Sandbox local do GitHub Copilot fica disponível de forma geral
Em 7/10, o GitHub liberou o sandbox local do Copilot no CLI, no app e no VS Code; o isolamento usa MXC e vem desligado por padrão.
O GitHub anunciou em 7 de outubro de 2026 que o sandbox local do GitHub Copilot está disponível de forma geral no Copilot CLI, no aplicativo Copilot e nas sessões do VS Code com Agent Host. A ideia é limitar o que comandos iniciados pelo agente podem ler, escrever e alcançar na rede, na própria máquina do desenvolvedor. O isolamento é feito pelo Microsoft eXecution Container (MXC), que traduz uma política comum para controles nativos do sistema operacional em Windows, macOS e Linux. No mesmo dia, o repositório do MXC publicou a tag v1.0.0.
O que a política cobre
Segundo o changelog e a documentação, dá para restringir arquivos e diretórios, controlar acesso à rede, mascarar variáveis de ambiente e credenciais (as ferramentas isoladas recebem placeholders e um proxy local entrega as credenciais reais só a destinos HTTPS aprovados) e aplicar o sandbox a servidores MCP e linguagem locais, quando suportados. Empresas podem obrigar o uso e impedir que desenvolvedores enfraqueçam a política. Não há custo adicional: o recurso está incluído no Copilot.
Limites importantes
O sandbox local vem desligado por padrão. Não é uma máquina virtual nem um contêiner separado: é isolamento leve de processo e sistema de arquivos. As ferramentas embutidas de arquivo do CLI só respeitam a política “na medida do possível” (best-effort). Em Windows, a disponibilidade depende de builds recentes do Windows 11; no macOS usa-se Seatbelt (macOS 15+ recomendado) e no Linux, bubblewrap 0.5+. A InfoWorld, em artigo de 3 de setembro ainda na fase experimental, descreve o MXC como projeto em Rust com postura deny-by-default. O sandbox em nuvem, cobrado por uso, continua em prévia pública.
- Ativar o sandbox local nas configurações do CLI ou do app antes de deixar o agente rodar comandos com autonomia.
- Revisar a política de filesystem, rede e credenciais; tratar o recurso como camada adicional, não como substituto de revisão humana.
- Empresas que precisam de isolamento mais forte devem avaliar o sandbox em nuvem ou ambientes dedicados.
Para quem já usa agentes no Copilot, o lançamento reduz o risco de um comando malicioso apagar arquivos ou enviar segredos — desde que o recurso esteja ligado e a política bem definida.
Fontes
- GitHub Changelog — Local sandboxing for GitHub Copilot now generally available (07/10/2026)
- GitHub Docs — About cloud and local sandboxes for GitHub Copilot (consultado em 08/10/2026)
- InfoWorld — Running AI agents in sandboxes with Microsoft Execution Containers (03/09/2026)
- GitHub (microsoft/mxc) — MXC releases (07/10/2026)
Imagem destacada: ilustração gerada por computador, sem valor documental.


