{"meta":{"title":"クラウドサンドボックスとローカルサンドボックスについて GitHub Copilot","intro":"クラウドサンドボックスとローカルサンドボックスは分離された実行環境を提供し、 Copilot がローカル コンピューター上または完全に分離されたクラウド環境で安全にコード、ツール、ファイルシステム、およびネットワーク リソースと安全に対話できるようにします。","product":"GitHub Copilot","breadcrumbs":[{"href":"/ja/enterprise-cloud@latest/copilot","title":"GitHub Copilot"},{"href":"/ja/enterprise-cloud@latest/copilot/concepts","title":"概念"},{"href":"/ja/enterprise-cloud@latest/copilot/concepts/about-cloud-and-local-sandboxes","title":"クラウドとローカルのサンドボックス"}],"documentType":"article"},"body":"# クラウドサンドボックスとローカルサンドボックスについて GitHub Copilot\n\nクラウドサンドボックスとローカルサンドボックスは分離された実行環境を提供し、 Copilot がローカル コンピューター上または完全に分離されたクラウド環境で安全にコード、ツール、ファイルシステム、およびネットワーク リソースと安全に対話できるようにします。\n\n> \\[!NOTE]\n> GitHub Copilot用のクラウドサンドボックスとローカル サンドボックスはパブリック プレビューであり、変更される可能性があります。\n\n## イントロダクション\n\nCopilot クラウドサンドボックスとローカルサンドボックスは、ローカルとクラウドの両方で、 GitHub Copilot CLIのセキュリティで保護されたサンドボックスエクスペリエンスを強化する実行プラットフォームです。\nCopilotは、ツールの実行、コマンドの実行、ファイルの変更など、ユーザーに代わってより多くのアクションを実行するため、サンドボックス化によって、エージェントワークフローを安全に導入するために必要な分離、移植性、ポリシー制御が提供されます。\n\nサンドボックスは現在、 Copilot CLI セッションに適用されます。\nGitHub Copilot appで新しいセッションを開始するときに、クラウド サンドボックスを使用することもできます。 詳細については、「[GitHub Copilot アプリ でのエージェント セッションの操作](/ja/enterprise-cloud@latest/copilot/how-tos/github-copilot-app/agent-sessions#starting-a-session)」を参照してください。\n\nサンドボックスを使用すると、 Copilot の実行場所を選択できます。\n\n* **ローカル サンドボックス**: Copilot を自分のコンピューターで安全に実行します。\n  Copilot実行されるコマンドは、ファイルシステム、ネットワーク、およびシステムの機能へのアクセスが制限されています。 ローカル サンドボックスは追加料金なしで使用できます。\n* **クラウド サンドボックス**: Copilot CLI セッション全体を、 GitHubによってホストされる完全に分離された一時的な Linux 環境内でリモートで実行します。 クラウド サンドボックスは使用量に基づいて課金されます。\n\n## ローカル サンドボックス\n\n> \\[!NOTE]\n> ローカル サンドボックスは現在、試験段階の機能です。 これを使用するには、Copilot CLI コマンド ライン オプションで`‑‑experimental`を開始するか、セッション中に`/experimental on`を入力します。\n\nローカル サンドボックスを使用すると、 Copilot コンピューター上のサンドボックス環境で直接実行でき、ファイルシステム、ネットワーク接続、システム機能へのアクセスが制限されます。\n\nローカル サンドボックスは既定でオフになっています。 これを有効にするまで、 Copilot 実行されるシェル コマンドは、ユーザー アカウントと同じアクセス権を持つコンピューター上で直接実行されます。ユーザー アカウントは、できる限り読み取り、書き込み、削除を行い、マシンが到達できる任意のネットワークに到達し、制限なく資格情報を使用できます。 ローカル サンドボックスを有効にすると、このアクセスは、ユーザーが制御するポリシーに制限されます。\n\n### ローカル サンドボックスのしくみ\n\nローカル サンドボックスは、Microsoft eXecution Container (MXC) を利用します。これは、各オペレーティング システムで使用可能な分離メカニズムに共通のインターフェイスを提供するクロスプラットフォーム テクノロジです。