュー中は様子を見る項目の三列に分けた図。

今すぐやること

  • 利用実態を確認する:Copilot appでローカルリポジトリまたはworking treeを使っている人とプロジェクトを洗い出す
  • 設定表示を確認する:対象アカウントのプロジェクト設定に「Sandbox」があるか、端末が要求ポリシーを適用できるかを確認する
  • 新規セッションを有効化する:影響を確認できるプロジェクトから「Sandbox new sessions」をオンにする
  • 初期許可を見直す:インターネット、社内LAN、Git認証、GitHub CLI認証を業務上必要な範囲へ絞る
  • 例外承認を決める:「Run outside the sandbox?」が表示されたとき、誰が何を基準に許可するかを決める

やらなくていいこと

  • 追加料金のためだけの稟議:ローカルサンドボックス自体は既存シートに含まれる
  • サンドボックス目的だけの上位プラン変更:特定の上位プラン限定という公式記載はない
  • 全プロジェクトへの無検証適用:通信や認証を絞ると、依存関係取得、開発サーバー接続、push、プルリクエスト作成が動かなくなる場合がある
  • 既存対策の廃止:秘密情報の保管、端末管理、最小権限、コードレビューを置き換える機能ではない

様子見でよいこと

  • Copilot appを使っていない企業の運用変更:対象セッションを利用していないなら、直ちに開発手順を変える必要性は低い
  • 全社標準化:公開プレビューなので、仕様変更と端末ごとの差異を確認してから標準設定を決める
  • 日本固有の展開判断:地域別の公式案内がないため、アカウントごとの表示と公式更新を確認する
  • 正式版の料金や終了日:一般提供後の料金、SLA、プレビュー終了日は2026年10月3日時点で公式に確認できていない

この記事の内容を社内で使うなら

要点と手順をまとめた資料を無料で受け取れます。研修4,000名以上・支援100社以上の実績をもとに、自社の業務に当てはめる相談も30分から受け付けています。

生成AI活用事例 業務別50選を受け取る(無料)AI顧問に相談する(30分・無料)→

利用状況別の対応要否

利用状況対応要否最初の確認
個人でCopilot appのローカル作業を使う確認推奨プロジェクト設定をオンにし、ホームディレクトリや認証情報へのアクセス範囲を見る
開発チームでローカルエージェントを使う対応推奨共通ポリシー、拒否フォルダ、通信先、例外承認のルールを揃える
Businessで管理する優先確認Copilot app専用のアクセス方針と、各プロジェクトのサンドボックス設定を分けて確認する
Enterpriseで管理する優先確認Copilot appのアクセス方針に加え、enterprise-managed settingsがローカルサンドボックスの実効ポリシーを厳しくする範囲を確認する
クラウドサンドボックスだけを使う今回のローカル設定は対象外クラウド側の利用許可と従量課金を別に確認する
リモートホストのセッションだけを使う今回の機能は対象外リモート環境側の隔離と権限管理を継続する
Copilot appを導入していない契約変更は不要将来の導入評価時に、追加料金なしの安全機能として比較項目へ入れる

GitHub Copilotのエージェント機能そのものを整理したい方は、GitHub Copilot Agent Mode完全ガイドを確認してください。他のコーディング支援ツールとの役割差は、GitHub CopilotとClaude Codeの比較で整理しています。

導入時に起きやすい4つの見落とし

見落とし1:発表されたので自動的に有効だと思う

❌ アプリを更新すれば、既存の全セッションが自動的に隔離される。

⭕ ローカルサンドボックスは既定でオフです。プロジェクト設定で新規セッションを有効化し、実行中のセッションは別に切り替える必要があります。

見落とし2:オンにすれば通信と認証も止まると思う

❌ サンドボックス内では、インターネット、社内LAN、Git認証がすべて使えなくなる。

⭕ 初期設定ではインターネットとローカルネットワークへの接続、認証済みGit、GitHub CLIが利用できます。必要に応じて個別に制限します。

見落とし3:CLIの設定がappにも反映されると思う

❌ Copilot CLIで設定済みなら、Copilot appでも同じポリシーが適用される。

⭕ appとCLIは別設定です。それぞれで有効化とポリシー確認が必要です。

見落とし4:完全な仮想環境だと思う

❌ 別の仮想マシンと同じ強度で、あらゆる影響を遮断できる。

⭕ 公式説明はOSレベルの軽量な分離です。リスクを減らす機能であり、ゼロにする保証ではありません。

既刊の使い方・料金・比較記事

よくある質問

GitHub Copilot ローカル サンドボックスはどのプランで使えますか?

