CompileDaily
Coding

Sandbox Lokal GitHub Copilot Resmi Tersedia Umum, CLI Kini Bisa Temukan Model Ollama

Admin CompileDaily ·
Bagikan WhatsApp X Facebook Threads
Sandbox Lokal GitHub Copilot Resmi Tersedia Umum, CLI Kini Bisa Temukan Model Ollama

GithubCopilot

Agen AI yang bisa menjalankan perintah terminal di laptop developer adalah kemudahan sekaligus pintu risiko. GitHub kini mencoba menutup sebagian pintu itu, tepat ketika ia juga membuka jalan bagi model yang berjalan sepenuhnya di mesin pengguna.

GitHub mengumumkan fitur sandbox lokal untuk GitHub Copilot kini tersedia umum (generally available) pada Rabu (7/10/2026). Lewat pengumuman resmi di GitHub Changelog, perusahaan menyebut perintah dan tool yang dijalankan Copilot kini berjalan dengan akses terbatas ke sistem file, jaringan, kredensial, dan kemampuan sistem lainnya, sesuai kebijakan yang ditetapkan developer atau organisasinya.

Berlaku di CLI, Aplikasi Copilot, dan VS Code

Sandbox ini aktif di tiga tempat: GitHub Copilot CLI, aplikasi GitHub Copilot, dan sesi VS Code yang memakai Agent Host. Fitur tersebut disertakan dalam langganan GitHub Copilot tanpa biaya tambahan.

Mesin di baliknya adalah Microsoft eXecution Container (MXC). Teknologi ini menerjemahkan satu kebijakan sandbox yang sama ke kontrol bawaan masing-masing sistem operasi, yakni Windows, macOS, dan Linux. Hari yang sama, Microsoft dalam acara Windows dan Surface di San Francisco juga mengumumkan Execution Containers bergerak menuju ketersediaan umum di Windows, menurut liputan langsung BGR.

Apa Saja yang Bisa Dibatasi

Kebijakan sandbox mengatur direktori dan file mana yang boleh dibaca atau diubah oleh perintah yang dijalankan agen. Akses ke internet, jaringan lokal, kredensial Git, dan kredensial GitHub CLI juga bisa dikunci.

Cakupannya meluas ke tool dan layanan lokal, termasuk server MCP lokal dan language server, selama didukung. Untuk perusahaan, pengaturan terkelola bisa mewajibkan sandbox dan memaksakan kebijakan yang tidak bisa dilonggarkan oleh developer.

GitHub juga memisahkan eksekusi model dari isolasi tool. Artinya, kebijakan sandbox tetap berlaku pada tool apa pun yang dijalankan, terlepas dari model AI yang sedang dipakai Copilot.

Lihat Layanan Kami

Risiko yang hendak ditekan bukan teori. Belum lama ini, uji Adversa AI menunjukkan Copilot CLI membocorkan rahasia developer di 50 persen skenario uji, temuan yang oleh GitHub tidak dikategorikan sebagai celah keamanan.

Model Ollama Muncul Langsung di Perintah /model

Dalam pembaruan terpisah, GitHub menambahkan kemampuan Copilot CLI untuk menemukan model dari instance Ollama yang sedang berjalan di komputer pengguna. Mulai CLI versi 1.0.94-0, perintah /model menampilkan model lokal itu berdampingan dengan model yang sudah dikonfigurasi dan model cloud GitHub Copilot.

Model yang terdeteksi tidak otomatis ditambahkan. Pengguna memilih modelnya, memeriksa penyedia dan endpoint-nya, lalu memilih antara memakai model itu untuk sesi berjalan atau sekadar menambahkannya tanpa berpindah. Semua bisa dilakukan tanpa memulai ulang CLI.

Ada beberapa syarat. Ollama dan modelnya harus sudah terpasang karena CLI tidak mengunduh apa pun, dan model wajib mendukung tool calling serta streaming. Jika koneksi ke penyedia gagal, alasannya ditampilkan di daftar pilihan model.

Model Lokal Bukan Berarti Offline

GitHub menekankan satu hal yang mudah disalahpahami. Memilih model lokal tidak otomatis mengaktifkan mode offline dan tidak mematikan telemetri GitHub. Mode offline hanya aktif bila variabel COPILOT_OFFLINE=true diatur, dan penyedia model jarak jauh tetap bisa menerima prompt serta konteks kode lewat jaringan.

GitHub juga mengumumkan intelligent routing dengan model lokal, yang rinciannya dijelaskan di blog Microsoft Command Line. Fitur ini belum tersedia, dan GitHub hanya menyebut ketersediaannya akan menyusul.

Kombinasi dua pembaruan ini mengarah ke satu pola: agen yang dijalankan di mesin sendiri, dengan model sendiri, di dalam pagar yang ditentukan organisasi. Developer yang selama ini memakai beberapa agen sekaligus lewat Agent HQ kini punya alasan tambahan untuk meninjau ulang kebijakan aksesnya. Yang belum jelas adalah kapan intelligent routing dirilis, dan apakah kebijakan sandbox perusahaan akan ikut mengatur kapan model lokal boleh dipakai.

Komentar (0)

Masuk untuk menulis komentar.

Belum ada komentar.

Kami memakai cookie untuk analisis kunjungan. Baca Kebijakan Privasi kami.