\nCopilot CLI は、適用するサンドボックス ポリシー (読み取り可能または書き込み可能なパス、ネットワーク アクセスが許可されているかどうかなど) を宣言し、MXC はオペレーティング システムに適した分離バックエンドを使用してそのポリシーを適用します。\n\n分離テクノロジは、完全なハイパーバイザーやコンテナーなどの強力な分離から、OS レベルのプロセスやファイルシステムの封じ込めなどの軽量な分離まで、さまざまな面で存在します。 ローカル サンドボックスは、現在、この範囲の軽量の端に位置しています。プロセスがネットワーク上で読み取り、書き込み、到達できる内容が制限されますが、別の仮想マシンまたはコンテナー内でコマンドは実行されません。 この分離レベルがセキュリティ要件を満たしているかどうかを評価する場合は、実装の詳細については [microsoft/mxc リポジトリ](https://github.com/microsoft/mxc) を参照してください。\n\n### ローカル サンドボックスの有効化\n\nCopilot CLI セッション内でローカル サンドボックスを有効にするには、次を実行します。\n\n```shell copy\n/sandbox enable\n```\n\nローカル サンドボックスを有効にすると、エージェントが代わりに実行するコマンドとツール (シェル コマンド、ファイル検索、および既定では、CLI が起動する MCP および言語 (LSP) サーバー) がオペレーティング システム レベルのサンドボックス内で実行され、システムへのアクセスが制限されます。 CLI は、今後 CLI を使用する際は常に、`/sandbox disable` を実行して無効にするまで、プログラムからの利用でも対話的な利用でもローカル サンドボックスを引き続き使用します。\n\nCLI の組み込みファイル ツール ( `sed` などのシェル コマンドではなく、CLI の一部であるファースト パーティコマンド) は、CLI でインプロセスで実行されます。 CLI 自体はサンドボックス化されていないため、オペレーティング システム サンドボックスでは、これらのツールが実行するファイル操作は表示されず、制約できません。 代わりに、組み込みのツールは、サンドボックス ポリシー自体を確認し、ベスト エフォートベースで構成された設定を尊重するようにコーディングされています。\n\n詳細については、「[ローカル サンドボックスの利用](/ja/enterprise-cloud@latest/copilot/how-tos/cloud-and-local-sandboxes/using-local-sandboxing)」を参照してください。\n\n### ローカル サンドボックスの構成\n\n既定のローカル サンドボックス動作を使用することも、アクセスできる Copilot を変更することもできます。 ローカル サンドボックスを構成する場合は、いくつかのディメンションのアクセスを制御できます。\n\n* **ファイルシステム**: 特定のパスへの読み取り専用または読み取り/書き込みアクセス権、または拒否パスを付与します。\n* **ネットワーク**: 送信インターネット アクセスとローカル ネットワーク アクセスを個別に許可またはブロックします。\n* **資格情報**: Git と GitHub CLI (`gh`) の資格情報をサンドボックス内で使用できるようにするかどうかを選択します。\n* **サブプロセス**: ローカル MCP サーバーと言語サーバーもサンドボックス内で実行するかどうかを選択します。 リモート MCP サーバーはサンドボックス化されません。\n* **キーチェーン (macOS):** サンドボックス内からシステム キーチェーンにアクセスできるかどうかを選択します。\n* **コマンドごとの例外**: より広範なアクセスが必要な場合に、個々のコマンドがサンドボックスの外部で実行されることを許可または禁止します。\n\n詳細については、「[ローカル サンドボックス設定の構成](/ja/enterprise-cloud@latest/copilot/how-tos/cloud-and-local-sandboxes/configuring-local-sandbox-settings)」を参照してください。\n\n### クロスプラットフォームのサポート\n\nローカル サンドボックスは、macOS と Linux、および Windows Insider ビルドで使用できます。 サポートと分離の動作は、各オペレーティング システムが異なる分離バックエンドを使用するため、プラットフォームによって異なります。\n\n* **macOS** は Seatbelt バックエンド (`sandbox-exec`) を使用します。\n* **Linux** では、`PATH`に`bwrap` コマンドをインストールして使用できるようにする必要がある、bubblewrap バックエンドを使用します。\n  `/sandbox` が Linux でサンドボックス化がサポートされていないと報告する場合は、bubblewrap をインストールしてください。