GitHub menambahkan dua lapisan kontrol penting ke Copilot app: sandbox lokal untuk membatasi akses agent ke mesin pengguna, dan dukungan OpenTelemetry untuk membantu organisasi memantau cara agent bekerja. Keduanya diumumkan dalam GitHub Changelog pada 22 dan 23 September 2026, lalu dirangkum dalam rilis mingguan Copilot pada 25 September.
Perubahan ini tidak membuat agent menjadi otomatis aman. Namun, arahnya cukup jelas: ketika Copilot mulai menjalankan perintah, membaca berkas, memakai kredensial, dan berinteraksi dengan alat lain, pengguna serta administrator membutuhkan batas dan jejak aktivitas yang lebih konkret.
## Sandbox menjadi pagar pertama
Local sandboxing di Copilot app berjalan pada tingkat proyek untuk sesi lokal yang memakai repository dan working tree di mesin pengguna. GitHub menyediakan daftar kontrol untuk filesystem, jaringan, dan kredensial. Pengguna dapat menentukan folder tambahan yang boleh dibaca atau ditulis, folder yang hanya boleh dibaca, serta folder yang harus ditolak. Pengaturan jaringan mencakup akses internet keluar dan jaringan lokal. Untuk kredensial, kebijakan dapat mengatur penggunaan kredensial Git untuk operasi HTTPS dan kredensial GitHub CLI.
Sandbox tersebut masih berstatus public preview dan tidak aktif secara default. Pengguna perlu menyalakannya dari pengaturan proyek melalui opsi Sandbox new sessions. Untuk sesi yang sedang berjalan, perintah `/sandbox on` dapat mengaktifkan perlindungan tanpa mengubah default proyek. Perubahan kebijakan baru berlaku pada sesi baru atau setelah sesi dimulai ulang.
Ada satu detail yang lebih penting daripada daftar toggle itu sendiri. Jika sistem operasi tidak dapat menegakkan kebijakan sandbox yang diminta, shell yang disandbox harus gagal dan tidak boleh diam-diam berjalan tanpa pembatasan. Ini adalah perilaku fail-closed yang lebih masuk akal untuk agent yang dapat menjalankan perintah, meskipun implementasi akhirnya tetap bergantung pada kemampuan platform dan konfigurasi perusahaan.
GitHub juga membedakan sesi lokal dari sesi cloud atau remote. Sandbox lokal tidak otomatis melindungi sesi Copilot yang berjalan di cloud sandbox atau host lain. Pengaturan Copilot app dan Copilot CLI pun dikonfigurasi secara terpisah. Artinya, organisasi yang ingin aturan konsisten perlu memeriksa setiap permukaan penggunaan, bukan hanya memasang satu kebijakan lalu menganggap semua agent sudah dibatasi.
## OpenTelemetry membuat aktivitas agent bisa diperiksa
Dukungan OpenTelemetry di Copilot app menyasar masalah yang berbeda: bukan mencegah tindakan, tetapi membuat alur tindakan lebih terlihat. Melalui enterprise-managed settings, administrator dapat mengarahkan data aktivitas agent ke alat monitoring yang kompatibel dengan OpenTelemetry. GitHub menyebut tim dapat menganalisis sesi, mengikuti permintaan ke model dan penggunaan tool, serta menyelidiki perilaku yang tidak terduga dari sistem monitoring yang sudah mereka gunakan.
OpenTelemetry sendiri adalah kerangka observability terbuka yang menggabungkan sinyal seperti trace, metrics, dan logs. Dalam konteks agent, trace dapat membantu memperlihatkan urutan langkah: sesi dimulai, model dipanggil, tool digunakan, perintah menghasilkan keluaran, lalu agent melanjutkan atau berhenti. Tampilan semacam ini berbeda dari log akhir yang hanya mengatakan bahwa sebuah tugas selesai atau gagal. Tim dapat melihat bagian mana yang lambat, berulang, atau menghasilkan keputusan yang perlu ditinjau.
