Nota:
Los espacios aislados locales y en la nube para GitHub Copilot están en y versión preliminar pública están sujetos a cambios.
Introducción
Copilot los espacios aislados locales y en la nube son la plataforma de ejecución que impulsa experiencias de espacio aislado seguras para CLI de GitHub Copilot, tanto localmente como en la nube. A medida Copilot que realiza más acciones en su nombre( ejecutar herramientas, ejecutar comandos y modificar archivos), el espacio aislado proporciona el aislamiento, la portabilidad y los controles de directiva necesarios para adoptar flujos de trabajo agente de forma segura.
El espacio aislado se aplica actualmente a CLI de Copilot las sesiones. También puede optar por usar el espacio aislado en la nube al iniciar una nueva sesión en aplicación Copilot de GitHub. Para obtener más información, vea Trabajar con sesiones de agente en la aplicación GitHub Copilot.
Con el espacio aislado, puede elegir dónde Copilot se ejecuta:
- Espacio aislado local: ejecute Copilot de forma segura en su propia máquina. Los comandos que Copilot se ejecutan tienen acceso restringido a las funcionalidades del sistema de archivos, la red y el sistema. Puede usar el espacio aislado local sin cargo adicional.
- Espacio aislado en la nube: ejecute toda CLI de Copilot la sesión de forma remota, dentro de un entorno linux totalmente aislado efímero hospedado por GitHub. El sandboxing en la nube se factura según el uso.
Aislamiento local
Nota:
El espacio aislado local es actualmente una característica experimental. Para usarlo, comience CLI de Copilot con la opción de ‑‑experimental línea de comandos o escriba /experimental on durante una sesión.
El aislamiento local permite que Copilot se ejecute en un entorno aislado directamente en tu equipo, con acceso restringido a tu sistema de archivos, a la conectividad de red y a las capacidades del sistema.
El espacio aislado local está desactivado de forma predeterminada. Hasta que lo habilite, los comandos de shell que se ejecutan directamente en el equipo con el mismo acceso que Copilot la cuenta de usuario: pueden leer, escribir y eliminar dondequiera que pueda, acceder a cualquier red a la que pueda acceder la máquina y usar sus credenciales sin restricciones. La habilitación del espacio aislado local restringe este acceso a una directiva que controle.
Funcionamiento del espacio aislado local
El espacio aislado local funciona con Microsoft contenedor eXecution (MXC), una tecnología multiplataforma que proporciona una interfaz común a los mecanismos de aislamiento disponibles en cada sistema operativo. CLI de Copilot declara la directiva de espacio aislado que quiere aplicar,qué rutas de acceso son legibles o grabables, tanto si se permite el acceso a la red, etc. y MXC aplica esa directiva mediante el back-end de aislamiento adecuado para el sistema operativo.
Existen tecnologías de aislamiento en un espectro, desde un aislamiento fuerte, como hipervisores o contenedores completos, hasta un aislamiento de peso más ligero, como el proceso de nivel de sistema operativo y la contención del sistema de archivos. El espacio aislado local se encuentra actualmente en el extremo más ligero de este espectro: restringe lo que un proceso puede leer, escribir y llegar a la red, pero no ejecuta los comandos dentro de una máquina virtual o contenedor independiente. Si desea evaluar si este nivel de aislamiento cumple los requisitos de seguridad, consulte el repositorio microsoft/mxc para obtener más información sobre la implementación.
Habilitación del espacio aislado local
Para habilitar el aislamiento local dentro de una sesión CLI de Copilot, ejecute:
/sandbox enable
/sandbox enable
Después de habilitar el espacio aislado local, los comandos y las herramientas que ejecuta un agente en su nombre (comandos de shell, búsqueda de archivos y, de forma predeterminada, los servidores MCP y el lenguaje (LSP) que inicia la CLI, se ejecutan dentro de un espacio aislado de nivel de sistema operativo, lo que limita su acceso al sistema. La CLI sigue usando el espacio aislado local siempre que use la CLI en el futuro (para el uso mediante programación y el uso interactivo) hasta que se ejecute /sandbox disable para deshabilitarla.