\n* **Windows**は ProcessContainer バックエンドを使用します。\n\n各プラットフォームは異なるバックエンドを使用するため、いくつかのポリシー オプションの動作が異なります。 特に、Windowsサンドボックスでは個々のパスをブロックできないため、追加した拒否パス ルールは無視されます。 Windowsのパスを拒否するのではなく、広範なディレクトリを許可してからその一部を除外するのではなく、Copilot必要な特定のディレクトリにのみアクセス権を付与します。 これにより、拒否パスが強制されていなくても、機密性の高い場所をサンドボックスからアクセスできない状態に保てます。 拒否されたパスは、macOS と Linux に適用されます。\n\n### エンタープライズ ポリシーの適用\n\n組織や企業の場合、ローカル サンドボックス ポリシーは、Microsoft Intuneやその他の MDM (モバイル デバイス管理) プラットフォームを使用して一元的に構成および適用できます。 これにより、管理者は、マネージド デバイス間でローカル リソース Copilot 対話する方法を制御できます。\n[MDM で管理される設定の展開を](/ja/enterprise-cloud@latest/copilot/how-tos/administer-copilot/manage-for-enterprise/manage-agents/configure-enterprise-managed-settings#deploying-mdm-managed-settings)参照してください。\n\n## クラウドサンドボックス\n\nクラウド サンドボックスを使用すると、Copilot CLIによってホストされる完全に分離された一時的な Linux 環境内で、GitHubセッションを実行できます。 各クラウド サンドボックス セッションは、ローカル環境と他のセッションから分離されます。\n\nクラウド サンドボックスは Azure Container Apps Sandboxes を基盤として構築されており、GitHub が ID、ポリシー、および課金のレイヤーを提供します。\n\n> \\[!NOTE]\n> 組織経由で Copilot を入手した場合、クラウド サンドボックスへのアクセスは、組織またはエンタープライズの設定でそれが有効になっているかどうかによって決まります。これらの設定では、既定で無効になっています。 詳細については、「[組織または企業のクラウド サンドボックスの有効化または無効化](/ja/enterprise-cloud@latest/copilot/how-tos/cloud-and-local-sandboxes/enabling-or-disabling-cloud-sandboxes-for-your-organization)」を参照してください。\n\n### クラウド サンドボックス セッションの開始\n\nクラウドベースのセッションを開始するには、次のコマンドを実行します。\n\n```shell copy\ncopilot ‑‑cloud ‑‑experimental\n```\n\n> \\[!NOTE]\n> クラウド サンドボックスは現在、試験段階の機能です。 これを使用するには、 Copilot CLIに対して試験的な機能が有効になっている必要があります。たとえば、CLI セッションの開始時に `‑‑experimental` コマンド ライン オプションを使用する場合などです。前述のようにします。\n\n`‑‑cloud`コマンド ライン オプションは、クラウド サンドボックス内で対話型のCopilot CLI セッションを起動します。 ローカル セッションと同じように、 Copilot にタスクの実行、シェル コマンドの実行、コードの反復処理を求めることができます。\nCopilot実行されるコマンドは、ローカル コンピューターではなくクラウド環境で実行されます。\n\n`copilot ‑‑cloud`を実行すると、クラウド サンドボックスで 1 つのCopilot CLI セッションが開始されます。 将来の Copilot セッションには影響しません。 クラウド サンドボックスで新しいセッションを実行するたびに、 `‑‑cloud` オプションを使用して CLI を開始する必要があります。\n\n> \\[!NOTE]\n> クラウド サンドボックスは、対話型の Copilot CLI セッションでのみ使用できます。 クラウド サンドボックスで CLI をプログラムで実行することはできません。つまり、 `‑‑cloud` オプションを `-p` または `-i` オプションと組み合わせることはできません。\n\n### デバイス間でセッションを続行する\n\nクラウド サンドボックス セッションは GitHubホスト型インフラストラクチャで実行されるため、セッションが最初に開始された場所に関係なく、任意のデバイスで Copilot セッションを取得できます。 