GitHub Copilot Local Sandbox ile Ajan Komutlarını Sınırla
GitHub, Copilot için yerel sandbox (local sandboxing) özelliğini genel kullanıma açtı. Özellik GitHub Copilot CLI, GitHub Copilot uygulaması ve Agent Host kullanan VS Code oturumlarında devreye giriyor. Copilot’un makinede çalıştırdığı araçlar ve komutlar artık dosya sistemine, ağa, kimlik bilgilerine ve diğer sistem yeteneklerine sınırsız erişmiyor, geliştiricinin veya kurumun tanımladığı politikaların çizdiği sınır içinde yürütülüyor.
Yerel sandbox tam olarak neyi çözüyor?
Ajan tabanlı (agentic) iş akışlarında bir gerilim var. Model daha fazla iş yapabilsin diye komut çalıştırma, dosya düzenleme ve ağ erişimi gibi yeteneklere ihtiyaç duyuyor, riskin kaynağı da aynı yetenekler. Yerel sandbox bu gerilime ajanı kısıtlayarak değil, ajanın çalıştığı alanı tanımlayarak yaklaşıyor.
GitHub’ın aktardığına göre local sandboxes, geliştiricilerin kendi makinelerinde çalışan ajan iş akışları için güvenli bir yürütme sınırı sağlıyor. Copilot tarafından başlatılan araçlar ve komutlar dosya sistemi, ağ, kimlik bilgileri ve diğer sistem yetenekleri üzerinde kısıtlı erişimle çalışıyor. Kısıtların kapsamını geliştiricinin ya da organizasyonun tanımladığı politikalar belirliyor.
Politikalarla neler kontrol edilebiliyor?
Duyuruda, yerel sandbox ile geliştiricilerin ve organizasyonların yapabilecekleri şöyle sıralanıyor:
- Ajanın çalıştırdığı komutların hangi dosya ve dizinleri okuyabileceğini veya değiştirebileceğini sınırlandırmak.
- İnternete, yerel ağlara, Git kimlik bilgilerine ve GitHub CLI kimlik bilgilerine erişimi kontrol etmek.
- Desteklenen yerlerde yerel MCP sunucuları ve dil sunucuları (language server) dahil olmak üzere yerel araç ve servisleri de sandbox kapsamına almak.
- Enterprise tarafından yönetilen ayarlarla sandbox kullanımını zorunlu kılmak, geliştiricilerin zayıflatamayacağı politikalar uygulamak.
- Copilot’un neye erişebileceğine dair net sınırlar korunurken daha bağımsız çalışan ajan akışlarına geçmek.
Kurumsal yönetim tarafı burada ayrıca önem kazanıyor, çünkü politika yalnızca bir öneri olarak değil, geliştiricinin gevşetemeyeceği bir zorunluluk olarak uygulanabiliyor. Sandbox böylece bireysel bir iyi alışkanlık olmaktan çıkıp platform yönetişiminin parçası haline geliyor.
Arka planda MXC var
Yerel sandbox’ın altyapısını Microsoft eXecution Container (MXC) sağlıyor. MXC, ortak bir sandbox politikasını Windows, macOS ve Linux üzerinde işletim sisteminin yerel (native) kontrollerine çeviriyor.
Tasarımın pratik anlamı, politikayı her platform için ayrı ayrı, işletim sistemine özgü mekanizmalar diliyle yazmak zorunda kalmamak. Tek bir politika tanımı üç platformda da o platformun kendi izolasyon mekanizmalarına dönüştürülüyor. Karma işletim sistemi kullanan ekiplerde politika tutarlılığını korumak açısından işe yarayan bir ayrıntı, çünkü ajan güvenliğinde en sık karşılaşılan sorunlardan biri kuralların platformdan platforma farklı davranması.
Model seçimi ile araç izolasyonu ayrı konular
GitHub duyuruda bir ayrımı net biçimde koyuyor: model yürütme ve araç izolasyonu birbirinden ayrı meselelerdir. Sandbox politikaları, Copilot’un hangi modeli kullandığından bağımsız olarak araç yürütmesine uygulanır.
Ayrımın pratikte karşılığı var. Ekipler sıklıkla hangi modelin daha güvenli olduğu sorusuna odaklanır, oysa makinede dosya silen, ağ isteği atan veya kimlik bilgisi okuyan şey model değil, modelin tetiklediği araç çağrısıdır. Sandbox katmanı bu ikinci düzlemde çalıştığı için model değiştirmek güvenlik sınırını değiştirmiyor. Model tercihi performans, maliyet veya yetenek kriterlerine göre yapılırken yürütme sınırı sabit kalıyor.
Maliyet ve başlangıç
Yerel sandbox, GitHub Copilot kapsamında ek ücret olmadan sunuluyor. Özelliği kullanmak için ayrı bir eklenti veya üst paket gerekmiyor.
Başlangıç için GitHub, “About cloud and local sandboxes for GitHub Copilot” başlıklı resmi dokümantasyonu işaret ediyor. Bu doküman yerel sandbox’ın yanında bulut tarafındaki sandbox kavramını da kapsıyor, yani iki modelin kapsamını ve farkını değerlendirmek isteyen ekiplerin başlayacağı yer orası.
Ekipler için pratik çıkarım
Copilot’un ajan yetenekleri geliştikçe, ajanın ne yapabileceği sorusunun cevabı tek başına model davranışına bırakılmıyor, işletim sistemi düzeyinde uygulanan ve politikayla tanımlanmış bir sınır çiziliyor. Geliştirici tarafında bu, daha otonom akışları kabul edilebilir riskle çalıştırabilmek demek. Güvenlik ve platform yönetişimi tarafında ise denetlenebilir, merkezi olarak zorunlu kılınabilir bir kontrol noktası doğuyor.
Kurumsal ortamlarda ilk adım genellikle şu üç karar oluyor: hangi dizinler yazılabilir olacak, ağ erişimi hangi kapsamda açılacak, Git ve GitHub CLI kimlik bilgilerine erişim verilecek mi. Duyuru bu başlıkların politika ile kontrol edilebildiğini açıkça belirtiyor, detay seviyesindeki yapılandırma seçenekleri için dokümantasyona bakmak gerekiyor.
Kaynaklar ve İleri Okuma
- Local sandboxing for GitHub Copilot now generally available — GitHub Changelog
- About cloud and local sandboxes for GitHub Copilot — GitHub Docs
- microsoft/mxc — Microsoft eXecution Container deposu
- The GitHub Blog
- Copilot CLI ile GitHub Pages’e Custom Domain
- GitHub Copilot app now available in the usage metrics API







Yorum gönder