مِخبارMIKHBAR
الذكاء الاصطناعي

إطلاق ميزة الحجز الرملي المحلي في تطبيق غيت هب كوبايلوت

أعلنت منصة غيت هب عن توفير ميزة الحجز الرملي المحلي ضمن تطبيق غيت هب كوبايلوت بهدف تقليص المخاطر المحتملة الناتجة عن تنفيذ أوامر غير مقصودة عبر تقييد الوصول إلى موارد الشبكة والملفات وبيانات الاعتماد.

إطلاق ميزة الحجز الرملي المحلي في تطبيق غيت هب كوبايلوت

آلية عمل الحجز الرملي المحلي ومستويات الحماية

أعلنت منصة غيت هب رسمياً عبر سجل التغييرات الرسمي في [GitHub Changelog](https://github.blog/changelog/2026-09-23-local-sandboxing-in-github-copilot-app/) عن إطلاق ميزة الحجز الرملي المحلي (Local sandboxing) في تطبيق غيت هب كوبايلوت (GitHub Copilot app)، وهي ميزة صُممت خصيصاً للمساعدة في الحد من التأثيرات المحتملة للأوامر غير المقصودة التي قد يتم تنفيذها أثناء جلسات العمل.

تعمل هذه الآلية على فرض قيود أمنية مشددة تحد بشكل كبير من قدرة العمليات على الوصول المباشر إلى الملفات المخزنة على الجهاز، وموارد الشبكة المختلفة، فضلاً عن بيانات الاعتماد الحساسة. وتتيح هذه المنظومة للمطورين ضبط السياسات الأمنية بشكل دقيق لكل مشروع على حدة، لتشمل الجلسات المحلية للمستودعات وأشجار العمل البرمجية، مما يرفع مستوى الموثوقية والأمان أثناء استخدام أدوات الذكاء الاصطناعي للمساعدة في البرمجة وتوليد الأكواد.

تخصيص ملفات النظام والشبكة وبيانات الاعتماد

تتوزع إعدادات الحجز الرملي المحلي داخل تطبيق غيت هب كوبايلوت على ثلاثة مسارات رئيسية تمنح المطورين تحكماً كاملاً بالبيئة التشغيلية. الأول يتعلق بنظام الملفات (Filesystem)، حيث يمكن للمستخدمين تحديد قوائم المجلدات التي تمنح صلاحيات قراءة وكتابة إضافية، أو صلاحيات للقراءة فقط، فضلاً عن المجلدات المحظورة بالكامل.

المسار الثاني يخص شبكة الاتصال (Network)، ويتيح التحكم في إعدادات الاتصال بالإنترنت الصادر والشبكة المحلية. أما المسار الثالث فيتعلق ببيانات الاعتماد (Credentials)، إذ يحدد كيفية التعامل مع بيانات اعتماد جيت (Git credentials) اللازمة لعمليات جيت الموثقة عبر برتوكول HTTPS، بالإضافة إلى بيانات اعتماد واجهة سطر أوامر غيت هب (GitHub CLI credentials) المخصصة لعمليات المصادقة المرتبطة بها.

تطبيق السياسات وإدارة الصلاحيات على مستوى المشاريع

تُعرّف إعدادات المشروع هذه السياسة الدقيقة التي يطلبها التطبيق لحظة بدء الجلسة المعزولة ضمن الحجز الرملي. ومع ذلك، تشير التفاصيل الفنية إلى أن السياسة الفعلية المطبقة قد تكون أكثر تقييداً في حال وجود سياسات تفرضها المؤسسة أو الجهة الإدارية التي تدير بيئة العمل.

وفي حال عجز نظام التشغيل عن فرض السياسة المطلوبة لأسباب تقنية أو قيود في النظام، فإن الغلاف المعزول (Sandboxed shell) سيتوقف ويفشل في العمل مظهرًا رسالة خطأ، بدلاً من المخاطرة بتشغيل الجلسة من دون بيئة عزل رملية. يضمن هذا السلوك عدم تساهل التطبيق مع أي خرق محتمل للسياسات الأمنية المحددة مسبقاً من قِبل المطورين أو المشرفين على المشاريع البرمجية.

طرق التفعيل والتحكم في الجلسات الجديدة والنشطة

تأتي ميزة الحجز الرملي المحلي معطلة بشكل افتراضي عند تثبيت التطبيق أو بدء استخدامه. ولتفعيلها، يتعين على المستخدم فتح إعدادات التطبيق، وتحديد المشروع المراد حمايته، ثم تفعيل خيار بدء جلسات جديدة داخل الحيز المعزول عبر خيار "Sandbox new sessions" الموجود تحت قسم الحجز الرملي.

ينطبق هذا التفعيل حصرياً على الجلسات الجديدة التي يتم إنشاؤها داخل المشروع، ولا يسري على الجلسات التي تعمل بالفعل في الوقت الحالي. أما التغييرات التي تُجرى على إعدادات نظام الملفات والشبكة وبيانات الاعتماد، فتسري على الجلسات الجديدة أو عند إعادة تشغيل جلسة قائمة بالفعل.

وإذا رغب المطور في تمكين الحجز الرملي لجلسة محلية نشطة حالياً من دون الحاجة لتغيير الإعدادات الافتراضية الخاصة بالمشروع بالكامل، فيمكنه ببساطة إدخال الأمر المخصص عبر نافذة التفاعل لتعديل سلوك تلك الجلسة المفردة بشكل فوري ومستقل.

القيود التقنية وحالة المعاينة الحالية

من الناحية التشغيلية، تجدر الإشارة إلى أن ميزة الحجز الرملي المحلي لا تنطبق على جلسات الحجز الرملي السحابية (Cloud sandbox sessions) أو الجلسات التي تعمل على مضيف بعيد (Remote host)، كما تُهيكل إعدادات الحجز الرملي لكل من تطبيق غيت هب كوبايلوت وواجهة سطر أوامر كوبايلوت وتُضبط بشكل منفصل تماماً عن بعضها البعض.

تتوفر ميزة الحجز الرملي المحلي في الوقت الحالي ضمن مرحلة المعاينة العامة (Public preview)، مما يعني أنها عرضة للتغيير والتطوير بناءً على ملاحظات المستخدمين وتقييمات الأداء. ويمكن للمطورين الراغبين في التعمق أكثر مطالعة دليل إعداد الميزة عبر [configuring local sandboxing in the GitHub Copilot app](https://gh.io/github-app-local-sandboxing) للاطلاع على الشروحات الفنية والتعليمات التفصيلية.

المصادر