これにより、ファイルのコピーや依存関係の再インストールを必要とせずに、より柔軟なワークフローが可能になります。\n\n### コンピューティング集中型ワークフローをオフロードする\n\nローカル リソースを使用することなく、クラウドで複数の Copilot タスクを並列で実行できます。 これにより、エージェント駆動型の作業をスケーリングしながら、ローカル環境の軽量で応答性が維持されます。\n\n### 統一されたガバナンス\n\nクラウド サンドボックス ポリシーは、 Copilot cloud agent ポリシーと同じ構成を共有し、追加のセットアップなしで既存のセキュリティ制御をクラウド サンドボックス実行に拡張します。\n\n### セッションのライフサイクル\n\nクラウド サンドボックス セッションには、主に次の 3 つの状態があります。\n\n* **アクティブ**: セッションが実行中であり、 Copilot CLIから操作しています。\n* **停止済み**: セッションは現在実行中ではありませんが、その状態が保存されます。 再開すると、ファイル、環境変数、進行中の作業が復元されます。\n* **削除済み**: セッションとその保存された状態は削除され、復旧できません。\n\nセッションを停止すると、クラウド サンドボックスによって状態のスナップショットが作成されるため、後で中断した場所を取得できます。 セッションを削除すると、実行中の環境とスナップショットの両方が削除されます。\n\n## 認証とアクセス\n\nサンドボックスでは、既存の Copilot CLI 認証が使用されます。\nCopilot CLIにサインインしてCopilotにアクセスできる場合は、サンドボックスを使用できます。 別のクラウド プロバイダーを構成したり、API キーを管理したり、インフラストラクチャを設定したりする必要はありません。\n\n組織またはエンタープライズ所有者は、メンバーが **クラウド サンドボックス** を使用する前に、組織またはエンタープライズ設定でクラウド サンドボックス アクセス ポリシーを有効にする必要があります。\n\n組織のメンバーのクラウド サンドボックスを有効または無効にする方法については、「 [組織または企業のクラウド サンドボックスの有効化または無効化](/ja/enterprise-cloud@latest/copilot/how-tos/cloud-and-local-sandboxes/enabling-or-disabling-cloud-sandboxes-for-your-organization)」を参照してください。\n\n## Billing\n\nローカル サンドボックス機能は、標準の GitHub Copilot シートに含まれているため、追加費用は発生しません。\n\nクラウド サンドボックスは使用量に基づいて課金されます。\nGitHub は、3 メートルにわたるクラウド サンドボックスの使用状況を測定します。\n\n| Meter   | Description                        | 単位            | 価格 (米国ドル) |\n| ------- | ---------------------------------- | ------------- | --------- |\n| Compute | クラウド サンドボックス セッションが実行されている時間。      | コンピューティング (秒) | $0.000024 |\n| メモリ     | 実行中にクラウド サンドボックス セッションに割り当てられたメモリ。 | GiB (秒)       | $0.000003 |\n| Storage | 停止したセッションのスナップショット ストレージ。          | GiB (月)       | $0.005    |\n\nクラウド サンドボックスの使用状況の測定と課金方法の詳細については、「 [クラウドサンドボックスとローカルサンドボックスの課金 GitHub Copilot](/ja/enterprise-cloud@latest/billing/concepts/product-billing/cloud-and-local-sandboxes)」を参照してください。\n\n## 詳細については、次を参照してください。\n\n* [GITHUB COPILOT CLI について](/ja/enterprise-cloud@latest/copilot/concepts/agents/copilot-cli/about-copilot-cli)\n* [ローカル サンドボックスの利用](/ja/enterprise-cloud@latest/copilot/how-tos/cloud-and-local-sandboxes/using-local-sandboxing)\n* [ローカル サンドボックス設定の構成](/ja/enterprise-cloud@latest/copilot/how-tos/cloud-and-local-sandboxes/configuring-local-sandbox-settings)"}