Pular para o conteúdo

VS Code 1.141 isola agentes de IA em sandbox no Windows, macOS e Linux

O VS Code 1.141 isola agentes de IA em sandbox no Windows, macOS e Linux, mostra as sessões de agentes em uma grade e retoma chats do Codex e do Copilot iniciados em outros apps.

Por Tech AI Wire Team

4 min de leitura

XLinkedIn
Captura de tela das notas de versão do Visual Studio Code 1.141, marcadas como Stable e lançadas em 7 de outubro de 2026, com a lista de destaques da versão.

A Microsoft lançou o Visual Studio Code 1.141 em 7 de outubro de 2026, e sua maior mudança limita o que os agentes de programação com IA podem fazer na sua máquina. O sandboxing de agentes agora funciona no Windows, macOS e Linux, restringindo os arquivos e o acesso à rede que um agente pode alcançar, segundo as notas de versão. A atualização também organiza as sessões de agentes em uma grade e permite que os chats passem entre o VS Code, o app do Copilot e o Codex CLI. Para equipes que deixam agentes executarem comandos sem supervisão, o sandbox é a mudança a testar primeiro.

Sandboxing para agentes de IA

Um agente de IA no VS Code pode editar arquivos e executar comandos de terminal por você. Um sandbox ergue paredes em volta desse trabalho. Na 1.141, o sandboxing limita o acesso a arquivos e à rede das operações de agentes nos três sistemas de desktop.

A Microsoft é cuidadosa com o que promete. «O sandboxing adiciona uma camada de proteção, mas não substitui a segurança de endpoint nem fornece uma fronteira de segurança independente», dizem as notas de versão. Segurança de endpoint significa o antivírus e as ferramentas de monitoramento que uma empresa já roda em seus notebooks.

As duas fontes descrevem seu status de forma diferente. O Warp2Search diz que o sandboxing multiplataforma está «disponível para todos». As notas de versão não o rotulam como prévia nem como estável.

Vários controles relacionados também chegaram:

  • Sandboxing for terminal, uma opção no menu Permissions, cobre os comandos que os agentes executam no terminal.
  • Managed sandbox (Preview) permite que as empresas definam sandbox.enabled como true e sandbox.allowBypass como false por meio de configurações gerenciadas unificadas, para que os usuários não possam desativá-lo.
  • A política de dispositivo ChatAgentSandboxEnabled agora define um padrão que os usuários podem substituir, em vez de uma exigência rígida.

Sessões de agentes em uma grade e entre apps

A janela Agents agora tem uma grade bidimensional. Você pode arrastar as divisões e redimensionar os painéis para acompanhar várias sessões de agentes ao mesmo tempo.

As sessões também viajam entre apps. Conversas do Copilot CLI e do app GitHub Copilot continuam dentro do VS Code como sessões externas. Chats do Codex iniciados no app do ChatGPT ou no Codex CLI na mesma máquina também podem ser retomados. Um banner com a mensagem «This chat is open in another app» (este chat está aberto em outro app) avisa quando isso acontece.

Por baixo, o harness do Copilot agora roda sobre o Copilot SDK, em um processo separado de host de agentes. Várias janelas do VS Code podem se conectar à mesma sessão. Uma nova ferramenta send_message oferece quatro formas de falar com um agente em execução: direcionar (steer), enfileirar (queue), substituir (replace) e cancelar (cancel).

Essas mudanças se apoiam em versões recentes. O VS Code 1.136 adicionou o Agent Merge em setembro para ajudar os agentes a concluir pull requests.

Limpeza de worktrees

Os agentes costumam trabalhar em worktrees do Git, cópias extras de um repositório que permitem que várias tarefas rodem lado a lado. Elas ocupam espaço em disco. O novo comando Chat: Open Worktree Cleanup recupera esse espaço, e o VS Code também pode fazer a limpeza automaticamente ou sugerir o que remover. Sessões ativas, em execução, aguardando entrada ou fixadas ficam protegidas.

Configurações corporativas

Os administradores recebem três mudanças, segundo as notas de versão:

ConfiguraçãoO que mudou
github-enterprise.urisNova configuração de lista que aceita várias instâncias do GitHub Enterprise
github-enterprise.uriObsoleta; ainda é lida quando a nova configuração não existe, e a nova prevalece se as duas estiverem definidas
telemetry.capture.identityDesativada por padrão; quando ativada, adiciona à telemetria o nome de usuário do sistema operacional, o nome do host e o nome de usuário do GitHub

Definir github-enterprise.uris como uma lista vazia, [], desativa o login no GitHub Enterprise. Um valor definido pela política da empresa substitui a preferência de telemetria do próprio usuário.

A versão também adiciona exemplos experimentais de Dev Container para Go, .NET, Node.js, PHP, Python e Rust. A versão 0.168.0 da extensão GitHub Pull Requests adiciona pull requests empilhados por trás da configuração githubPullRequests.experimental.stacks, um dia depois de o GitHub liberar os pull requests empilhados para todos.

O que isso significa para os desenvolvedores

  • Ative o sandbox antes de confiar em agentes sem supervisão. Ele limita o estrago se um agente executar um comando ruim. Trate-o como uma camada, como diz a Microsoft, e não como sua única proteção.
  • Teste sua cadeia de ferramentas dentro dele. Builds que baixam pacotes ou escrevem fora do projeto podem falhar quando o acesso a arquivos e à rede é limitado. Encontre essas falhas agora, não no meio de uma tarefa.
  • Administradores: travem o sandbox com configurações gerenciadas. Defina sandbox.enabled como true e sandbox.allowBypass como false se a sua política exigir que os agentes fiquem contidos.
  • Migre para github-enterprise.uris. A antiga configuração de valor único ainda funciona por enquanto, mas está obsoleta. Faça a troca enquanto as duas são lidas.
  • Verifique a telemetria antes de ativar a captura de identidade. Ativar telemetry.capture.identity envia nomes de usuário e nomes de host. Confirme primeiro que isso se encaixa nas suas regras de privacidade.
  • Limpe worktrees antigas. Se você roda muitas tarefas de agentes, execute o comando de limpeza para recuperar espaço em disco.

Atualize para a 1.141 e depois execute uma tarefa rotineira de agente com o sandbox ativado para ver o que ele bloqueia.

Fontes

  1. Visual Studio Code 1.141 release notes - Visual Studio Code
  2. Visual Studio Code 1.141 Adds Cross-Platform Sandboxing for AI Agents - Warp2Search

Artigos relacionados