Apa yang terjadi
Pada 7 Oktober, GitHub membuat Local Sandboxing tersedia secara umum di Copilot CLI, aplikasi Copilot, dan sesi VS Code Agent Host, tanpa biaya tambahan. Didukung oleh Microsoft eXecution Container (MXC), ini menerjemahkan satu kebijakan sandbox menjadi kontrol OS asli di Windows/macOS/Linux untuk membatasi akses filesystem, jaringan, dan kredensial dari perintah yang dijalankan agen — dengan pengaturan terkelola enterprise yang tidak dapat dilemahkan developer, mencakup server MCP dan bahasa lokal.
Mengapa penting
Ini adalah produk GA dari batas yang hampir universal untuk alat dev agentik: organisasi kini dapat mewajibkan alur kerja otonom Copilot berjalan di dalam sandbox yang ditegakkan (terlepas dari pilihan model), secara material mengecilkan radius ledakan dari output tool yang di-inject prompt atau berbahaya di mesin developer — permukaan yang sama yang menjadi target riset injeksi prompt terenkripsi Adversa pada 6-7 Oktober.
Cakupan penerapan
Enterprise yang menjalankan alur kerja agen Copilot harus mengaktifkan sandboxing yang diwajibkan organisasi sekarang, kombinasikan dengan kebijakan pengambilan URL autopilot, dan evaluasi sebelum menyetujui alur kerja otonom di repositori produksi.