GitHub Agentic Workflows 0.89.22 转向 Cloud Hypervisor 并加强网络隔离
Оригинальный заголовок: GitHub Agentic Workflows 0.89.22 перешёл на Cloud Hypervisor и усилил сетевую изоляцию
Заголовок и краткое изложение на выбранном языке ожидают перевода.
GitHub 发布 GitHub Agentic Workflows 0.89.22 预发布版,隔离任务不再使用 Docker sbx 和 gVisor,改为仅通过 Cloud Hypervisor 运行。
GitHub Agentic Workflows позволяет разработчикам описывать на Markdown автоматизацию с ИИ для ревью pull request, разбора сбоев CI и других задач, требующих интерпретации. 27 сентября 2026 года GitHub выпустил предварительную версию 0.89.22, в которой проект отказался от сред выполнения Docker sbx и gVisor: изолированные задания теперь запускаются только через Cloud Hypervisor.
Кого затронет изменение
Обновление требует внимания от команд, у которых в YAML frontmatter рабочего процесса явно указано значение docker-sbx или gvisor для sandbox.agent.runtime. Такие конфигурации нужно перевести на cloud-hypervisor.
Что изменилось в сетевой защите
В frontmatter появилась настройка network.hosted-web для разрешения и блокировки доменов, к которым обращаются размещённые у провайдеров веб-инструменты Claude и Codex за пределами сетевой границы Agentic Workflows. Разработчики также усилили проверку совместимости файрвола с Copilot и веб-инструментами.
Что проверить сегодня
- Проверить версию gh-aw и учитывать, что 0.89.22 опубликована как pre-release.
- Найти в frontmatter значение sandbox.agent.runtime и заменить docker-sbx или gvisor на cloud-hypervisor.
- Пересмотреть правила доступа к доменам для веб-инструментов Claude и Codex, если они используются в рабочих процессах.
Релиз также добавил группировку результатов команды gh aw audit по запуску и коду, отображение размеров полезной нагрузки MCP в аудите и возможность отключить автоматическую загрузку базовой линии аудита.
Источники
Источник: Tproger · Программирование · tproger.ru