Actualidad IA generativa

GitHub Copilot añade un sandbox local para limitar archivos, red y credenciales

GitHub Copilot
23 septiembre 2026

Qué han lanzado

La aplicación de GitHub Copilot incorpora un sandbox local configurable para cada proyecto.

Qué cambia

Los usuarios pueden limitar de forma explícita qué archivos, redes y credenciales quedan al alcance de una sesión local del agente.

La aplicación de GitHub Copilot estrena un sandbox local configurable por proyecto para reducir el alcance de comandos no deseados sobre archivos, conexiones y credenciales.

GitHub Copilot ha incorporado un sandbox para las sesiones que trabajan con repositorios y árboles de trabajo locales desde su aplicación.

La configuración se define por proyecto. Es posible añadir carpetas con permiso de lectura y escritura, zonas de solo lectura y ubicaciones expresamente bloqueadas.

El usuario también puede controlar el acceso saliente a internet y a la red local. Las credenciales de Git y GitHub CLI cuentan con ajustes separados para decidir cuándo pueden utilizarse.

El sandbox está desactivado de forma predeterminada. Puede activarse para las sesiones nuevas desde los ajustes del proyecto o aplicarse a una sesión en curso mediante el comando /sandbox on.

Los cambios de política se aplican al iniciar o reiniciar la sesión. Si el sistema operativo no puede hacer cumplir las restricciones solicitadas, la shell falla en vez de continuar sin protección.

La función se encuentra en vista previa pública. No afecta a los sandboxes en la nube ni a las sesiones ejecutadas en un host remoto, y su configuración es independiente de la usada por Copilot CLI.

Ver más