Sandbox lokal Copilot GA: periksa penolakan yang nyata
Jika agen pengujian mencoba membaca folder lain, prompt yang baik belum membuktikan batas eksekusinya. GitHub mengumumkan GA pada 7 Oktober. Sebelum menambah otonomi, tim perlu memeriksa pembatasan pada antarmuka yang benar-benar digunakan.

Tersedia tidak berarti aktif
Dokumentasi menyebut sandbox lokal nonaktif secara default dan pengaturan CLI serta aplikasi terpisah. Perubahan CLI tidak membuktikan kebijakan sesi aplikasi. Bedakan juga eksekusi lokal dan cloud. Artikel ini mengusulkan pemeriksaan operasional, bukan mengubah pengaturan pembaca.
Gunakan berkas uji tanpa rahasia
Siapkan tiga berkas aman: pada jalur baca yang diizinkan, jalur tulis yang diizinkan, dan jalur terbatas. Cocokkan hasil baca dan tulis dengan ekspektasi. Jangan memakai kata sandi produksi atau data pelanggan. Catat nama berkas dan hasil izin atau penolakan; periksa isi berkas setelah penulisan yang diizinkan.
Periksa jaringan dan alat secara terpisah
Uji tujuan jaringan milik tim dan setiap alat MCP lokal yang dipakai. Lolos uji berkas tidak membuktikan semua batas jaringan. GitHub membedakan eksekusi model dari isolasi alat. Mengganti model atau menambah peringatan prompt tidak menggantikan bukti ini.
Buat pengecualian yang sempit
Saat ditolak, bandingkan jalur, tujuan, dan tindakan yang diperlukan dengan galat sesi. Saran kami adalah meninjau tindakan minimum dahulu. Pembatasan build yang sah juga bisa membuat pengecualian berulang terasa biasa. Simpan hasil sebelum dan sesudah perubahan, antarmuka, waktu, dan penanggung jawab.
Pertanyaan praktisnya: tindakan apa ditolak pada sesi mana? Uji ini tidak membuktikan isolasi lengkap untuk semua OS dan alat. Periksa ulang saat lingkungan berubah; sandbox lokal bukan mesin virtual terpisah.
Sumber resmi dan tanggal
Pengumuman dan dokumentasi diperiksa pada 11 Oktober 2026. Proses uji dan format catatan merupakan saran penulis, bukan jaminan atau pengukuran kinerja.