Sandbox local do Copilot GA: confira recusas reais
Se um agente de testes tenta ler outra pasta, um bom prompt não comprova seu limite de execução. O GitHub anunciou a disponibilidade geral em 7 de outubro. Antes de ampliar a autonomia, verifique as restrições na interface utilizada.

Disponibilidade não significa ativação
A documentação informa que o sandbox local vem desativado e que CLI e aplicativo têm configurações separadas. Alterar a CLI não comprova a política de uma sessão do aplicativo. Distinga também execução local e nuvem. O texto propõe uma verificação operacional, sem alterar configurações pelo leitor.
Use arquivos fictícios, sem segredos
Prepare três arquivos inofensivos: num caminho de leitura permitido, num de escrita permitido e num restrito. Compare ações com expectativas explícitas. Não use senhas de produção nem dados de clientes. Registre nomes e resultados; confira o conteúdo após uma escrita permitida.
Teste rede e ferramentas separadamente
Teste um destino de rede do próprio time e cada ferramenta MCP local utilizada. Passar no teste de arquivos não comprova todos os limites de conexão. O GitHub separa execução do modelo e isolamento de ferramentas. Trocar o modelo ou acrescentar avisos ao prompt não substitui essa evidência.
Mantenha exceções pequenas
Quando houver recusa, compare caminho, destino e operação necessários com o erro atual. Propomos revisar primeiro a menor operação necessária. Bloquear builds legítimos também pode normalizar exceções repetidas. Guarde resultados antes e depois de mudanças, interface, horário e responsável.
A pergunta prática é qual ação foi recusada em qual sessão. Estes testes não comprovam isolamento completo em todos os sistemas e ferramentas. Verifique novamente após mudanças de ambiente; sandbox local não é uma máquina virtual separada.
Fontes oficiais e data
Anúncio e documentação verificados em 11 de outubro de 2026. Procedimento e registro são propostas do autor, não garantias automáticas ou medições de desempenho.