Sandbox local de Copilot GA: comprueba los rechazos reales

Dev
Visualizaciones 2

Si un agente de pruebas intenta leer otra carpeta, un buen prompt no define por sí solo su límite de ejecución. GitHub anunció la disponibilidad general el 7 de octubre. Antes de ampliar la autonomía, comprueba las restricciones en la interfaz que utiliza el equipo.

Esquema editorial de rutas, destinos de prueba y resultados; no es una pantalla del producto ni una certificación.
Esquema editorial de rutas, destinos de prueba y resultados; no es una pantalla del producto ni una certificación.

Disponibilidad no significa activación

La documentación indica que el sandbox local está desactivado por defecto y que CLI y aplicación tienen ajustes separados. Cambiar la CLI no demuestra la política de una sesión en la aplicación. Distingue también ejecución local y nube. Esta guía propone una verificación operativa, sin cambiar ajustes por el lector.

Prueba archivos ficticios, no secretos

Prepara tres archivos inocuos: en una ruta de lectura permitida, otra de escritura permitida y una restringida. Contrasta lecturas y escrituras con expectativas explícitas. No uses contraseñas reales ni datos de clientes. Registra nombres y permisos o rechazos; verifica el contenido modificado cuando la escritura esté permitida.

Red y herramientas se verifican aparte

Prueba un destino de red propio y cada herramienta MCP local utilizada. Una prueba de archivos correcta no demuestra todos los límites de conexión. GitHub distingue ejecución del modelo y aislamiento de herramientas. Cambiar el modelo o añadir advertencias al prompt no sustituye esa evidencia.

Mantén pequeñas las excepciones

Si una acción se bloquea, compara ruta, destino y operación necesarios con el error de la sesión. Proponemos revisar la operación mínima antes de ampliar acceso. Bloquear también compilaciones legítimas puede normalizar excepciones repetidas. Conserva resultados antes y después del cambio, interfaz, fecha y responsable.

La pregunta práctica es qué acción se rechazó en qué sesión. Estas pruebas no certifican aislamiento completo en todos los sistemas y herramientas. Repite la comprobación al cambiar el entorno; un sandbox local no es una máquina virtual independiente.

Fuentes oficiales y fecha

GitHub Changelog

GitHub Docs

Anuncio y documentación comprobados el 11 de octubre de 2026. Las pruebas y el registro son propuestas del autor, no garantías automáticas ni mediciones de rendimiento.