Copilot yerel sandbox GA: gerçek ret sonuçlarını doğrulayın
Bir test ajanı başka klasörü okumaya çalışıyorsa iyi bir prompt yürütme sınırını kanıtlamaz. GitHub 7 Ekim'de genel kullanıma sunulduğunu duyurdu. Özerkliği artırmadan önce kullanılan arayüzde kısıtları doğrulayın.

Kullanılabilir olmak etkin olmak değildir
Belgeler yerel sandbox'ın varsayılan olarak kapalı olduğunu ve CLI ile uygulama ayarlarının ayrı olduğunu söylüyor. CLI değişikliği uygulama oturumunun politikasını kanıtlamaz. Yerel ve bulut çalışmasını da ayırın. Bu yazı okuyucu adına ayar değiştirmek yerine işletim kontrolü önerir.
Sırlar yerine zararsız dosyalar
İzinli okuma, izinli yazma ve kısıtlı yollar için üç zararsız dosya hazırlayın. Okuma ve yazma sonuçlarını beklentilerle karşılaştırın. Üretim parolası veya müşteri verisi kullanmayın. Dosya adlarını ve izin/ret sonuçlarını kaydedin; izinli yazmada içeriği de denetleyin.
Ağı ve araçları ayrı test edin
Ekibin test adresini ve kullanılan her yerel MCP aracını ayrı kontrol edin. Dosya testinin geçmesi bütün ağ sınırlarını kanıtlamaz. GitHub model yürütmesi ile araç izolasyonunu ayırır. Model değiştirmek veya prompt'a uyarı eklemek bu kanıtın yerine geçmez.
İstisnaları küçük tutun
Ret halinde gereken yolu, hedefi ve işlemi oturum hatasıyla karşılaştırın. Önce en küçük gerekli işlemin değerlendirilmesini öneriyoruz. Meşru build işlemlerini engellemek de tekrarlı istisnaları normalleştirebilir. Değişiklik öncesi ve sonrası sonuçları, arayüzü, zamanı ve sorumluyu saklayın.
Pratik soru hangi oturumda hangi işlemin reddedildiğidir. Testler tüm OS ve araçlar için tam izolasyon kanıtı değildir. Ortam değişince yeniden kontrol edin; yerel sandbox ayrı bir sanal makine değildir.
Resmî kaynaklar ve tarih
Duyuru ve belgeler 11 Ekim 2026'da kontrol edildi. Test ve kayıt biçimi yazarın önerisidir; otomatik garanti veya performans ölçümü değildir.