AgentenCode Aktuelles · Source-firstPrimärquelle geprüft · 7. Oktober 2026

GitHub Copilot: Lokale Sandbox jetzt allgemein verfügbar

GitHub Copilot isoliert lokale Agentenbefehle mit Dateisystem-, Netzwerk- und Credential-Regeln. Verfügbar in CLI, App und VS Code Agent Host.

Direktantwort

GitHub stellt lokale Sandboxes für Copilot-Agentenbefehle allgemein bereit. Die Richtlinien begrenzen lokale Tool-Ausführung; für den Cloud Coding Agent folgt daraus keine identische Zusage.

Vorher

Die nun allgemein freigegebene lokale Sandbox-Isolation war nicht als allgemein verfügbare Funktion der genannten Oberflächen dokumentiert.

Jetzt

Die lokale Sandbox ist allgemein verfügbar für Copilot CLI, Copilot-App und unterstützte VS-Code-Agent-Host-Sitzungen.

GitHub hat am 7. Oktober 2026 die allgemeine Verfügbarkeit lokaler Sandboxes für GitHub Copilot bekannt gegeben. Die Ankündigung nennt drei konkrete Ausführungsoberflächen: GitHub Copilot CLI, die Copilot-App und Visual-Studio-Code-Sitzungen mit Agent Host. Damit erhält die Ausführung von Tools und Befehlen durch lokale KI-Agenten eine zusätzliche, konfigurierbare Sicherheitsgrenze auf dem eigenen Rechner.

Die Sandbox kann Dateisystemzugriffe auf bestimmte Verzeichnisse beschränken und Netzwerkverbindungen begrenzen. Sie kann außerdem Zugriffe auf Git-Zugangsdaten und die GitHub-CLI-Credentials steuern. Die erlaubten Operationen hängen von den Richtlinien ab, die Nutzer oder Organisationen festlegen. GitHub beschreibt ausdrücklich auch die Möglichkeit, lokale MCP- und Language-Server-Dienste einzubeziehen, soweit diese unterstützt werden.

Die technische Grundlage ist Microsoft eXecution Container (MXC). Laut GitHub übersetzt MXC eine gemeinsame Sandbox-Richtlinie in native Betriebssystemkontrollen für Windows, macOS und Linux. Für Unternehmen ist wichtig, dass administrativ verwaltete Einstellungen eine Sandbox-Pflicht vorgeben können, die einzelne Entwickler nicht abschwächen dürfen.

Für die Produktbewertung gilt eine klare Grenze: GitHubs Veröffentlichung betrifft die lokale Tool-Ausführung in den genannten Clients. Sie ist kein Beleg dafür, dass der getrennte GitHub Copilot Coding Agent in der Cloud exakt dieselbe Sandbox-Implementierung oder dieselben Schalter verwendet. Auch Modellzugriff und Tool-Isolation sind zwei verschiedene Aspekte; GitHub betont, dass die Sandbox unabhängig vom verwendeten Copilot-Modell greift.

Die neue Möglichkeit ersetzt keine Berechtigungsprüfung für Repositories, lokale Secrets und freigegebene Verzeichnisse. Sie gibt Teams aber eine dokumentierte Methode, den Wirkungsbereich lokaler agentischer Aktionen enger zu fassen. Die Funktion ist laut GitHub ohne zusätzliche Kosten in Copilot enthalten. Details zu unterstützten Umgebungen und konkreten Organisationsrichtlinien bleiben den offiziellen GitHub-Dokumenten vorbehalten.

Primärquelle

Worauf diese Meldung basiert

AgentenCode veröffentlicht Produktänderungen erst nach source-first Prüfung. Die Originalquelle bleibt für Details maßgeblich.

Vollständiger Kontext im AgentenProfil.

Vollständiger Kontext im AgentenProfil.

Vollständiger Kontext im AgentenProfil.

GitHub Copilot Coding Agent öffnen →