UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
Sin resultados
Ver todos los resultados
Inicio
Ciberseguridad

GitHub Copilot estrena un sandbox local para limitar lo que puede hacer su agente

Redacción UktusNasporRedacción UktusNas
23 de septiembre de 2026, 18:31
en Ciberseguridad
Tiempo de lectura: 2 min de lectura
Logotipo de GitHub Copilot sobre fondo negro

Logotipo de GitHub Copilot sobre fondo negro.

Compartir en Facebook
Compartir en Twitter
Compartir por Whatsapp

GitHub ha incorporado un sandbox local a su aplicación de Copilot para aislar las herramientas que ejecuta su agente de programación. La función está en vista previa pública, no se activa sola y permite definir permisos distintos para cada proyecto antes de abrir nuevas sesiones locales.

El objetivo es reducir el alcance de un agente cuando necesita ejecutar comandos o modificar código. El aislamiento se aplica en el sistema operativo y restringe tres áreas especialmente sensibles: los archivos a los que puede acceder, las conexiones de red que puede realizar y las credenciales que puede utilizar.

La novedad solo cubre sesiones vinculadas a repositorios y árboles de trabajo locales. No protege las sesiones de Copilot que se ejecutan en la nube ni las que usan hosts remotos, una diferencia relevante para quienes alternen entre entornos de desarrollo. Llega después de que GitHub extendiera los Agent Plugins a VS Code, Copilot CLI y su aplicación, una plataforma en la que el agente puede ampliar sus capacidades.

Permisos por proyecto y comandos bajo petición

Desde los ajustes de cada proyecto se pueden añadir rutas adicionales como solo lectura o con permiso de lectura y escritura, además de bloquear rutas concretas. También se puede permitir o impedir el acceso a Internet y a la red local, y elegir si el entorno aislado recibe las credenciales de Git y de GitHub CLI.

El agente puede pedir permiso para ejecutar un comando específico fuera del sandbox. Así, una operación que requiera acceso excepcional no obliga a desactivar por completo el aislamiento del proyecto. GitHub señala una salvaguarda particular en Windows: si el sistema no puede imponer la denegación de una ruta, el comando falla en vez de ejecutarse sin ese límite.

La opción está desactivada de forma predeterminada y se habilita desde la configuración del proyecto para las nuevas sesiones locales; no cambia retroactivamente las ya iniciadas. GitHub incluye el sandboxing local sin coste adicional dentro de la suscripción estándar de Copilot.

Al estar en vista previa, el comportamiento y los controles todavía pueden modificarse. Para equipos que trabajan con repositorios que contienen archivos de configuración, claves o recursos de red delicados, el ajuste permite aplicar una política más estricta sin renunciar por completo a las tareas locales del agente.

Fuentes

  • GitHub
  • GitHub
Tags: Agentes de IACopilotGitHubSeguridad informática
Artículo anterior

Apple amplía Tap to Pay en iPhone a ocho países de Latinoamérica

Artículo siguiente

Motorola adelanta el Signature 27: Snapdragon 8 Elite Extreme Gen 6 y cámara periscópica de 200 MP

Noticias relacionadas

Captura del repositorio de GitHub «pwardle/not-a-mused», prueba de concepto del fallo local en Muse para macOS
Ciberseguridad

Meta corrige un fallo zero-day local en Muse para macOS

22 de septiembre de 2026
Switch industrial Moxa ToughNet TN-4508B con conectores circulares frontales
Ciberseguridad

Moxa corrige un fallo de alta severidad en los switches TN-4500B: actualiza a firmware 2.1

22 de septiembre de 2026
Alerta entre HBO Max y Reddit por una cuenta comprometida
Ciberseguridad

Comprometen una cuenta verificada de HBO Max en Reddit para distribuir malware en Windows y macOS

21 de septiembre de 2026

Más leído

Imagen oficial relacionada con Perplexity y NVIDIA impulsan la IA local con el lanzamiento de Portable Computer

Perplexity estrena Portable Computer en NVIDIA DGX Spark para llevar sus agentes de IA al PC

26 de agosto de 2026
Logotipo de OpenAI sobre fondo claro

Sam Altman adelanta que OpenAI desarrollará un robot humanoide

7 de septiembre de 2026
Incidente de seguridad relacionado con Google y Google Chrome

Chrome corrige un fallo de severidad alta de V8 que ya se está explotando

5 de septiembre de 2026
Imagen oficial relacionada con Samsung Galaxy S26 FE: la nueva experiencia insignia, centrada en lo que más importa

Samsung Galaxy S26 FE llega con One UI 9, Exynos 2500 y cámara de 50 MP

27 de agosto de 2026
Artículo siguiente
Parte trasera del Motorola Signature 27 en color verde, con su conjunto de cámaras

Motorola adelanta el Signature 27: Snapdragon 8 Elite Extreme Gen 6 y cámara periscópica de 200 MP

Categorías

  • Apps
  • Ciberseguridad
  • Ciencia
  • Gadgets
  • Gaming
  • Informática
  • Internet y redes
  • Móviles
  • Redes sociales

UktusNas

Actualidad tecnológica, análisis y guías en español. Información clara sobre dispositivos, software, internet, ciberseguridad y ciencia.

Contacto editorial

Para consultas editoriales:
Utilizar el formulario de contacto

  • Quiénes somos
  • Contacto
  • Política de privacidad
  • Política de cookies

© 2026 UktusNas. Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia

© 2026 UktusNas. Todos los derechos reservados.

Tu privacidad importa

Usamos cookies técnicas necesarias y, si las aceptas, cookies analíticas para conocer el uso del sitio. Puedes aceptar, rechazar o cambiar tu elección en cualquier momento. Consulta la política de cookies.