NexSift
DesenvolvimentoNovo

GitHub impõe permissões centrais a agentes do Copilot

Publicado 10 de set. de 2026 · Leitura 1 min de leitura · Relevância 8.9

PorTiago CastroCriador do NexSift·NexSift Editorial
Ilustração do GitHub para permissões de operações de agentes do Copilot
Permissões gerenciadas aplicam regras centrais a operações sensíveis dos agentes.
O que mudou

Administradores de Copilot Business e Enterprise podem impor regras de negar, pedir aprovação ou permitir operações sensíveis em três clientes.

Por que importa

O recurso transforma autorizações de agentes em política administrável, reduzindo a dependência de escolhas locais e permitindo separar equipes e operações de maior risco sem desligar o fluxo agentivo inteiro.

O GitHub tornou geralmente disponíveis permissões gerenciadas para operações de agentes no Copilot Business e Enterprise. Administradores podem definir regras centrais para comandos de shell, leitura e edição de arquivos e acesso a domínios de rede.

As políticas distinguem operações negadas, operações que exigem nova aprovação humana e operações liberadas sem prompt. Restrições gerenciadas não podem ser enfraquecidas por configurações do usuário ou do workspace, autoaprovação, modo de liberação total ou aprovações salvas. A precedência documentada é negar, depois pedir, depois permitir.

Os controles estão disponíveis no aplicativo GitHub Copilot, no Copilot CLI e em sessões do Visual Studio Code que usam Agent Host. Empresas também podem especializar políticas por equipe. A documentação amplia o mesmo arquivo de configuração para regras de sandbox, telemetria e servidores MCP permitidos ou negados.

O que observar agora

Adoção das políticas em clientes ainda não cobertos, qualidade dos logs de decisão, interação com allowlists de MCP e eventuais diferenças entre regras por equipe e regras corporativas.

Tópicos relacionados com este sinal
Continue no radar