La aplicación de GitHub Copilot estrena un sandbox local configurable por proyecto para reducir el alcance de comandos no deseados sobre archivos, conexiones y credenciales.
GitHub Copilot ha incorporado un sandbox para las sesiones que trabajan con repositorios y árboles de trabajo locales desde su aplicación.
La configuración se define por proyecto. Es posible añadir carpetas con permiso de lectura y escritura, zonas de solo lectura y ubicaciones expresamente bloqueadas.
El usuario también puede controlar el acceso saliente a internet y a la red local. Las credenciales de Git y GitHub CLI cuentan con ajustes separados para decidir cuándo pueden utilizarse.
El sandbox está desactivado de forma predeterminada. Puede activarse para las sesiones nuevas desde los ajustes del proyecto o aplicarse a una sesión en curso mediante el comando /sandbox on.
Los cambios de política se aplican al iniciar o reiniciar la sesión. Si el sistema operativo no puede hacer cumplir las restricciones solicitadas, la shell falla en vez de continuar sin protección.
La función se encuentra en vista previa pública. No afecta a los sandboxes en la nube ni a las sesiones ejecutadas en un host remoto, y su configuración es independiente de la usada por Copilot CLI.