Las herramientas de archivos integradas de la CLI, comandos de primera entidad que forman parte de la CLI, en lugar de comandos de shell como sed, se ejecutan en proceso en la CLI. Dado que la PROPIA CLI no está en espacio aislado, el espacio aislado del sistema operativo nunca ve las operaciones de archivo que realizan estas herramientas y no las puede restringir. En su lugar, las herramientas integradas se codifican para comprobar la directiva de espacio aislado y respetar las opciones configuradas con el mejor esfuerzo.
Para obtener más información, vea Uso del espacio aislado local.
Configuración del espacio aislado local
Puede usar el comportamiento predeterminado del espacio aislado local o modificar lo que Copilot puede acceder. Al configurar el espacio aislado local, puede controlar varias dimensiones de acceso:
- Sistema de archivos: conceda acceso de solo lectura o de lectura y escritura a rutas de acceso específicas o denegar rutas de acceso.
- Red: permita o bloquee el acceso saliente a Internet y el acceso a la red local de forma independiente.
- Credenciales: elija si las credenciales de Git y GitHub CLI (
gh) están disponibles dentro del espacio aislado. - Subprocesos: elija si los servidores MCP locales y los servidores de idioma también se ejecutan dentro del espacio aislado. Los servidores MCP remotos nunca están aislados.
- Cadena de claves (macOS): elija si se puede acceder a la cadena de claves del sistema desde el espacio aislado.
- Excepciones por comando: permita o impida que los comandos individuales se ejecuten fuera del espacio aislado cuando necesiten acceso más amplio.
Para obtener más información, vea Configurar la configuración del entorno aislado local.
Compatibilidad multiplataforma.
El espacio aislado local está disponible en macOS y Linux y en Windows compilaciones de Insider. El comportamiento de compatibilidad y aislamiento varía según la plataforma porque cada sistema operativo usa un back-end de aislamiento diferente:
- macOS usa el back-end de Seatbelt (
sandbox-exec). - Linux usa el back-end bubblewrap, que requiere que el
bwrapcomando esté instalado y disponible enPATH. Si/sandboxno se admite el espacio aislado en Linux, instale bubblewrap. - Windows usa el back-end ProcessContainer.
Dado que cada plataforma usa un back-end diferente, algunas opciones de directiva se comportan de forma diferente. En particular, en Windows el espacio aislado no puede bloquear rutas de acceso individuales, por lo que las reglas de ruta de acceso denegadas que agregue se omiten allí. En lugar de denegar una ruta de acceso en Windows, conceda acceso solo a los directorios específicos que Copilot necesita, en lugar de conceder un directorio amplio y, a continuación, intentar excluir parte de él. Esto mantiene una ubicación confidencial fuera del alcance del espacio aislado aunque no se apliquen las rutas de acceso denegadas. Las rutas de acceso denegadas se aplican en macOS y Linux.
Cumplimiento de directivas empresariales
En el caso de las organizaciones y las empresas, las directivas de espacio aislado local se pueden configurar y aplicar de forma centralizada mediante Microsoft Intune y otras plataformas mdm (administración de dispositivos móviles). Esto proporciona a los administradores control sobre cómo Copilot interactúa con los recursos locales en los dispositivos administrados. Consulte Implementación de la configuración administrada por MDM.
Aislamiento en la nube
El aislamiento en la nube permite ejecutar sesiones CLI de Copilot dentro de entornos Linux totalmente aislados y efímeros alojados por GitHub. Cada sesión de espacio aislado en la nube está aislada del entorno local y de otras sesiones.
El aislamiento en la nube se basa en los espacios aislados de Azure Container Apps, y GitHub proporciona la capa de identidad, directivas y facturación.
Nota:
Si accede Copilot a través de una organización, el acceso al espacio aislado en la nube depende de que esté habilitado en la organización o la configuración empresarial, donde está deshabilitado de forma predeterminada. Para obtener más información, vea Habilitación o deshabilitación de espacios aislados en la nube para su organización o empresa.
Inicio de una sesión en un entorno aislado en la nube
Para iniciar una sesión respaldada por la nube, ejecute el siguiente comando:
copilot ‑‑cloud ‑‑experimental
copilot ‑‑cloud ‑‑experimental
Nota:
El espacio aislado en la nube es actualmente una característica experimental. Para usarlo, debe tener habilitadas características experimentales para CLI de Copilot, por ejemplo, mediante la opción de línea de comandos al iniciar una sesión de la ‑‑experimental CLI, como se muestra anteriormente.
