GitHub ha incorporado un sandbox local a su aplicación de Copilot para aislar las herramientas que ejecuta su agente de programación. La función está en vista previa pública, no se activa sola y permite definir permisos distintos para cada proyecto antes de abrir nuevas sesiones locales.
El objetivo es reducir el alcance de un agente cuando necesita ejecutar comandos o modificar código. El aislamiento se aplica en el sistema operativo y restringe tres áreas especialmente sensibles: los archivos a los que puede acceder, las conexiones de red que puede realizar y las credenciales que puede utilizar.
La novedad solo cubre sesiones vinculadas a repositorios y árboles de trabajo locales. No protege las sesiones de Copilot que se ejecutan en la nube ni las que usan hosts remotos, una diferencia relevante para quienes alternen entre entornos de desarrollo. Llega después de que GitHub extendiera los Agent Plugins a VS Code, Copilot CLI y su aplicación, una plataforma en la que el agente puede ampliar sus capacidades.
Permisos por proyecto y comandos bajo petición
Desde los ajustes de cada proyecto se pueden añadir rutas adicionales como solo lectura o con permiso de lectura y escritura, además de bloquear rutas concretas. También se puede permitir o impedir el acceso a Internet y a la red local, y elegir si el entorno aislado recibe las credenciales de Git y de GitHub CLI.
El agente puede pedir permiso para ejecutar un comando específico fuera del sandbox. Así, una operación que requiera acceso excepcional no obliga a desactivar por completo el aislamiento del proyecto. GitHub señala una salvaguarda particular en Windows: si el sistema no puede imponer la denegación de una ruta, el comando falla en vez de ejecutarse sin ese límite.
La opción está desactivada de forma predeterminada y se habilita desde la configuración del proyecto para las nuevas sesiones locales; no cambia retroactivamente las ya iniciadas. GitHub incluye el sandboxing local sin coste adicional dentro de la suscripción estándar de Copilot.
Al estar en vista previa, el comportamiento y los controles todavía pueden modificarse. Para equipos que trabajan con repositorios que contienen archivos de configuración, claves o recursos de red delicados, el ajuste permite aplicar una política más estricta sin renunciar por completo a las tareas locales del agente.








