Exécution sécurisée : le sandboxing local de GitHub Copilot est disponible
GitHub déploie la disponibilité générale du sandboxing local pour sécuriser l'exécution de ses agents autonomes. Déjà intégré dans la CLI, l'application desktop et VS Code, ce mécanisme permet d'isoler l'accès au système de fichiers, au réseau et aux identifiants sans surcoût.
Fil « Disponibilité générale du sandboxing local pour GitHub Copilot »

Laisser un agent d'intelligence artificielle exécuter des commandes ou modifier des fichiers en autonomie sur son poste de travail comporte des risques de sécurité majeurs. Pour y répondre, GitHub annonce la disponibilité générale du sandboxing local (un mécanisme d'isolement qui cantonne l'exécution des programmes dans un périmètre restreint) pour GitHub Copilot. Cette fonctionnalité est désormais accessible dans l'interface en ligne de commande (CLI), l'application GitHub Copilot et les sessions VS Code utilisant l'Agent Host, le tout sans aucun coût supplémentaire.
Un contrôle natif multiplateforme via MXC
Sur le plan technique, ce système repose sur Microsoft eXecution Container (MXC), une technologie qui traduit une politique d'isolation commune en contrôles natifs du système d'exploitation sous Windows, macOS et Linux. L'isolation s'applique directement à l'exécution des outils locaux, indépendamment du modèle d'IA sélectionné. La stratégie de sécurité et le calcul du modèle sont ainsi strictement dissociés.
Un contrôle fin du réseau et du système de fichiers
Grâce à ce bac à sable local, les équipes de développement peuvent définir des limites d'accès strictes pour les tâches autonomes de l'agent. Il devient possible de :
- Restreindre les dossiers et fichiers que les commandes de l'agent peuvent lire ou modifier.
- Filtrer ou bloquer les accès à Internet, aux réseaux locaux et aux identifiants Git ou GitHub CLI.
- Appliquer cette isolation aux services et outils locaux, notamment les serveurs de langage et les intégrations MCP (Model Context Protocol, un standard permettant aux assistants IA d'interagir avec des données et outils externes).
Une gouvernance renforcée pour les entreprises
Pour les organisations, cette mise à jour apporte des paramètres de gestion centralisés. Les administrateurs peuvent imposer le sandboxing à toute l'équipe et verrouiller des règles de sécurité que les développeurs ne peuvent pas contourner ni assouplir. Cela permet d'adopter des flux de travail agentiques (des processus où l'IA réalise des suites d'actions de manière autonome) tout en maintenant des frontières hermétiques autour du système hôte.
Voici un exemple schématique de configuration JSON définissant les restrictions appliquées à un agent en sandbox local :
{
"sandbox": {
"enabled": true,
"filesystem": {
"allow_read": ["./src"],
"allow_write": ["./dist"]
},
"network": {
"allow_outbound": false
},
"credentials": {
"git": false
}
}
}