La ‑‑cloud opción de línea de comandos inicia una sesión interactiva CLI de Copilot dentro de un espacio aislado en la nube. Puede solicitar que Copilot realice tareas, ejecutar comandos de shell e iterar en el código de la misma manera que lo haría en una sesión local. Los comandos que ejecuta Copilot se ejecutan en el entorno de nube, no en tu equipo local.
La ejecución copilot ‑‑cloud inicia una sola CLI de Copilot sesión en un espacio aislado en la nube. No afecta a las sesiones futuras Copilot . Cada vez que quiera ejecutar una nueva sesión en un espacio aislado en la nube, debe iniciar la CLI con la ‑‑cloud opción .
Nota:
El espacio aislado en la nube solo está disponible para sesiones interactivas CLI de Copilot . No se puede ejecutar la CLI mediante programación en un espacio aislado en la nube; es decir, no se puede combinar la ‑‑cloud opción con las -p opciones o -i .
Continuar sesiones entre dispositivos
Dado que las sesiones de entorno aislado en la nube se ejecutan en infraestructura hospedada en GitHub, puede reanudar una sesión de Copilot en cualquier dispositivo, independientemente de dónde se iniciara originalmente la sesión. Esto permite flujos de trabajo más flexibles sin necesidad de copiar archivos ni volver a instalar dependencias.
Delegue flujos de trabajo con uso intensivo de procesamiento
Puede ejecutar varias Copilot tareas en paralelo en la nube sin consumir recursos locales. Esto mantiene el entorno local ligero y dinámico al escalar el trabajo controlado por agentes.
Gobernanza unificada
Las directivas de entorno aislado en la nube comparten la misma configuración que las directivas de agente en la nube de Copilot, lo que amplía los controles de seguridad existentes a la ejecución en aislamiento en entorno de nube sin necesidad de configuración adicional.
Ciclo de vida de la sesión
Una sesión de entorno aislado en la nube tiene tres estados principales:
- Activo: la sesión está en ejecución y está interactuando con ella desde CLI de Copilot.
- Detenido: la sesión no se está ejecutando actualmente, pero su estado se guarda. Al reanudarlo, se restauran los archivos, las variables de entorno y el trabajo en curso.
- Eliminado: la sesión y su estado guardado se quitan y no se pueden recuperar.
Al detener una sesión, el entorno aislado en la nube crea una instantánea de su estado para que pueda retomar la sesión más adelante desde donde la dejó. Al eliminar una sesión, se quitan tanto el entorno en ejecución como la instantánea.
Autenticación y acceso
El espacio aislado usa la autenticación existente CLI de Copilot . Si puede iniciar sesión en CLI de Copilot y tener acceso a Copilot, puede usar el espacio aislado. No es necesario configurar un proveedor de nube independiente, administrar claves de API ni configurar la infraestructura.
Una organización o propietario de empresa debe habilitar la directiva de acceso de espacio aislado en la nube en la organización o la configuración empresarial para que los miembros puedan usar espacios aislados en la nube.
Para obtener información sobre cómo habilitar o deshabilitar espacios aislados en la nube para los miembros de su organización, consulte Habilitación o deshabilitación de espacios aislados en la nube para su organización o empresa.
Billing
El espacio aislado local se incluye en el asiento estándar de GitHub Copilot sin coste adicional.
El sandboxing en la nube se factura según el uso. GitHub mide el uso del espacio aislado en la nube en tres metros:
| Meter | Description | Unidad | Precio (USD) |
|---|---|---|---|
| Compute | Tiempo durante el que una sesión de espacio aislado en la nube está en ejecución. | Segundo de proceso | 0,000024 USD |
| Memoria | Memoria asignada a una sesión de espacio aislado en la nube mientras se ejecuta. | GiB por segundo | 0,000003 USD |
| Storage | Almacenamiento de instantáneas para sesiones detenidas. | GiB/mes | 0,005 $ |
Para obtener más información sobre cómo se mide y factura el uso del entorno de pruebas en la nube, consulte Facturación de espacios aislados locales y en la nube para GitHub Copilot.