Copilot-Sandbox allgemein verfügbar: tatsächliche Sperren prüfen
Wenn ein Test-Agent ein fremdes Verzeichnis lesen will, reicht ein guter Prompt als Zugriffsgrenze nicht aus. GitHub meldete am 7. Oktober die allgemeine Verfügbarkeit lokaler Sandboxes. Vor mehr autonomer Arbeit sollte das Team die tatsächliche Durchsetzung in seiner Oberfläche prüfen.

Verfügbarkeit ist keine Aktivierung
Laut Dokumentation ist die lokale Sandbox standardmäßig aus; CLI und App haben getrennte Einstellungen. Eine CLI-Änderung belegt deshalb nicht die Richtlinie einer App-Sitzung. Auch lokale und Cloud-Ausführung unterscheiden. Dieser Beitrag schlägt eine Betriebsprüfung vor, keine stellvertretende Einstellungsänderung.
Mit harmlosen Testdateien beginnen
Lege drei harmlose Dateien an: in einem erlaubten Lesepfad, einem erlaubten Schreibpfad und einem eingeschränkten Pfad. Prüfe Lesen und Schreiben gegen vorher definierte Erwartungen. Nutze keine echten Passwörter oder Kundendaten. Protokolliere Dateinamen und erlaubte beziehungsweise verweigerte Aktionen; vergleiche bei erlaubtem Schreiben auch den Dateiinhalt.
Netzwerk und Werkzeuge separat prüfen
Teste eine eigene Testadresse und jedes eingesetzte lokale MCP-Werkzeug gesondert. Eine erfolgreiche Dateiprüfung belegt nicht alle Netzwerkgrenzen. GitHub trennt Modellausführung und Werkzeugisolation. Ein anderes Modell oder eine Prompt-Warnung ersetzt diese Ausführungsnachweise nicht.
Ausnahmen eng und überprüfbar halten
Bei einer Sperre den benötigten Pfad, das Ziel und die Aktion mit dem aktuellen Fehler vergleichen. Unser Vorschlag: zuerst die kleinste notwendige Aktion prüfen. Zu strenge Grenzen für legitime Builds können häufige Ausnahmen normalisieren. Bewahre Ergebnisse vor und nach Änderungen, Oberfläche, Prüfzeit und verantwortliche Person auf.
Die praktische Frage lautet: Welche Aktion wurde in welcher Sitzung verweigert? Diese Tests beweisen keine vollständige Isolation aller Betriebssysteme und Werkzeuge. Nach einem Umgebungswechsel erneut prüfen; eine lokale Sandbox ist keine separate virtuelle Maschine.
Offizielle Quellen und Prüfdatum
Ankündigung und Dokumentation am 11. Oktober 2026 geprüft. Testverfahren und Protokollformat sind Vorschläge des Autors, keine Produktgarantie oder Leistungsmessung.