Site Local

Portal de notícias de tecnologia

Sandbox local do GitHub Copilot fica disponível de forma geral

Em 7/10, o GitHub liberou o sandbox local do Copilot no CLI, no app e no VS Code; o isolamento usa MXC e vem desligado por padrão.

Sandbox local do GitHub Copilot fica disponível de forma geral

O GitHub anunciou em 7 de outubro de 2026 que o sandbox local do GitHub Copilot está disponível de forma geral no Copilot CLI, no aplicativo Copilot e nas sessões do VS Code com Agent Host. A ideia é limitar o que comandos iniciados pelo agente podem ler, escrever e alcançar na rede, na própria máquina do desenvolvedor. O isolamento é feito pelo Microsoft eXecution Container (MXC), que traduz uma política comum para controles nativos do sistema operacional em Windows, macOS e Linux. No mesmo dia, o repositório do MXC publicou a tag v1.0.0.

O que a política cobre

Segundo o changelog e a documentação, dá para restringir arquivos e diretórios, controlar acesso à rede, mascarar variáveis de ambiente e credenciais (as ferramentas isoladas recebem placeholders e um proxy local entrega as credenciais reais só a destinos HTTPS aprovados) e aplicar o sandbox a servidores MCP e linguagem locais, quando suportados. Empresas podem obrigar o uso e impedir que desenvolvedores enfraqueçam a política. Não há custo adicional: o recurso está incluído no Copilot.

Limites importantes

O sandbox local vem desligado por padrão. Não é uma máquina virtual nem um contêiner separado: é isolamento leve de processo e sistema de arquivos. As ferramentas embutidas de arquivo do CLI só respeitam a política “na medida do possível” (best-effort). Em Windows, a disponibilidade depende de builds recentes do Windows 11; no macOS usa-se Seatbelt (macOS 15+ recomendado) e no Linux, bubblewrap 0.5+. A InfoWorld, em artigo de 3 de setembro ainda na fase experimental, descreve o MXC como projeto em Rust com postura deny-by-default. O sandbox em nuvem, cobrado por uso, continua em prévia pública.

  • Ativar o sandbox local nas configurações do CLI ou do app antes de deixar o agente rodar comandos com autonomia.
  • Revisar a política de filesystem, rede e credenciais; tratar o recurso como camada adicional, não como substituto de revisão humana.
  • Empresas que precisam de isolamento mais forte devem avaliar o sandbox em nuvem ou ambientes dedicados.

Para quem já usa agentes no Copilot, o lançamento reduz o risco de um comando malicioso apagar arquivos ou enviar segredos — desde que o recurso esteja ligado e a política bem definida.

Fontes

Imagem destacada: ilustração gerada por computador, sem valor documental.

Deixe comentário

Seu endereço de e-mail não será publicado. Os campos necessários são marcados com *.

Fique por dentro

As principais notícias de tecnologia, todos os dias

Siga o portal nas redes sociais e acompanhe IA, cibersegurança, cloud, hardware e o mercado de tecnologia em primeira mão.