Skip to main content
ข่าวสาร

AI ที่เขียนโค้ดได้ต้องมีขอบเขต: GitHub เปิด sandbox ให้ coding agent และ Google หยุดขาย Gemini Code Assist

สัปดาห์แรกของเดือนตุลาคม 2569 GitHub เปิดให้จำกัดสิ่งที่ AI coding agent เข้าถึงได้ในเครื่องนักพัฒนา และให้องค์กรคุมค่าใช้จ่ายการรีวิวโค้ดด้วย AI ส่วน Google หยุดขาย Gemini Code Assist รุ่น Standard และ Enterprise สรุปว่าธุรกิจที่จ้างหรือมีทีมพัฒนาซอฟต์แวร์ควรถามอะไร

10 ต.ค. 20266 นาทีGitHub Changelog
AI Coding AgentGitHub CopilotGemini Code AssistSoftware SecurityAI GovernanceSoftware Development

สมมติว่าบริษัทของคุณจ้างทีมพัฒนาซอฟต์แวร์ หรือมีทีมไอทีของตัวเองที่เริ่มใช้ AI coding agent ให้ช่วยเขียนและแก้โค้ด AI ตัวนั้นรันคำสั่งในเครื่องของนักพัฒนาได้ อ่านไฟล์ได้ และเชื่อมต่ออินเทอร์เน็ตได้

คำถามคือ มันเห็นอะไรได้บ้าง ไฟล์รหัสผ่านฐานข้อมูล กุญแจเข้าระบบ cloud หรือโค้ดของลูกค้ารายอื่นที่อยู่ในเครื่องเดียวกัน

สัปดาห์แรกของเดือนตุลาคม 2569 มีข่าวจากผู้ให้บริการรายใหญ่สองรายที่เกี่ยวกับคำถามนี้โดยตรง

GitHub เปิดให้จำกัดขอบเขตของ coding agent

วันที่ 7 ตุลาคม 2569 GitHub เปิดให้ใช้ local sandboxing ได้ทั่วไปใน Copilot CLI แอป GitHub Copilot และ VS Code ที่ใช้ Agent Host ใช้ได้ทั้งบน Windows, macOS และ Linux และรวมอยู่ใน Copilot โดยไม่มีค่าใช้จ่ายเพิ่ม

sandbox นี้กำหนดได้ว่าคำสั่งที่ agent รันจะทำอะไรได้บ้าง

  • อ่านหรือแก้ไฟล์และโฟลเดอร์ใดได้
  • เข้าอินเทอร์เน็ตหรือเครือข่ายภายในได้หรือไม่
  • ใช้ Git credentials และ GitHub CLI credentials ได้หรือไม่
  • เข้าถึงบริการในเครื่อง เช่น MCP server ได้แค่ไหน ในกรณีที่ระบบรองรับ

จุดที่สำคัญสำหรับองค์กรคือ ผู้ดูแลระดับองค์กรบังคับให้ทุกคนต้องเปิด sandbox ได้ และตั้งนโยบายที่นักพัฒนาลดระดับเองไม่ได้ การควบคุมจึงไม่ขึ้นกับความระมัดระวังของแต่ละคน

องค์กรคุมค่าใช้จ่ายการรีวิวโค้ดด้วย AI ได้แล้ว

วันถัดมา 8 ตุลาคม GitHub เพิ่มทางเลือกให้องค์กรจ่ายค่า Copilot code review แทนการใช้โควตาของสมาชิกแต่ละคน โดยต้องเปิดใช้ AI Credits แบบจ่ายตามการใช้งาน และตั้งงบประมาณได้

อีกตัวเลือกหนึ่งคือ ห้ามขอรีวิวโค้ดด้วยไลเซนส์ Copilot ที่มาจากนอกองค์กร เช่น ไลเซนส์ส่วนตัวของนักพัฒนา ข้อนี้มีประโยชน์เมื่อมีผู้รับจ้างภายนอกทำงานกับโค้ดของบริษัท เพราะเจ้าของรู้ได้ว่าโค้ดถูกส่งผ่านบัญชีที่องค์กรควบคุม

โมเดลในเครื่องไม่ได้แปลว่าเป็นส่วนตัวเสมอ

GitHub ยังเพิ่มให้ Copilot CLI ตั้งแต่เวอร์ชัน 1.0.94-0 ค้นหาโมเดลที่รันอยู่ในเครื่องผ่าน Ollama ได้ แต่ GitHub เตือนไว้ชัดว่า การเลือกโมเดลในเครื่องไม่ได้เปิด offline mode ให้อัตโนมัติ และไม่ได้ปิดการส่ง telemetry ถ้ายังตั้งค่าผู้ให้บริการภายนอกไว้ prompt และโค้ดก็ยังอาจถูกส่งออกไปทางเครือข่ายได้

องค์กรที่เลือกโมเดลในเครื่องเพราะเรื่องความลับของโค้ด จึงต้องตรวจการตั้งค่าเอง ไม่ใช่ถือว่าปลอดภัยเพราะคำว่า "ในเครื่อง"

