İçeriğe atla
Şimdi yükleniyor
AKAşkın KILIÇ
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • Güvenlik & Kimlik
  • GitHub Copilot Local Sandbox ile Ajan Komutlarını Sınırla
Bulut Altyapı Geliştirici Araçları Güvenlik & Kimlik Agentic Workflows, GitHub Copilot, kurumsal yönetişim, Local Sandboxing, MXC Aşkın KILIÇ 07/10/2026 0 Yorumlar

GitHub Copilot Local Sandbox ile Ajan Komutlarını Sınırla

GitHub Copilot Local Sandbox ile Ajan Komutlarını Sınırla
📑 İçindekiler
  1. Yerel sandbox tam olarak neyi çözüyor?
  2. Politikalarla neler kontrol edilebiliyor?
  3. Arka planda MXC var
  4. Model seçimi ile araç izolasyonu ayrı konular
  5. Maliyet ve başlangıç
  6. Ekipler için pratik çıkarım
  7. İlgili İçerikler
  8. Kaynaklar ve İleri Okuma

⏱️ 3 dk okuma📅 7 Ekim 2026

GitHub, Copilot için yerel sandbox (local sandboxing) özelliğini genel kullanıma açtı. Özellik GitHub Copilot CLI, GitHub Copilot uygulaması ve Agent Host kullanan VS Code oturumlarında devreye giriyor. Copilot’un makinede çalıştırdığı araçlar ve komutlar artık dosya sistemine, ağa, kimlik bilgilerine ve diğer sistem yeteneklerine sınırsız erişmiyor, geliştiricinin veya kurumun tanımladığı politikaların çizdiği sınır içinde yürütülüyor.

Yerel sandbox tam olarak neyi çözüyor?

Ajan tabanlı (agentic) iş akışlarında bir gerilim var. Model daha fazla iş yapabilsin diye komut çalıştırma, dosya düzenleme ve ağ erişimi gibi yeteneklere ihtiyaç duyuyor, riskin kaynağı da aynı yetenekler. Yerel sandbox bu gerilime ajanı kısıtlayarak değil, ajanın çalıştığı alanı tanımlayarak yaklaşıyor.

GitHub’ın aktardığına göre local sandboxes, geliştiricilerin kendi makinelerinde çalışan ajan iş akışları için güvenli bir yürütme sınırı sağlıyor. Copilot tarafından başlatılan araçlar ve komutlar dosya sistemi, ağ, kimlik bilgileri ve diğer sistem yetenekleri üzerinde kısıtlı erişimle çalışıyor. Kısıtların kapsamını geliştiricinin ya da organizasyonun tanımladığı politikalar belirliyor.

Politikalarla neler kontrol edilebiliyor?

Duyuruda, yerel sandbox ile geliştiricilerin ve organizasyonların yapabilecekleri şöyle sıralanıyor:

  • Ajanın çalıştırdığı komutların hangi dosya ve dizinleri okuyabileceğini veya değiştirebileceğini sınırlandırmak.
  • İnternete, yerel ağlara, Git kimlik bilgilerine ve GitHub CLI kimlik bilgilerine erişimi kontrol etmek.
  • Desteklenen yerlerde yerel MCP sunucuları ve dil sunucuları (language server) dahil olmak üzere yerel araç ve servisleri de sandbox kapsamına almak.
  • Enterprise tarafından yönetilen ayarlarla sandbox kullanımını zorunlu kılmak, geliştiricilerin zayıflatamayacağı politikalar uygulamak.
  • Copilot’un neye erişebileceğine dair net sınırlar korunurken daha bağımsız çalışan ajan akışlarına geçmek.

Kurumsal yönetim tarafı burada ayrıca önem kazanıyor, çünkü politika yalnızca bir öneri olarak değil, geliştiricinin gevşetemeyeceği bir zorunluluk olarak uygulanabiliyor. Sandbox böylece bireysel bir iyi alışkanlık olmaktan çıkıp platform yönetişiminin parçası haline geliyor.

Arka planda MXC var

Yerel sandbox’ın altyapısını Microsoft eXecution Container (MXC) sağlıyor. MXC, ortak bir sandbox politikasını Windows, macOS ve Linux üzerinde işletim sisteminin yerel (native) kontrollerine çeviriyor.

