GitHub Copilot CLI 首次稳定版发布:多模型 Agent、MCP OAuth、企业沙箱三路落地
9 月 4 日,GitHub 给自家终端 AI 编程 Agent —— Copilot CLI 发布了 v1.0.83 —— 这是该产品线从 alpha/beta 阶段走向的第一个正式稳定版本。核心信号有三:自定义 Agent 可同时配置多个候选模型、MCP OAuth 新增 CIMD 协议支持、企业级沙箱进一步收紧。这条产品线长期被 VSCode 插件的光环盖住,现在终于正式"成人礼"。
先看这个工具是什么
Copilot CLI 是 GitHub 推出的终端原生AI 编程 Agent。它直接在你的终端里跑,不用开 IDE,能读代码、写代码、跑命令、管理 git、调用 MCP 扩展。和 VSCode 里的 Copilot 是完全不同的两个形态——CLI 版本更适合服务器、远程环境、以及习惯终端的用户。
这次 v1.0.83 是首次 stable 发布。之前只能装 alpha/beta 预览版,API 和配置随时会变。正式稳定版意味着:企业可以放心部署、日常用不会天天崩、升级路径清晰。
- 多模型 Agent:一个 Agent 配多个候选模型,按顺序尝试,第一个响应就用哪个
- MCP OAuth + CIMD:企业内网代理也能顺畅走 OAuth 流程
- 企业沙箱收紧:Linux/macOS 下沙箱命令不能再访问本机 127.0.0.1
三条核心新功能
1. 一个 Agent 配多个模型,不再"单吊一棵树"
以前自定义 Agent 的配置文件里只能指定一个模型。如果这个模型当时慢了、挂了、或者对你来说太贵——你就只能干等或者换整个 Agent。
新版本里,model 字段现在可以写成列表:
model:
- claude-fable-5.1
- gpt-5.4
- gemini-2.5-pro
Agent 会按顺序尝试,第一个能响应的就用哪个。再加上新的 model-policy: required 标记,你可以强制要求模型切换必须保留在这个名单里,防止用户临时切到不支持的模型导致 Agent 出错。
这对实际使用很关键:企业采购的多模型套餐、混合部署的自建推理服务,都需要这种"弹性备选"机制。
2. MCP OAuth 补上关键一环:CIMD 支持
MCP(Model Context Protocol)是 AI 编程工具生态的基础设施。但很多公司内网的 OAuth 流程需要 Client ID Metadata Document(CIMD)——简单说就是 OAuth 服务提供商用来验证"这个客户端是谁、要访问什么"的配置文件。
v1.0.83 正式加入了对 CIMD 的支持,配合之前已经有的 oidc.scope_on_refresh 扩展,MCP OAuth 在企业代理后面也能顺畅走通。这意味着:
- 公司统一 SSO / 身份提供商
- 内网代理必须校验 Client ID 的场景
- 跨租户、跨组织的 MCP 服务器共享
都可以顺利跑起来。
3. 企业沙箱:从"能跑命令"升级到"可控边界"
这是本次更新里对企业用户影响最大的一条。
Linux 和 macOS 下,现在沙箱内的命令不能再访问本机服务的 127.0.0.1。之前沙箱只是限制文件系统访问,现在网络访问也被管起来了。如果你在沙箱里跑测试套件、启动本地 HTTP 服务器,会被阻断——可以通过 /sandbox 命令打开 "Allow local network" 选项来放行。
配套变化:
gh 命令会用仓库配置的账号认证,而不是 CLI 登录的账号——这对多账号用户很关键~/.npmrc 这类 token 配置文件(可设置 sandbox.allowDevToolAccess: false 关掉)其他值得注意的改进
- claude-fable-5.1 正式接入:Anthropic 的轻量级 Fable 模型现在可以直接在 Copilot CLI 里用,适合快速迭代、成本敏感的场景
- herdr 终端模拟器兼容:不再误识别为 tmux,Kitty 键盘协议、颜色主题、通知都能正常工作
- mTLS 自动代理支持:模型请求和 WebFetch 请求现在可以自动使用 HTTPS 代理的客户端证书
- 内存回收改善:Linux 下长时间运行的 session 会把释放的内存还给系统,不再"吃了几十 G 不吐出来"
- 会话恢复更稳:同一线程重复进入已锁定的 session 会报错而不是卡死;超时 shell 命令终止后队列消息会继续跑
谁会受益于这次升级
| 用户类型 | 核心收益 |
|---|---|
| 企业 IT / 运维 | 首个 stable 版本 + 企业沙箱收紧 + 组织限定登录,可以直接评估部署 |
| 多模型用户 | 多模型备选 + Fable 5.1 支持,降低单一模型故障风险 |
| 远程 / 服务器用户 | 终端原生,VSCode 插件装不上的场景也能用 |
| MCP 扩展开发者 | CIMD 支持让企业 OAuth 流程更顺滑 |
| Windows 11 用户 | 任务栏实时状态卡片,多 session 管理更直观 |
怎么升级
# 通过 gh extension 安装
gh extension install github/copilot-cli
# 或直接下载最新版
gh release download -R github/copilot-cli -p "copilot-cli-darwin-arm64.tar.gz"
当前最新版本:v1.0.83(2026-09-04 正式发布)
- Linux 沙箱新限制:如果你的脚本依赖本机 127.0.0.1 服务(比如本地 Postgres、Redis),会被阻断。需要手动开启
/sandbox allow-local-network - 多模型备选不是"同时调用":是顺序尝试,前一个失败才试下一个,响应时间可能变长
- CIMD 需要 MCP 服务端配合:如果你公司的 OAuth 服务器不支持 Client ID Metadata,这个功能不会自动生效
- v1.0.83 仍有一些 alpha 特性:比如 Windows 11 任务栏卡片、某些沙箱行为,后续版本可能微调
- Copilot CLI v1.0.83 Release Notes(2026-09-04):github.com/github/copilot-cli/releases/tag/v1.0.83
- Copilot CLI v1.0.83-4 / v1.0.83-5 预览版(2026-09-03~04):github.com/github/copilot-cli/releases