Google หยุดขาย Gemini Code Assist รุ่นองค์กร

ฝั่ง Google ตั้งแต่ 9 ตุลาคม 2569 ไม่เปิดขาย Gemini Code Assist รุ่น Standard และ Enterprise ให้ลูกค้าใหม่แล้ว ลูกค้าเดิมยังใช้ได้จนจบสัญญา

  • เพิ่มไลเซนส์ได้ถึง 31 มกราคม 2570
  • แผนรายปีต่ออายุอัตโนมัติได้ถึง 31 มกราคม 2570
  • แผนรายเดือนต่ออายุได้ถึง 31 ธันวาคม 2570

Google ระบุว่าความสามารถด้าน agentic coding จะย้ายไปอยู่ใน Antigravity ซึ่งรวมอยู่ใน Gemini Enterprise และแนะนำให้วางแผนย้ายก่อนถึงรอบต่ออายุสุดท้าย

บทเรียนจากข่าวนี้ไม่ได้อยู่ที่ Google เพียงรายเดียว เครื่องมือ AI สำหรับนักพัฒนาเปลี่ยนชื่อ เปลี่ยนแพ็กเกจ และเปลี่ยนราคาเร็วมาก ทีมที่ผูกขั้นตอนงานหรือข้อเสนอให้ลูกค้าไว้กับผลิตภัณฑ์ตัวเดียว ต้องพร้อมทบทวนอยู่เสมอ

คำถามที่ควรถามทีมพัฒนาหรือผู้รับจ้าง

ไม่ว่าคุณจะมีทีมพัฒนาเอง หรือจ้างบริษัทภายนอก ข่าวสัปดาห์นี้ทำให้มีคำถามที่ถามได้ทันที

  1. ทีมใช้ AI coding agent ตัวไหนบ้าง ใช้กับโค้ดของบริษัทเราหรือไม่
  2. agent เข้าถึงไฟล์ credentials เครือข่าย หรือระบบ production ได้แค่ไหน และใครเป็นคนกำหนด
  3. นโยบายนั้นบังคับใช้ระดับองค์กร หรือขึ้นกับนักพัฒนาแต่ละคน
  4. โค้ดของเราถูกส่งผ่านบัญชีที่องค์กรควบคุม หรือผ่านไลเซนส์ส่วนตัวของใคร
  5. ถ้าผู้ให้บริการเครื่องมือเปลี่ยนแพ็กเกจหรือหยุดขาย มีแผนรองรับอย่างไร
  6. การใช้งานที่คิดเงินตามจำนวนครั้ง มีงบและคนดูแลหรือไม่

ทีมที่ตอบได้ชัดทุกข้อ คือทีมที่ควบคุมการใช้ AI ได้จริง คำตอบที่คลุมเครือคือสัญญาณให้ถามต่อ

งานที่ Enersys ทำ

เราพัฒนาและดูแลซอฟต์แวร์ธุรกิจมา 14 ปี ถ้าองค์กรของคุณกำลังวางนโยบายการใช้ AI กับโค้ดและข้อมูลของบริษัท หรืออยากให้ช่วยดูว่าทีมพัฒนาควบคุมการใช้ AI ดีพอหรือยัง คุยกับทีม Enersys ได้

แหล่งข้อมูล

บทความที่เกี่ยวข้อง

AIS x สภา SME เปิดตัว ProStart — Digital + AI Bundle พร้อมลดภาษี 200% ที่ SME ไทยห้ามพลาด

AIS จับมือสภา SME ไทยเปิดตัว ProStart แพ็กเกจ AI + Digital สำหรับ SME พร้อมสิทธิ์ลดภาษี 200% สูงสุด ฿300,000 — โอกาสทองที่มีเวลาถึงแค่สิ้นปี 2027

Anthropic แตะ $30B ARR — สัญญาณชัดว่า Enterprise AI ผ่านจุด Tipping Point แล้ว

Anthropic โตจาก $9B เป็น $30B run rate ในเวลาแค่ 4 เดือน มีลูกค้าองค์กรเกิน 1,000 รายที่จ่ายมากกว่า $1M ต่อปี — นี่ไม่ใช่ hype อีกต่อไป แต่คือหลักฐานว่า Enterprise AI มี ROI จริง และธุรกิจไทยต้องตัดสินใจภายในปีนี้ว่าจะลงมือเมื่อไหร่

Anthropic ยื่น S-1 ลับให้ SEC พฤษภาคม 2026 หลัง Series H $65B ที่ valuation $965B และ revenue run-rate $47B

Anthropic ยื่น draft S-1 ลับให้ SEC ในช่วงปลายเดือนพฤษภาคม 2026 หลังเพิ่งระดมทุน Series H 65,000 ล้านเหรียญที่ post-money valuation 965,000 ล้านเหรียญ และ revenue run-rate 47,000 ล้านเหรียญในเดือนเดียว จาก 10,000 ล้านเหรียญในปีก่อน บทความนี้สรุปการเปลี่ยนแปลง เหตุผลที่นี่คือ tipping point ของ enterprise AI และความหมายต่อทีมไทยที่ใช้ Claude ใน production

"Empowering Innovation,
Transforming Futures."

บอกเราว่างานส่วนไหนที่คุณต้องการปรับ