Sandbox locale Copilot GA: verifica i rifiuti effettivi

Dev
Visualizzazioni 2

Se un agente di test cerca di leggere un'altra cartella, un buon prompt non dimostra il suo confine operativo. GitHub ha annunciato la disponibilità generale il 7 ottobre. Prima di aumentare l'autonomia, verifica le restrizioni nell'interfaccia usata dal team.

Schema editoriale di percorsi, destinazioni di prova ed esiti; non è una schermata prodotto o una certificazione.
Schema editoriale di percorsi, destinazioni di prova ed esiti; non è una schermata prodotto o una certificazione.

Disponibilità e attivazione sono distinte

La documentazione indica che il sandbox locale è disattivato per impostazione predefinita e che CLI e app hanno impostazioni separate. Modificare la CLI non dimostra la politica di una sessione dell'app. Distingui anche esecuzione locale e cloud. Questa guida propone una verifica operativa, senza cambiare impostazioni per il lettore.

Usa file fittizi, non segreti

Prepara tre file innocui: in un percorso di lettura consentito, uno di scrittura consentito e uno limitato. Confronta letture e scritture con aspettative esplicite. Non usare password di produzione o dati clienti. Registra nomi ed esiti; dopo una scrittura consentita verifica anche il contenuto.

Verifica rete e strumenti separatamente

Prova una destinazione di rete del team e ogni strumento MCP locale utilizzato. Un test dei file riuscito non dimostra tutti i limiti di rete. GitHub distingue esecuzione del modello e isolamento degli strumenti. Cambiare modello o aggiungere avvisi al prompt non sostituisce queste prove.

Mantieni circoscritte le eccezioni

In caso di rifiuto, confronta percorso, destinazione e operazione necessari con l'errore attuale. Suggeriamo di valutare prima l'operazione minima. Bloccare anche build legittime può normalizzare eccezioni ripetute. Conserva risultati prima e dopo i cambiamenti, interfaccia, orario e responsabile.

La domanda pratica è quale azione sia stata rifiutata in quale sessione. Questi test non provano l'isolamento completo di tutti i sistemi e strumenti. Ripeti la verifica quando cambia l'ambiente; un sandbox locale non è una macchina virtuale separata.

Fonti ufficiali e data

GitHub Changelog

GitHub Docs

Annuncio e documentazione verificati l'11 ottobre 2026. Procedura e registro sono proposte dell'autore, non garanzie automatiche né misure di prestazioni.