Sandbox local de Copilot GA: comprueba los rechazos reales
Si un agente de pruebas intenta leer otra carpeta, un buen prompt no define por sí solo su límite de ejecución. GitHub anunció la disponibilidad general el 7 de octubre. Antes de ampliar la autonomía, comprueba las restricciones en la interfaz que utiliza el equipo.

Disponibilidad no significa activación
La documentación indica que el sandbox local está desactivado por defecto y que CLI y aplicación tienen ajustes separados. Cambiar la CLI no demuestra la política de una sesión en la aplicación. Distingue también ejecución local y nube. Esta guía propone una verificación operativa, sin cambiar ajustes por el lector.
Prueba archivos ficticios, no secretos
Prepara tres archivos inocuos: en una ruta de lectura permitida, otra de escritura permitida y una restringida. Contrasta lecturas y escrituras con expectativas explícitas. No uses contraseñas reales ni datos de clientes. Registra nombres y permisos o rechazos; verifica el contenido modificado cuando la escritura esté permitida.
Red y herramientas se verifican aparte
Prueba un destino de red propio y cada herramienta MCP local utilizada. Una prueba de archivos correcta no demuestra todos los límites de conexión. GitHub distingue ejecución del modelo y aislamiento de herramientas. Cambiar el modelo o añadir advertencias al prompt no sustituye esa evidencia.
Mantén pequeñas las excepciones
Si una acción se bloquea, compara ruta, destino y operación necesarios con el error de la sesión. Proponemos revisar la operación mínima antes de ampliar acceso. Bloquear también compilaciones legítimas puede normalizar excepciones repetidas. Conserva resultados antes y después del cambio, interfaz, fecha y responsable.
La pregunta práctica es qué acción se rechazó en qué sesión. Estas pruebas no certifican aislamiento completo en todos los sistemas y herramientas. Repite la comprobación al cambiar el entorno; un sandbox local no es una máquina virtual independiente.
Fuentes oficiales y fecha
Anuncio y documentación comprobados el 11 de octubre de 2026. Las pruebas y el registro son propuestas del autor, no garantías automáticas ni mediciones de rendimiento.