Aller au contenu

VS Code 1.141 place les agents d'IA en bac à sable sur Windows, macOS et Linux

VS Code 1.141 place les agents d'IA en bac à sable sur Windows, macOS et Linux, affiche les sessions d'agents dans une grille et reprend les chats Codex et Copilot lancés dans d'autres applications.

Par Tech AI Wire Team

4 min de lecture

XLinkedIn
Capture d'écran des notes de version de Visual Studio Code 1.141, marquées Stable et publiées le 7 octobre 2026, avec la liste des points forts de la version.

Microsoft a publié Visual Studio Code 1.141 le 7 octobre 2026, et son principal changement limite ce que les agents de codage IA peuvent faire sur votre machine. Le bac à sable pour agents fonctionne désormais sous Windows, macOS et Linux, et restreint l'accès aux fichiers et au réseau dont dispose un agent, selon les notes de version. La mise à jour dispose aussi les sessions d'agents dans une grille et permet aux chats de circuler entre VS Code, l'application Copilot et la CLI Codex. Pour les équipes qui laissent des agents exécuter des commandes sans surveillance, le bac à sable est le changement à tester en premier.

Le bac à sable pour les agents d'IA

Un agent d'IA dans VS Code peut modifier des fichiers et exécuter des commandes de terminal à votre place. Un bac à sable dresse des murs autour de ce travail. Dans la version 1.141, le bac à sable limite l'accès aux fichiers et au réseau pour les opérations des agents sur les trois systèmes de bureau.

Microsoft reste prudent sur ce qu'il promet. « Le bac à sable ajoute une couche de protection, mais ne remplace pas la sécurité des postes de travail et ne constitue pas une frontière de sécurité autonome », indiquent les notes de version. La sécurité des postes de travail désigne les antivirus et les outils de surveillance qu'une entreprise fait déjà tourner sur ses ordinateurs portables.

Les deux sources décrivent son statut différemment. Warp2Search qualifie le bac à sable multiplateforme de « généralement disponible ». Les notes de version ne le classent ni en préversion ni en version stable.

Plusieurs contrôles associés sont aussi arrivés :

  • Sandboxing for terminal, une option du menu Permissions, couvre les commandes que les agents exécutent dans le terminal.
  • Managed sandbox (Preview) permet aux entreprises de régler sandbox.enabled sur true et sandbox.allowBypass sur false via les paramètres gérés unifiés, afin que les utilisateurs ne puissent pas le désactiver.
  • La stratégie d'appareil ChatAgentSandboxEnabled définit désormais une valeur par défaut que les utilisateurs peuvent remplacer, et non plus une obligation stricte.

Des sessions d'agents en grille et entre applications

La fenêtre Agents dispose désormais d'une grille à deux dimensions. Vous pouvez faire glisser les séparations et redimensionner les volets pour suivre plusieurs sessions d'agents à la fois.

Les sessions passent aussi d'une application à l'autre. Les conversations de la Copilot CLI et de l'application GitHub Copilot se poursuivent dans VS Code sous forme de sessions externes. Les chats Codex lancés dans l'application ChatGPT ou dans la CLI Codex sur la même machine peuvent aussi être repris. Une bannière indiquant « Ce chat est ouvert dans une autre application » vous prévient lorsque cela se produit.

En coulisses, le harnais Copilot fonctionne désormais sur le Copilot SDK, dans un processus hôte d'agent distinct. Plusieurs fenêtres VS Code peuvent se connecter à la même session. Un nouvel outil send_message offre quatre façons de s'adresser à un agent en cours d'exécution : orienter (steer), mettre en file d'attente (queue), remplacer (replace) et annuler (cancel).

Ces changements prolongent des versions récentes. VS Code 1.136 a ajouté Agent Merge en septembre pour aider les agents à finaliser les pull requests.

Nettoyer les worktrees

Les agents travaillent souvent dans des worktrees Git, des copies supplémentaires d'un dépôt qui permettent de mener plusieurs tâches côte à côte. Ils occupent de l'espace disque. La nouvelle commande Chat: Open Worktree Cleanup permet de le récupérer, et VS Code peut aussi faire le ménage automatiquement ou suggérer ce qu'il faut supprimer. Les sessions actives, en cours d'exécution, en attente d'une saisie ou épinglées sont protégées.

Paramètres pour les entreprises

Les administrateurs bénéficient de trois changements, selon les notes de version :

ParamètreCe qui change
github-enterprise.urisNouveau paramètre de type liste qui accepte plusieurs instances GitHub Enterprise
github-enterprise.uriObsolète ; toujours lu quand le nouveau paramètre est absent, et le nouveau l'emporte si les deux sont définis
telemetry.capture.identityDésactivé par défaut ; une fois activé, il ajoute à la télémétrie le nom d'utilisateur du système d'exploitation, le nom d'hôte et le nom d'utilisateur GitHub

Régler github-enterprise.uris sur une liste vide, [], désactive la connexion à GitHub Enterprise. Une valeur fixée par la politique de l'entreprise prime sur la préférence de télémétrie propre à l'utilisateur.

La version ajoute aussi des exemples expérimentaux de Dev Container pour Go, .NET, Node.js, PHP, Python et Rust. La version 0.168.0 de l'extension GitHub Pull Requests ajoute les pull requests empilées derrière le paramètre githubPullRequests.experimental.stacks, un jour après que GitHub a rendu les pull requests empilées disponibles pour tous.

Ce que cela signifie pour les développeurs

  • Activez le bac à sable avant de laisser des agents travailler sans surveillance. Il limite les dégâts si un agent exécute une mauvaise commande. Considérez-le comme une couche, ainsi que le dit Microsoft, et non comme votre seule protection.
  • Testez votre chaîne d'outils à l'intérieur. Les builds qui téléchargent des paquets ou écrivent hors du projet peuvent échouer une fois l'accès aux fichiers et au réseau limité. Repérez ces échecs maintenant, pas en pleine tâche.
  • Administrateurs : verrouillez-le avec les paramètres gérés. Réglez sandbox.enabled sur true et sandbox.allowBypass sur false si votre politique exige que les agents restent confinés.
  • Passez à github-enterprise.uris. L'ancien paramètre à valeur unique fonctionne encore pour l'instant, mais il est obsolète. Faites la transition tant que les deux sont lus.
  • Vérifiez la télémétrie avant d'activer la capture d'identité. Activer telemetry.capture.identity envoie des noms d'utilisateur et des noms d'hôte. Vérifiez d'abord que cela respecte vos règles de confidentialité.
  • Supprimez les anciens worktrees. Si vous lancez beaucoup de tâches d'agents, exécutez la commande de nettoyage pour récupérer de l'espace disque.

Passez à la version 1.141, puis lancez une tâche d'agent courante avec le bac à sable activé pour voir ce qu'il bloque.

Sources

  1. Visual Studio Code 1.141 release notes - Visual Studio Code
  2. Visual Studio Code 1.141 Adds Cross-Platform Sandboxing for AI Agents - Warp2Search

Articles liés