Actualidad empresarial BlackHold News
Buscar en BlackHold News
Desarrolladora monitorizando agentes de IA y código

GitHub Copilot añade sandbox local y telemetría OpenTelemetry para controlar mejor a sus agentes

GitHub ha añadido dos controles relevantes para empresas que utilizan agentes de desarrollo: un sandbox local para limitar su acceso a archivos, red y credenciales, y soporte de OpenTelemetry para enviar la actividad de los agentes a herramientas de monitorización ya utilizadas por la organización. Las novedades forman parte de las releases semanales de Copilot publicadas el 25 de septiembre en el changelog oficial de GitHub.

El sandbox local está en vista previa pública

La nueva función permite ejecutar agentes con límites sobre qué archivos pueden leer o modificar, a qué redes pueden conectarse y qué credenciales están disponibles durante una sesión. El objetivo es reducir el alcance de una acción errónea o de una instrucción maliciosa cuando el agente trabaja en un entorno local.

Para una empresa, esto aporta una capa adicional entre el agente y el sistema operativo. No sustituye permisos, repositorios protegidos ni revisión humana, pero ayuda a evitar que un proceso de desarrollo automatizado tenga acceso innecesario a recursos que no forman parte de su tarea.

OpenTelemetry permite integrar la actividad en la observabilidad existente

GitHub también permite enviar telemetría de la aplicación Copilot a herramientas compatibles con OpenTelemetry mediante ajustes gestionados a nivel empresarial. Así, una organización puede incorporar actividad de agentes a su sistema habitual de logs, trazas o monitorización sin depender únicamente de la interfaz de Copilot.

La capacidad es especialmente útil cuando los agentes empiezan a ejecutar tareas largas o con más autonomía. Tener trazabilidad sobre qué acciones realizan, cuándo se inician y qué recursos consumen facilita investigar incidencias y comparar el comportamiento entre equipos.

La actualización incluye nuevos modelos y cambios en IDE

La misma release semanal incorpora nuevos modelos en Copilot y mejoras en JetBrains y VS Code. Sin embargo, para responsables de TI y seguridad, el cambio más operativo es disponer de aislamiento local y observabilidad empresarial.

Estas funciones se complementan con otras novedades recientes de GitHub: el validador de configuración empresarial de Copilot, las métricas de revisión de pull requests, el uso de Copilot Memory en Agentic Autofix y la actualización de CodeQL.

Qué debería hacer una pyme tecnológica

Antes de desplegar agentes a todo el equipo, conviene definir qué repositorios pueden tocar, qué directorios quedan fuera, qué conexiones externas están permitidas y qué credenciales se entregan a cada sesión. Después, la telemetría debería incorporarse a los sistemas de monitorización que ya utiliza la empresa.

También es recomendable combinar estas medidas con controles de identidad y CI/CD. La adopción de passkeys y el reciente parche crítico de GitLab muestran que la seguridad del agente depende de todo el entorno en el que opera, no solo del modelo. El sandbox reduce superficie de acceso; OpenTelemetry aporta visibilidad para comprobar qué ha ocurrido realmente.

Fotografía: Christina Morillo / Pexels.

Scroll al inicio