01 · Contexto
Qué está ocurriendo
GitHub publicó el 8 de septiembre una actualización de Copilot para JetBrains que incorpora políticas empresariales de sandbox en vista previa pública. Los administradores pueden controlar de forma centralizada si el aislamiento está habilitado y qué acceso recibe el agente al sistema de archivos, red, proxies, herramientas de desarrollo y macOS Keychain, entre otros recursos.
Las restricciones administradas tienen precedencia sobre las preferencias del usuario y bloquean los controles afectados dentro del IDE. GitHub también añadió un diagnóstico de políticas para comprobar que el dispositivo detecta y aplica la configuración definida por la organización.
La misma versión conecta sesiones de Copilot CLI con el contexto del IDE mediante /ide, puede utilizar variables del terminal y el intérprete Python del proyecto, y mejora la continuidad de servidores MCP y sesiones agénticas. Esa integración aumenta productividad, pero también amplía los canales por los que contexto, herramientas y credenciales pueden pasar del editor al agente.
02 · Impacto
Por qué importa
Un agente de código local puede leer repositorios, ejecutar compiladores, invocar MCP, acceder a la red y utilizar credenciales del entorno; por ello, el permiso efectivo suele ser mucho mayor que el visible en la conversación. La administración central permite transformar una recomendación voluntaria en un límite verificable y consistente. Sigue siendo una vista previa, de modo que su adopción requiere pilotos, telemetría y un control compensatorio para IDEs, plugins o usuarios que no entren en la política.
03 · Recomendaciones
Qué conviene hacer
- Definir perfiles de sandbox para desarrollo estándar, repositorios sensibles y tareas de infraestructura, con denegación predeterminada de red, llavero, rutas externas y herramientas que no sean imprescindibles.
- Pilotear la política con equipos representativos, ejecutar el diagnóstico empresarial y documentar diferencias por sistema operativo, versión de JetBrains, plugin, MCP y proveedor BYOK.
- Separar credenciales humanas de las sesiones agénticas, preferir tokens breves y limitar las variables de entorno que el terminal del IDE puede exponer al conectar Copilot CLI.
- Registrar ejecuciones, destinos de red, llamadas a herramientas y excepciones; mantener revisión humana obligatoria para cambios productivos, secretos, infraestructura y acciones irreversibles.