01 · Contexto

Qué está ocurriendo

Hechos verificados. GitHub anunció el 7 de octubre de 2026 la disponibilidad general del aislamiento local en Copilot CLI, la aplicación Copilot y sesiones de VS Code que usan Agent Host. La función emplea Microsoft eXecution Container para aplicar políticas mediante controles nativos en Windows, macOS y Linux. Permite limitar archivos, red y credenciales, y utilizar configuraciones empresariales administradas. Está incluida en Copilot sin costo adicional.

La documentación técnica enlazada en el anuncio precisa que está desactivada por defecto y que CLI y aplicación se configuran por separado. Los servidores MCP remotos quedan fuera del sandbox. Las herramientas internas de archivos del CLI comprueban la política por su cuenta, con cumplimiento de mejor esfuerzo; sus operaciones no quedan restringidas por el aislamiento del sistema operativo. La cobertura requiere revisar estos límites.

El avance respecto del radar editorial del 28 de septiembre es la disponibilidad general anunciada ahora. Aquel artículo abordaba la vista previa y su relación con la telemetría.

02 · Impacto

Por qué importa

Análisis editorial. Para empresas chilenas que están incorporando agentes de desarrollo, la decisión útil es definir qué tareas pueden ejecutarse en una estación de trabajo y bajo qué condiciones. Un entorno con repositorios de varios clientes requiere una evaluación distinta de una máquina dedicada a un proyecto de prueba. La disponibilidad general facilita planificar esa evaluación, pero no demuestra por sí sola que una configuración concreta sea segura. Nuestra lectura es que el control debe verificarse por capacidad: lectura, escritura, conexión y uso de identidades. Una etiqueta común puede ocultar diferencias relevantes entre herramientas. También conviene mantener separado el juicio sobre el código generado: limitar el acceso del agente no acredita la corrección ni la seguridad del resultado.

03 · Recomendaciones

Qué conviene hacer

  • Recomendaciones editoriales. Preparar un piloto con un repositorio de prueba, archivos sintéticos y una cuenta sin privilegios productivos. Definir antes qué operaciones deberían funcionar y cuáles deben rechazarse. Ejecutar ambas clases de prueba y conservar resultados por herramienta y sistema operativo. Incluir intentos controlados de salir del directorio autorizado, evitando exponer información real durante la evaluación.
  • Revisar las integraciones que cada equipo utiliza y asignar un responsable a las excepciones. Una necesidad puntual de acceso adicional debería tener propósito, alcance y vencimiento claros. Solicitar a desarrollo y seguridad una decisión conjunta sobre los recursos que nunca deberían estar disponibles durante una sesión, aunque eso obligue a preparar ambientes de trabajo separados.
  • Antes de ampliar el uso, acordar cómo se detectará una configuración inesperada y qué tarea debe detenerse cuando falte una protección requerida. Documentar la evidencia de aprobación y repetir las comprobaciones tras cambios relevantes. Mantener revisión de código, pruebas y protección de secretos como controles complementarios.
Fuente principalGitHub · anuncio del 7 de octubre de 2026 y documentación técnicaConsultar publicación original