Konfigurasi dilakukan melalui properti `telemetry` di `managed-settings.json`, termasuk endpoint collector, protokol, nama layanan, dan atribut resource. GitHub menyatakan isi prompt dan respons tidak disertakan secara default. Administrator tetap dapat memilih pengaturan capture content, tetapi pilihan itu perlu diperlakukan hati-hati karena payload dapat mengandung kode, isi berkas, instruksi internal, atau data pengguna.
Dokumentasi GitHub juga menekankan bahwa data telemetry dapat dikirim ke backend yang kompatibel dengan OpenTelemetry, baik secara langsung maupun melalui OpenTelemetry Collector. Ini memberi fleksibilitas bagi organisasi, tetapi juga memindahkan sebagian tanggung jawab ke tim yang mengoperasikan collector: endpoint harus diamankan, akses dibatasi, retensi ditentukan, dan data yang terlalu sensitif tidak dikumpulkan tanpa alasan jelas.
## Dua fitur ini bekerja pada sisi yang berbeda
Sandbox dan telemetry tidak saling menggantikan. Sandbox mengurangi ruang gerak ketika agent membuat kesalahan. Telemetry membantu menjelaskan apa yang terjadi setelah agent berjalan. Sistem dengan telemetry tanpa pembatasan masih dapat mencatat perintah berisiko setelah perintah itu dieksekusi. Sebaliknya, sandbox tanpa jejak aktivitas dapat menyulitkan tim saat perlu memahami mengapa sesi gagal atau mengapa agent berulang kali meminta akses tertentu.
Bagi pengembang individu, pengaturan paling praktis adalah memulai sesi lokal dengan akses filesystem dan jaringan seminimal mungkin, lalu memberi izin tambahan hanya ketika pekerjaan memang membutuhkannya. Untuk organisasi, kebijakan managed settings dapat menjadi baseline yang lebih kuat. Dokumentasi GitHub menyebut administrator dapat menetapkan batas sandbox yang tidak boleh dilonggarkan pengguna, termasuk aturan filesystem, jaringan, kredensial, serta kondisi ketika sandbox harus gagal jika tidak tersedia.
Perubahan ini juga menunjukkan bahwa agent coding mulai diperlakukan lebih dekat dengan komponen infrastruktur daripada sekadar fitur chat. Agent membaca konteks, memanggil model, menjalankan tool, dan dapat menyentuh sistem eksternal. Karena itu, kontrol izin, audit trail, dan observability bukan lagi tambahan untuk tim yang sangat berhati-hati. Ketiganya menjadi bagian dari cara menilai apakah otomasi tersebut layak dipakai di repository nyata.
GitHub belum menjanjikan bahwa sandbox lokal dan OpenTelemetry akan menyelesaikan semua risiko agent. Sandbox masih preview, cakupan kebijakan dapat berbeda antara aplikasi, CLI, cloud, dan host remote, sementara telemetry tetap membutuhkan desain privasi yang benar. Namun, kombinasi keduanya memberi pola yang lebih sehat: batasi kemampuan sebelum eksekusi, lalu ukur dan periksa perilaku ketika agent bekerja.
Sumber utama: - GitHub Changelog, “Local sandboxing in the GitHub Copilot app” (23 September 2026): https://github.blog/changelog/2026-09-23-local-sandboxing-in-the-github-copilot-app/ - GitHub Changelog, “OpenTelemetry in the GitHub Copilot app” (22 September 2026): https://github.blog/changelog/2026-09-22-opentelemetry-in-the-github-copilot-app/
Sumber tambahan: - GitHub Changelog, “GitHub Copilot weekly releases — September 21” (25 September 2026): https://github.blog/changelog/2026-09-25-github-copilot-weekly-releases-september-21/ - GitHub Docs, “OpenTelemetry for agent monitoring”: https://docs.github.com/en/copilot/concepts/enterprise/opentelemetry - GitHub Docs, “Enterprise managed settings”: https://docs.github.com/en/copilot/reference/enterprise-administrators/enterprise-managed-settings - OpenTelemetry, “Observability primer”: https://opentelemetry.io/docs/concepts/observability-primer/
