01 · Contexto

Qué está ocurriendo

GitHub publicó el 8 de septiembre una actualización de Copilot para JetBrains que incorpora políticas empresariales de sandbox en vista previa pública. Los administradores pueden controlar de forma centralizada si el aislamiento está habilitado y qué acceso recibe el agente al sistema de archivos, red, proxies, herramientas de desarrollo y macOS Keychain, entre otros recursos.

Las restricciones administradas tienen precedencia sobre las preferencias del usuario y bloquean los controles afectados dentro del IDE. GitHub también añadió un diagnóstico de políticas para comprobar que el dispositivo detecta y aplica la configuración definida por la organización.

La misma versión conecta sesiones de Copilot CLI con el contexto del IDE mediante /ide, puede utilizar variables del terminal y el intérprete Python del proyecto, y mejora la continuidad de servidores MCP y sesiones agénticas. Esa integración aumenta productividad, pero también amplía los canales por los que contexto, herramientas y credenciales pueden pasar del editor al agente.

02 · Impacto

Por qué importa

Un agente de código local puede leer repositorios, ejecutar compiladores, invocar MCP, acceder a la red y utilizar credenciales del entorno; por ello, el permiso efectivo suele ser mucho mayor que el visible en la conversación. La administración central permite transformar una recomendación voluntaria en un límite verificable y consistente. Sigue siendo una vista previa, de modo que su adopción requiere pilotos, telemetría y un control compensatorio para IDEs, plugins o usuarios que no entren en la política.

03 · Recomendaciones

Qué conviene hacer

  • Definir perfiles de sandbox para desarrollo estándar, repositorios sensibles y tareas de infraestructura, con denegación predeterminada de red, llavero, rutas externas y herramientas que no sean imprescindibles.
  • Pilotear la política con equipos representativos, ejecutar el diagnóstico empresarial y documentar diferencias por sistema operativo, versión de JetBrains, plugin, MCP y proveedor BYOK.
  • Separar credenciales humanas de las sesiones agénticas, preferir tokens breves y limitar las variables de entorno que el terminal del IDE puede exponer al conectar Copilot CLI.
  • Registrar ejecuciones, destinos de red, llamadas a herramientas y excepciones; mantener revisión humana obligatoria para cambios productivos, secretos, infraestructura y acciones irreversibles.
Fuente principalGitHub ChangelogConsultar publicación original