Saltar al contenido

VS Code 1.141 aísla a los agentes de IA en Windows, macOS y Linux

VS Code 1.141 aísla a los agentes de IA en un sandbox en Windows, macOS y Linux, muestra las sesiones de agentes en una cuadrícula y retoma chats de Codex y Copilot iniciados en otras apps.

Por Tech AI Wire Team

4 min de lectura

XLinkedIn
Captura de pantalla de las notas de la versión 1.141 de Visual Studio Code, marcada como Stable y publicada el 7 de octubre de 2026, con la lista de novedades destacadas.

Microsoft lanzó Visual Studio Code 1.141 el 7 de octubre de 2026, y su cambio más importante limita lo que los agentes de programación con IA pueden hacer en su equipo. El sandbox de agentes ahora funciona en Windows, macOS y Linux, y restringe los archivos y el acceso a la red que un agente puede alcanzar, según las notas de la versión. La actualización también organiza las sesiones de agentes en una cuadrícula y permite que los chats pasen entre VS Code, la app de Copilot y la Codex CLI. Para los equipos que dejan que los agentes ejecuten comandos sin supervisión, el sandbox es el cambio que conviene probar primero.

Sandbox para agentes de IA

Un agente de IA en VS Code puede editar archivos y ejecutar comandos de terminal por usted. Un sandbox levanta muros alrededor de ese trabajo. En la 1.141, el sandbox limita el acceso a archivos y a la red de las operaciones de agentes en los tres sistemas de escritorio.

Microsoft es cauto con lo que promete. «El sandbox añade una capa de protección, pero no sustituye la seguridad de endpoints ni proporciona un límite de seguridad independiente», dicen las notas de la versión. La seguridad de endpoints se refiere al antivirus y a las herramientas de supervisión que una empresa ya ejecuta en sus portátiles.

Las dos fuentes describen su estado de forma distinta. Warp2Search dice que el sandbox multiplataforma está «disponible de forma general». Las notas de la versión no lo etiquetan como versión preliminar ni como estable.

También llegaron varios controles relacionados:

  • Sandboxing for terminal, un interruptor del menú Permissions, cubre los comandos que los agentes ejecutan en el terminal.
  • Managed sandbox (Preview) permite a las empresas fijar sandbox.enabled en true y sandbox.allowBypass en false mediante la configuración administrada unificada, de modo que los usuarios no puedan desactivarlo.
  • La directiva de dispositivo ChatAgentSandboxEnabled ahora establece un valor predeterminado que los usuarios pueden cambiar, en lugar de un requisito obligatorio.

Sesiones de agentes en cuadrícula y entre apps

La ventana Agents ahora tiene una cuadrícula bidimensional. Puede arrastrar las divisiones y cambiar el tamaño de los paneles para seguir varias sesiones de agentes a la vez.

Las sesiones también viajan entre apps. Las conversaciones de la Copilot CLI y de la app GitHub Copilot continúan dentro de VS Code como sesiones externas. También se pueden retomar los chats de Codex iniciados en la app de ChatGPT o en la Codex CLI en el mismo equipo. Un aviso con el texto «This chat is open in another app» (este chat está abierto en otra app) le advierte cuando eso ocurre.

Internamente, el harness de Copilot ahora se ejecuta sobre el Copilot SDK en un proceso host de agentes independiente. Varias ventanas de VS Code pueden conectarse a la misma sesión. Una nueva herramienta send_message ofrece cuatro formas de comunicarse con un agente en ejecución: dirigir (steer), poner en cola (queue), reemplazar (replace) y cancelar (cancel).

Estos cambios se apoyan en versiones recientes. VS Code 1.136 añadió Agent Merge en septiembre para ayudar a los agentes a terminar pull requests.

Limpieza de worktrees

Los agentes suelen trabajar en worktrees de Git, copias adicionales de un repositorio que permiten ejecutar varias tareas en paralelo. Ocupan espacio en disco. El nuevo comando Chat: Open Worktree Cleanup lo recupera, y VS Code también puede limpiar automáticamente o sugerir qué eliminar. Las sesiones activas, en ejecución, a la espera de una entrada o fijadas están protegidas.

Configuración empresarial

Los administradores reciben tres cambios, según las notas de la versión:

ConfiguraciónQué cambió
github-enterprise.urisNueva configuración de lista que acepta varias instancias de GitHub Enterprise
github-enterprise.uriObsoleta; se sigue leyendo cuando falta la nueva configuración, y la nueva prevalece si ambas están definidas
telemetry.capture.identityDesactivada de forma predeterminada; cuando se activa, añade a la telemetría el nombre de usuario del sistema operativo, el nombre del host y el nombre de usuario de GitHub

Si se establece github-enterprise.uris en una lista vacía, [], se desactiva el inicio de sesión en GitHub Enterprise. Un valor fijado por la directiva de la empresa prevalece sobre la preferencia de telemetría del propio usuario.

La versión también añade ejemplos experimentales de Dev Container para Go, .NET, Node.js, PHP, Python y Rust. La versión 0.168.0 de la extensión GitHub Pull Requests añade pull requests apilados detrás de la configuración githubPullRequests.experimental.stacks, un día después de que GitHub pusiera los pull requests apilados a disposición general.

Qué significa para los desarrolladores

  • Active el sandbox antes de confiar en agentes sin supervisión. Limita los daños si un agente ejecuta un comando erróneo. Trátelo como una capa más, como dice Microsoft, no como su única protección.
  • Pruebe su cadena de herramientas dentro de él. Las compilaciones que descargan paquetes o escriben fuera del proyecto pueden fallar una vez que se limite el acceso a archivos y a la red. Encuentre esos fallos ahora, no a mitad de una tarea.
  • Administradores: bloquéelo con la configuración administrada. Fije sandbox.enabled en true y sandbox.allowBypass en false si su política exige que los agentes permanezcan contenidos.
  • Pase a github-enterprise.uris. La antigua configuración de valor único sigue funcionando por ahora, pero está obsoleta. Cambie mientras se leen ambas.
  • Revise la telemetría antes de activar la captura de identidad. Activar telemetry.capture.identity envía nombres de usuario y nombres de host. Confirme primero que encaja con sus normas de privacidad.
  • Elimine los worktrees antiguos. Si ejecuta muchas tareas de agentes, ejecute el comando de limpieza para recuperar espacio en disco.

Actualice a la 1.141 y después ejecute una tarea rutinaria de un agente con el sandbox activado para ver qué bloquea.

Fuentes

  1. Visual Studio Code 1.141 release notes - Visual Studio Code
  2. Visual Studio Code 1.141 Adds Cross-Platform Sandboxing for AI Agents - Warp2Search

Artículos relacionados