GitHubの設定ドキュメントは、GitHub Copilot appを全Copilotプランで利用できると案内しています。2026年10月3日時点で、ローカルサンドボックスだけを上位プランへ限定する公式記載は確認できません。BusinessではCopilot app専用のアクセス方針を確認し、Enterpriseではそれに加えて、ローカルサンドボックスを強制・制限するenterprise-managed settingsを確認してください。

ローカルサンドボックスの追加料金はいくらですか?

追加料金は0円です。GitHub公式は、標準のCopilotシートに含まれると説明しています。ただし、Copilot本体の契約料金や通常のAI利用枠がなくなるわけではありません。クラウドサンドボックスは別の利用量課金です。

日本でも利用できますか?

GitHubは全Copilotプラン向けと案内し、日本語の公式ドキュメントも公開しています。ただし、この機能について日本向け提供完了日や地域別展開は2026年10月3日時点で公式に確認できていません。利用中のCopilot appで、対象プロジェクトに「Sandbox」設定が表示されるか確認してください。

有効にすれば、ファイルや認証情報は完全に守られますか?

完全な保護を保証する機能ではありません。意図しないコマンドの影響を減らすため、アクセス範囲を制限する追加防御です。初期設定では作業領域への書き込み、ネットワーク接続、GitとGitHub CLIの認証が利用できるため、企業の要件に合わせた調整が必要です。

Copilot CLIでサンドボックスを使っていれば、app側の設定は不要ですか?

必要です。GitHubはCopilot appとCopilot CLIのローカルサンドボックス設定を別管理と説明しています。一方で有効にした設定は、もう一方へ自動反映されません。

結論

2026年10月3日時点の結論は、「契約変更は原則不要だが、ローカル利用者は設定確認が必要」です。GitHub Copilot appのローカルサンドボックスは、全Copilotプラン向けの公開プレビューで、既存シートに追加料金なしで含まれます。

対応の優先順位は、対象プロジェクトの確認、サンドボックスの有効化、初期状態で許可されるネットワークと認証情報の見直しです。とくに企業利用では、サンドボックス外実行を利用者ごとの判断に任せるか、管理ポリシーで禁止するかを決めておくと運用がぶれません。

一方、Copilot appのローカルセッションを使っていない企業は、今回の発表だけを理由に追加契約や開発環境の変更を急ぐ必要はありません。公開プレビューの更新、日本固有の提供状況、端末ごとの対応可否を確認しながら導入判断を進めてください。

参考・出典


著者:佐藤傑(さとう・すぐる)
株式会社Uravation代表取締役。X(@SuguruKun_ai)フォロワー約10万人。
100社以上の企業向けAI研修・導入支援。著書『AIエージェント仕事術』『Claude仕事術』(SBクリエイティブ・シリーズ累計約6万部)。
SBクリエイティブ「ビジネス+IT」ほかで生成AI連載を執筆(NewsPicks最大1,125ピックス)。

自社のCopilot利用ルールや権限設計を整理したい場合は、お問い合わせフォームからご相談ください。

PDF 32ページ+Excel

この記事の内容を社内で使うなら

営業、人事、管理、開発、広報など、部門別に検討できる生成AI活用テーマと優先度付けを整理できます。

  • 上場企業を含む100社以上
  • 累計4,000名以上
  • 助成金対応(要件審査あり)

資料は受け取りページからすぐにご覧いただけます。

佐藤傑
この記事を書いた人

執筆・監修:佐藤傑/下書き・図版・機械検査:当社のAI社員(人が確認してから公開しています)。記事の作り方と検査の方針

この記事をシェア

Contact お問い合わせ

30分の無料相談では、いま時間を取られている業務を伺い、稼働中のAI社員62体の事例の画面と一緒に近い進め方をお見せします。
売り込みはしません。

Claude Code 個別指導(1対1・12セッション)をご希望の方はこちら、Codex 個別指導はこちらから別途お申し込みください

Claude Code 個別指導 無料相談