VS Code 1.141 aísla a los agentes de IA en Windows, macOS y Linux
VS Code 1.141 aísla a los agentes de IA en un sandbox en Windows, macOS y Linux, muestra las sesiones de agentes en una cuadrícula y retoma chats de Codex y Copilot iniciados en otras apps.
4 min de lectura

Microsoft lanzó Visual Studio Code 1.141 el 7 de octubre de 2026, y su cambio más importante limita lo que los agentes de programación con IA pueden hacer en su equipo. El sandbox de agentes ahora funciona en Windows, macOS y Linux, y restringe los archivos y el acceso a la red que un agente puede alcanzar, según las notas de la versión. La actualización también organiza las sesiones de agentes en una cuadrícula y permite que los chats pasen entre VS Code, la app de Copilot y la Codex CLI. Para los equipos que dejan que los agentes ejecuten comandos sin supervisión, el sandbox es el cambio que conviene probar primero.
Sandbox para agentes de IA
Un agente de IA en VS Code puede editar archivos y ejecutar comandos de terminal por usted. Un sandbox levanta muros alrededor de ese trabajo. En la 1.141, el sandbox limita el acceso a archivos y a la red de las operaciones de agentes en los tres sistemas de escritorio.
Microsoft es cauto con lo que promete. «El sandbox añade una capa de protección, pero no sustituye la seguridad de endpoints ni proporciona un límite de seguridad independiente», dicen las notas de la versión. La seguridad de endpoints se refiere al antivirus y a las herramientas de supervisión que una empresa ya ejecuta en sus portátiles.
Las dos fuentes describen su estado de forma distinta. Warp2Search dice que el sandbox multiplataforma está «disponible de forma general». Las notas de la versión no lo etiquetan como versión preliminar ni como estable.
También llegaron varios controles relacionados:
- Sandboxing for terminal, un interruptor del menú Permissions, cubre los comandos que los agentes ejecutan en el terminal.
- Managed sandbox (Preview) permite a las empresas fijar
sandbox.enableden true ysandbox.allowBypassen false mediante la configuración administrada unificada, de modo que los usuarios no puedan desactivarlo. - La directiva de dispositivo
ChatAgentSandboxEnabledahora establece un valor predeterminado que los usuarios pueden cambiar, en lugar de un requisito obligatorio.
Sesiones de agentes en cuadrícula y entre apps
La ventana Agents ahora tiene una cuadrícula bidimensional. Puede arrastrar las divisiones y cambiar el tamaño de los paneles para seguir varias sesiones de agentes a la vez.
Las sesiones también viajan entre apps. Las conversaciones de la Copilot CLI y de la app GitHub Copilot continúan dentro de VS Code como sesiones externas. También se pueden retomar los chats de Codex iniciados en la app de ChatGPT o en la Codex CLI en el mismo equipo. Un aviso con el texto «This chat is open in another app» (este chat está abierto en otra app) le advierte cuando eso ocurre.
Internamente, el harness de Copilot ahora se ejecuta sobre el Copilot SDK en un proceso host de agentes independiente. Varias ventanas de VS Code pueden conectarse a la misma sesión. Una nueva herramienta send_message ofrece cuatro formas de comunicarse con un agente en ejecución: dirigir (steer), poner en cola (queue), reemplazar (replace) y cancelar (cancel).
Estos cambios se apoyan en versiones recientes. VS Code 1.136 añadió Agent Merge en septiembre para ayudar a los agentes a terminar pull requests.
Limpieza de worktrees
Los agentes suelen trabajar en worktrees de Git, copias adicionales de un repositorio que permiten ejecutar varias tareas en paralelo. Ocupan espacio en disco. El nuevo comando Chat: Open Worktree Cleanup lo recupera, y VS Code también puede limpiar automáticamente o sugerir qué eliminar. Las sesiones activas, en ejecución, a la espera de una entrada o fijadas están protegidas.
Configuración empresarial
Los administradores reciben tres cambios, según las notas de la versión:
| Configuración | Qué cambió |
|---|---|
github-enterprise.uris | Nueva configuración de lista que acepta varias instancias de GitHub Enterprise |
github-enterprise.uri | Obsoleta; se sigue leyendo cuando falta la nueva configuración, y la nueva prevalece si ambas están definidas |
telemetry.capture.identity | Desactivada de forma predeterminada; cuando se activa, añade a la telemetría el nombre de usuario del sistema operativo, el nombre del host y el nombre de usuario de GitHub |
Si se establece github-enterprise.uris en una lista vacía, [], se desactiva el inicio de sesión en GitHub Enterprise. Un valor fijado por la directiva de la empresa prevalece sobre la preferencia de telemetría del propio usuario.
La versión también añade ejemplos experimentales de Dev Container para Go, .NET, Node.js, PHP, Python y Rust. La versión 0.168.0 de la extensión GitHub Pull Requests añade pull requests apilados detrás de la configuración githubPullRequests.experimental.stacks, un día después de que GitHub pusiera los pull requests apilados a disposición general.
Qué significa para los desarrolladores
- Active el sandbox antes de confiar en agentes sin supervisión. Limita los daños si un agente ejecuta un comando erróneo. Trátelo como una capa más, como dice Microsoft, no como su única protección.
- Pruebe su cadena de herramientas dentro de él. Las compilaciones que descargan paquetes o escriben fuera del proyecto pueden fallar una vez que se limite el acceso a archivos y a la red. Encuentre esos fallos ahora, no a mitad de una tarea.
- Administradores: bloquéelo con la configuración administrada. Fije
sandbox.enableden true ysandbox.allowBypassen false si su política exige que los agentes permanezcan contenidos. - Pase a
github-enterprise.uris. La antigua configuración de valor único sigue funcionando por ahora, pero está obsoleta. Cambie mientras se leen ambas. - Revise la telemetría antes de activar la captura de identidad. Activar
telemetry.capture.identityenvía nombres de usuario y nombres de host. Confirme primero que encaja con sus normas de privacidad. - Elimine los worktrees antiguos. Si ejecuta muchas tareas de agentes, ejecute el comando de limpieza para recuperar espacio en disco.
Actualice a la 1.141 y después ejecute una tarea rutinaria de un agente con el sandbox activado para ver qué bloquea.
Fuentes
- Visual Studio Code 1.141 release notes - Visual Studio Code
- Visual Studio Code 1.141 Adds Cross-Platform Sandboxing for AI Agents - Warp2Search
Artículos relacionados

VS Code 1.136 añade Agent Merge para cerrar pull requests
VS Code 1.136 incorpora Agent Merge en versión preliminar. Un agente responde a los comentarios de revisión, arregla comprobaciones fallidas y resuelve conflictos hasta dejar lista la pull request.

Microsoft Titan: un fallo expuso 17,3 billones de filas de datos a un adolescente
Titan aceptaba tokens de inicio de sesión sin firmar, así que un chico de 16 años pudo consultar 17 bases de datos con 17,3 billones de filas. Microsoft lo corrigió y le pagó 5.000 dólares.

Atlassian incorpora los modelos de OpenAI en Rovo y Jira
Atlassian y OpenAI amplían su alianza: los modelos de OpenAI ya impulsan Rovo, y ChatGPT y Codex llegan a Jira mediante un servidor MCP que recibe 15 M de llamadas al día.