Sandbox local Copilot GA : vérifier les refus réels

Dev
Vues 2

Si un agent de test tente de lire un autre dossier, un bon prompt ne suffit pas à définir sa frontière d'exécution. GitHub a annoncé la disponibilité générale le 7 octobre. Avant davantage d'autonomie, vérifiez les restrictions dans l'interface réellement utilisée.

Schéma éditorial des chemins, destinations de test et résultats ; ni capture produit ni certification de sécurité.
Schéma éditorial des chemins, destinations de test et résultats ; ni capture produit ni certification de sécurité.

Disponibilité et activation sont distinctes

La documentation indique que le sandbox local est désactivé par défaut et que CLI et application ont des réglages séparés. Modifier la CLI ne prouve donc pas la politique d'une session dans l'application. Distinguez aussi local et cloud. Ce guide propose une vérification opérationnelle, sans modifier vos réglages.

Utiliser des fichiers factices

Préparez trois fichiers inoffensifs : dans un chemin de lecture autorisé, un chemin d'écriture autorisé et un chemin restreint. Comparez les actions aux attentes définies. N'utilisez ni mots de passe réels ni données clients. Notez les noms et les refus ou autorisations ; contrôlez aussi le contenu après une écriture autorisée.

Vérifier séparément réseau et outils

Testez une destination réseau appartenant à votre équipe et chaque outil MCP local utilisé. Un test de fichiers réussi ne démontre pas toutes les limites réseau. GitHub distingue exécution du modèle et isolation des outils. Changer de modèle ou ajouter un avertissement au prompt ne remplace pas cette preuve.

Garder des exceptions limitées

Lors d'un refus, comparez chemin, destination et opération nécessaires à l'erreur actuelle. Nous proposons de revoir d'abord l'opération minimale. Bloquer les builds légitimes peut banaliser les exceptions répétées. Conservez les résultats avant et après changement, l'interface, l'heure et le responsable.

La question utile est quelle action a été refusée dans quelle session. Ces tests ne prouvent pas une isolation complète de tous les systèmes et outils. Revérifiez après un changement d'environnement ; un sandbox local n'est pas une machine virtuelle séparée.

Sources officielles et date

GitHub Changelog

GitHub Docs

Annonce et documentation vérifiées le 11 octobre 2026. Tests et format de suivi proposés par l'auteur, sans garantie automatique ni mesure de performance.