跳到正文
原文
Tproger · Программирование· Игорь Плотников·· 9天前AI 评分26

GitHub Agentic Workflows 0.89.22 转向 Cloud Hypervisor 并加强网络隔离

原文标题:GitHub Agentic Workflows 0.89.22 перешёл на Cloud Hypervisor и усилил сетевую изоляцию

AI 导读

GitHub 发布 GitHub Agentic Workflows 0.89.22 预发布版,隔离任务不再使用 Docker sbx 和 gVisor,改为仅通过 Cloud Hypervisor 运行。

正文

当前语言的正文正在等待翻译,暂时显示原文。

GitHub Agentic Workflows позволяет разработчикам описывать на Markdown автоматизацию с ИИ для ревью pull request, разбора сбоев CI и других задач, требующих интерпретации. 27 сентября 2026 года GitHub выпустил предварительную версию 0.89.22, в которой проект отказался от сред выполнения Docker sbx и gVisor: изолированные задания теперь запускаются только через Cloud Hypervisor.

Кого затронет изменение

Обновление требует внимания от команд, у которых в YAML frontmatter рабочего процесса явно указано значение docker-sbx или gvisor для sandbox.agent.runtime. Такие конфигурации нужно перевести на cloud-hypervisor.

Что изменилось в сетевой защите

В frontmatter появилась настройка network.hosted-web для разрешения и блокировки доменов, к которым обращаются размещённые у провайдеров веб-инструменты Claude и Codex за пределами сетевой границы Agentic Workflows. Разработчики также усилили проверку совместимости файрвола с Copilot и веб-инструментами.

Что проверить сегодня

  • Проверить версию gh-aw и учитывать, что 0.89.22 опубликована как pre-release.
  • Найти в frontmatter значение sandbox.agent.runtime и заменить docker-sbx или gvisor на cloud-hypervisor.
  • Пересмотреть правила доступа к доменам для веб-инструментов Claude и Codex, если они используются в рабочих процессах.

Релиз также добавил группировку результатов команды gh aw audit по запуску и коду, отображение размеров полезной нагрузки MCP в аудите и возможность отключить автоматическую загрузку базовой линии аудита.

Источники

来源:Tproger · Программирование · tproger.ru