Tasarımın pratik anlamı, politikayı her platform için ayrı ayrı, işletim sistemine özgü mekanizmalar diliyle yazmak zorunda kalmamak. Tek bir politika tanımı üç platformda da o platformun kendi izolasyon mekanizmalarına dönüştürülüyor. Karma işletim sistemi kullanan ekiplerde politika tutarlılığını korumak açısından işe yarayan bir ayrıntı, çünkü ajan güvenliğinde en sık karşılaşılan sorunlardan biri kuralların platformdan platforma farklı davranması.

Model seçimi ile araç izolasyonu ayrı konular

GitHub duyuruda bir ayrımı net biçimde koyuyor: model yürütme ve araç izolasyonu birbirinden ayrı meselelerdir. Sandbox politikaları, Copilot’un hangi modeli kullandığından bağımsız olarak araç yürütmesine uygulanır.

Ayrımın pratikte karşılığı var. Ekipler sıklıkla hangi modelin daha güvenli olduğu sorusuna odaklanır, oysa makinede dosya silen, ağ isteği atan veya kimlik bilgisi okuyan şey model değil, modelin tetiklediği araç çağrısıdır. Sandbox katmanı bu ikinci düzlemde çalıştığı için model değiştirmek güvenlik sınırını değiştirmiyor. Model tercihi performans, maliyet veya yetenek kriterlerine göre yapılırken yürütme sınırı sabit kalıyor.

Maliyet ve başlangıç

Yerel sandbox, GitHub Copilot kapsamında ek ücret olmadan sunuluyor. Özelliği kullanmak için ayrı bir eklenti veya üst paket gerekmiyor.

Başlangıç için GitHub, “About cloud and local sandboxes for GitHub Copilot” başlıklı resmi dokümantasyonu işaret ediyor. Bu doküman yerel sandbox’ın yanında bulut tarafındaki sandbox kavramını da kapsıyor, yani iki modelin kapsamını ve farkını değerlendirmek isteyen ekiplerin başlayacağı yer orası.

Ekipler için pratik çıkarım

Copilot’un ajan yetenekleri geliştikçe, ajanın ne yapabileceği sorusunun cevabı tek başına model davranışına bırakılmıyor, işletim sistemi düzeyinde uygulanan ve politikayla tanımlanmış bir sınır çiziliyor. Geliştirici tarafında bu, daha otonom akışları kabul edilebilir riskle çalıştırabilmek demek. Güvenlik ve platform yönetişimi tarafında ise denetlenebilir, merkezi olarak zorunlu kılınabilir bir kontrol noktası doğuyor.

Kurumsal ortamlarda ilk adım genellikle şu üç karar oluyor: hangi dizinler yazılabilir olacak, ağ erişimi hangi kapsamda açılacak, Git ve GitHub CLI kimlik bilgilerine erişim verilecek mi. Duyuru bu başlıkların politika ile kontrol edilebildiğini açıkça belirtiyor, detay seviyesindeki yapılandırma seçenekleri için dokümantasyona bakmak gerekiyor.

İlgili İçerikler

  • GitHub Copilot Slack Entegrasyonu: Ajan Deneyimi
  • GitHub Copilot Artık JetBrains AI Assistant’ta Yerli Ajan
  • Copilot CLI Skill, MCP ve Ajan Kullanımını Ölçün

Kaynaklar ve İleri Okuma

  • docs.github.com
  • Local sandboxing for GitHub Copilot now generally available — GitHub Changelog
  • About cloud and local sandboxes for GitHub Copilot — GitHub Docs
  • microsoft/mxc — Microsoft eXecution Container deposu
  • The GitHub Blog
  • Copilot CLI ile GitHub Pages’e Custom Domain
  • GitHub Copilot app now available in the usage metrics API
🤖Bu yazı yapay zeka (büyük dil modelleri) ile hazırlanmış, insan editör tarafından incelenmiştir. İçerik üretim sürecimiz.
Aşkın KILIÇ
Aşkın KILIÇYazar

20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

AZ-305AZ-104AZ-500AZ-400DP-203AI-102

İlgili Yazılar

Azure Dev/Test Avantajı: Visual Studio ile Bulutta Deneme
Azure Dev/Test Avantajı: Visual Studio ile Bulutta Deneme23 Tem 2026
Azure Chaos Studio Workspaces ile Dayanıklılık Testi
Azure Chaos Studio Workspaces ile Dayanıklılık Testi22 Tem 2026
MCP ile Dağıtık Agent Skills: Uzman Ajana Alternatif
MCP ile Dağıtık Agent Skills: Uzman Ajana Alternatif19 Eyl 2026
Agent Memory Artık Ciddiye Alınmalı: Üretimde Güven, Şeffaflık, Kontrol
Agent Memory Artık Ciddiye Alınmalı: Üretimde Güven, Şeffaflık, Kontrol7 Haz 2026

Bu içerik işinize yaradı mı?

Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

YouTube GitHub

Haftalık Bülten

Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket Agentic Workflows GitHub Copilot kurumsal yönetişim Local Sandboxing MXC
Önceki yazı

GitHub Push Protection 2 ms’de Yapısız Sırrı Yakalıyor

Sonraki yazı

Claude Haiku 5.5 Copilot’ta: Hızlı İşler İçin Hafif Model

İlginizi Çekebilir

Claude Haiku 5.5 Copilot'ta: Hızlı İşler İçin Hafif Model
Aşkın KILIÇ 0

Claude Haiku 5.5 Copilot’ta: Hızlı İşler İçin Hafif Model

07/10/2026
GitHub Push Protection 2 ms'de Yapısız Sırrı Yakalıyor
Aşkın KILIÇ 0

GitHub Push Protection 2 ms’de Yapısız Sırrı Yakalıyor

07/10/2026
Copilot Usage Metrics'te Eksik Ajan Verisi: IDE Güncelleyin
Aşkın KILIÇ 0

Copilot Usage Metrics’te Eksik Ajan Verisi: IDE Güncelleyin

07/10/2026

Yorum gönder Yanıtı iptal et

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • Claude Haiku 5.5 Copilot'ta: Hızlı İşler İçin Hafif Model
    07/10/2026 Claude Haiku 5.5 Copilot’ta: Hızlı İşler İçin Hafif Model
  • GitHub Copilot Local Sandbox ile Ajan Komutlarını Sınırla
    07/10/2026 GitHub Copilot Local Sandbox ile Ajan Komutlarını Sınırla
  • GitHub Push Protection 2 ms'de Yapısız Sırrı Yakalıyor
    07/10/2026 GitHub Push Protection 2 ms’de Yapısız Sırrı Yakalıyor
  • Copilot Usage Metrics'te Eksik Ajan Verisi: IDE Güncelleyin
    07/10/2026 Copilot Usage Metrics’te Eksik Ajan Verisi: IDE Güncelleyin
  • SqlClient Pool V2 Paralel Bağlantı Açmayı Hızlandırıyor
    07/10/2026 SqlClient Pool V2 Paralel Bağlantı Açmayı Hızlandırıyor
  • Terminalde AI Ajanlarını Koddan Teste Taşımak: azd ile Gerçekten Yerel Deneyim
    18/03/2026 Terminalde AI Ajanlarını Koddan Teste Taşımak: azd ile Gerçekten Yerel Deneyim
  • 25 Dolar Altında Yapay Zeka Uygulaması mı? İşte Nasıl Yapılır!
    10/03/2026 25 Dolara Yapay Zeka Uygulaması Nasıl Yapılır?
  • 2026-03-10_15-35-23
    10/03/2026 Microsoft 365 E7: Yapay Zeka ve Güvenlik Bir Arada
  • DevOps Güncellemeleri
    09/03/2026 Azure DevOps Server Şubat Güncellemesi: Güvenlik
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları ASP.NET Core Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps Azure OpenAI azure sdk Azure SQL CI/CD code review copilot Copilot CLI DevOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu MCP Microsoft Agent Framework Microsoft Azure Microsoft Entra ID Microsoft Foundry otomasyon performans public preview Pull Request RAG REST API SEO uyumlu verimlilik veri yönetimi Visual Studio Visual Studio 2026 VS Code yapay zeka Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 507 yazı 🏗️ Bulut Altyapı 407 yazı 🤖 Yapay Zeka 331 yazı ☁️ Microsoft Azure 279 yazı 🔧 DevOps 277 yazı 🔒 Güvenlik & Kimlik 223 yazı 🏢 Kurumsal Teknoloji 107 yazı 📊 Veri & Analitik 78 yazı 🐳 Konteyner & Kubernetes 62 yazı 📧 Microsoft 365 22 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← GitHub Push Protection 2 ms...
    Claude Haiku 5.5 Copilot’... →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS