تصور کنید ترمینال شما بهجای تکیه بر ابر، از مدلهای محلی برای اجرای دستورات استفاده کند. در ۷ اکتبر ۲۰۲۶، گیتهاب (GitHub) نسخه ۱.۰.۹۴-۰ از Copilot CLI را منتشر کرد تا این رویای حریم خصوصی را به واقعیت تبدیل کند.
به نقل از مستندات رسمی گیتهاب، اکنون دستور /model میتواند مدلهایی که از طریق اولاما (Ollama) — شبیه به یک پخشکننده موسیقی که بهجای استریم آنلاین، فایلهای ذخیره شده روی هارد شما را پخش میکند — روی سیستم کاربر اجرا میشوند، شناسایی و فعال کند.
این چرخش راهبردی پاسخی به تقاضای فزاینده برای حاکمیت دادهها و کاهش تأخیر است. همانطور که در تحلیلهای قبلی ما دربارهی امنیت مدلهای بازمتن اشاره کردیم، حذف واسطههای ابری، ریسک نشت دادههای حساس شرکتها را بهشدت کاهش میدهد. اگرچه مدلهای ابری همچنان پیشفرض هستند، اما کاربر اکنون میتواند بهصورت دستی تعیین کند کدام مدل محلی در جلسه فعال شود.
همزمان با این قابلیت، گیتهاب سیستم سندباکس (Sandboxing) — محیطی ایزوله شبیه به یک اتاق آزمایش که هر اتفاقی در آن بیفتد به فضای بیرون سرایت نمیکند — را برای CLI، اپلیکیشن Copilot و VS Code به حالت دسترسی عمومی (GA) درآورد. این سامانه که توسط Microsoft eXecution Container (MXC) مدیریت میشود، محدودیتهای سطح سیستمعامل را بر فعالیتهای عامل (Agent) اعمال میکند. این تلاش برای بهینهسازی عملکرد عاملها در حالی صورت میگیرد که غولهای دیگر نیز به دنبال کاهش هزینههای عملیاتی هستند؛ برای مثال، گوگل با معرفی RRSI سعی در کاهش شدید هزینههای استنتاج عاملهای هوش مصنوعی دارد.
طبق گزارش فنی گیتهاب، ابعاد کنترل در این سندباکس شامل موارد زیر است:
- فایلها و دایرکتوریها: تعیین دسترسیهای «فقط خواندنی»، «خواندنی-نوشتنی» یا «ممنوع».
- شبکه: کنترل دسترسی به اینترنت و تعریف لیست سفید برای میزبانهای خاص.
- اعتبارنامهها: استفاده از پروکسی محلی برای ارسال توکنهای Git/gh تنها به نقاط انتهایی تأییدشده.
- فرآیندها: تصمیمگیری درباره اجرای سرورهای زبان و MCP در داخل یا خارج از سندباکس.
با این حال، بررسی مستندات سه شکاف امنیتی حیاتی را افشا میکند. نخست اینکه خودِ CLI سندباکس نیست و ابزارهای داخلی آن بهجای اجبار سیستمعامل، بر اساس بررسیهای نرمافزاری عمل میکنند. دوم، سرورهای MCP راه دور بهطور کامل سندباکس را دور میزنند. سوم، این ایزولاسیون در سطح فرآیند است و یک ماشین مجازی یا کانتینر سختگیرانه نیست. این ناپایداریهای فنی در ابزارهای گیتهاب موضوع جدیدی نیست و پیشتر باگی در Copilot گزارش شد که زنجیره تفکر مدلهای DeepSeek را در چتهای چندمرحلهای مختل میکرد.
باید بدانید که اجرای مدل محلی بهتنهایی امنیت را تضمین نمیکند. سیاستهای سندباکس روی ابزارهایی اعمال میشود که عامل از آنها استفاده میکند، فارغ از اینکه «مغز» مدل در ابر باشد یا روی دیسک شما. در واقع، شما برای بهدست آوردن سرعت، بخشی از ایزولاسیون مطلق را فدا کردهاید.
گام بعدی شما
- نسخه CLI خود را به ۱.۰.۹۴-۰ بهروزرسانی کنید و مدلهای سازگار با Tool-calling را در Ollama نصب کنید.
- برای محدود کردن تلهمتری شبکه، متغیر
COPILOT_OFFLINE=trueرا بهطور صریح تنظیم کنید. - دسترسیهای فایل را در تنظیمات MXC بازبینی کنید تا عاملها به پوشههای حساس سیستم دسترسی نداشته باشند.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو