NexSift

GitHub Copilot App adiciona sandbox local por projeto

· 1 min· Relevância 9,1· PorTiago Castro· NexSift
O que mudou

O GitHub adicionou sandbox local no Copilot App para limitar acesso a arquivos, rede e credenciais em sessões locais por projeto.

Por que importa

Agentes locais executam comandos com o mesmo alcance do usuário quando não há isolamento. O sandbox adiciona controles explícitos para filesystem, rede e credenciais sem exigir uma VM separada.

O recurso entrou em public preview no Copilot App e permite definir políticas por projeto para filesystem, rede e credenciais. O sandbox é desligado por padrão e só vale para novas sessões locais, embora uma sessão ativa possa ser alterada com o comando /sandbox on. Se o sistema operacional não conseguir aplicar a política solicitada, o shell falha em vez de executar sem isolamento.

A mudança reduz o raio de impacto de comandos inesperados em fluxos agentivos locais. Também cria uma separação mais clara entre working tree, que organiza arquivos e branches, e isolamento real de execução, que passa a limitar o que ferramentas chamadas pelo agente podem acessar fora do workspace.

O que observar agora

Acompanhar maturidade fora do public preview, suporte consistente entre macOS, Linux e Windows e adoção de políticas obrigatórias em ambientes corporativos.

Tópicos relacionados com este post
Continue no radar

Outros posts sobre assuntos próximos ao que você acabou de ler.