JetBrains में Copilot की सीमा अब प्रशासक तय करेगा—स्थानीय छूट भी बंद हो सकती है

GitHub ने 8 सितंबर 2026 को JetBrains IDE में GitHub Copilot के लिए उद्यम-प्रबंधित सैंडबॉक्स नीतियाँ सार्वजनिक पूर्वावलोकन में जारी कीं। GitHub की घोषणा के अनुसार प्रशासक सैंडबॉक्स चालू रखने, फ़ाइल और नेटवर्क पहुँच, प्रॉक्सी, डेवलपर औजार तथा macOS Keychain तक पहुँच को केंद्रीय रूप से नियंत्रित कर सकता है।
इस सार्वजनिक पूर्वावलोकन में संगठन की पाबंदियाँ डेवलपर की स्थानीय सेटिंग से ऊपर रहेंगी और प्रभावित नियंत्रण IDE में बंद तथा संगठन द्वारा प्रबंधित दिखाई देंगे। 9 सितंबर को प्रकाशित DevOps.com की रिपोर्ट ने भी केंद्रीय नियंत्रण, स्थानीय बदलाव पर रोक और पूर्वावलोकन की स्थिति की पुष्टि की।
सार्वजनिक पूर्वावलोकन में नियंत्रण कहाँ बदला
मुख्य बदलाव किसी नए प्रकार के सैंडबॉक्स से अधिक नीति के स्वामित्व में है। पहले स्थानीय उपयोगकर्ता Copilot CLI के सैंडबॉक्स विकल्प बदल सकता था; अब उद्यम उन विकल्पों पर न्यूनतम अनिवार्य सीमाएँ लगा सकता है। प्रबंधित प्रतिबंध स्थानीय अनुमति को संकीर्ण कर सकता है, लेकिन केवल उदार मान देकर संगठन उपयोगकर्ता की पहले से कठोर सेटिंग को ढीला नहीं करता।
JetBrains में GitHub Copilot के अंतर्गत सैंडबॉक्स सेटिंग तभी दिखाई देती है जब संगठन “Editor Preview” सुविधा सक्रिय करे या सैंडबॉक्स को चालू अथवा बंद करने वाली प्रबंधित सेटिंग भेजे। दोनों शर्तें अनुपस्थित होने पर वह सेटिंग पृष्ठ दिखाई नहीं देता। इसी विमोचन में नीति निदान भी जोड़ा गया है, ताकि यह जाँचा जा सके कि संगठन की नीति उपकरण तक पहुँची और लागू हुई या नहीं।
अनुमति-मानचित्र: हर सीमा अलग है

सैंडबॉक्स चालू होना सभी संसाधनों पर समान रोक का प्रमाण नहीं है। प्रभावी सीमा फ़ाइल तंत्र, नेटवर्क, पहचान, औजार और उपप्रक्रियाओं के लिए अलग-अलग नियमों से बनती है।
- फ़ाइल तंत्र: किसी पथ को पढ़ने, लिखने या पूरी तरह अस्वीकार करने का नियम लगाया जा सकता है। सामान्य स्थानीय विन्यास में मौजूदा कार्य निर्देशिका और रिपॉजिटरी की
.gitनिर्देशिका पढ़ने-लिखने योग्य हो सकती हैं; इसलिए सक्रिय सैंडबॉक्स का अर्थ परियोजना का केवल-पठन होना नहीं है। - नेटवर्क और प्रॉक्सी: बाहरी इंटरनेट, स्थानीय नेटवर्क और HTTP प्रॉक्सी के विकल्प अलग हैं। हालांकि इनका वास्तविक प्रवर्तन ऑपरेटिंग सिस्टम पर निर्भर करता है और Linux में स्थानीय तथा बाहरी नेटवर्क को स्वतंत्र रूप से रोकने की सीमा है।
- प्रमाण-पत्र: Git और GitHub CLI के लिए प्रमाण-पत्र उपलब्ध कराने के अलग नियंत्रण हैं। macOS Keychain तक पहुँच पृथक विकल्प है और सामान्यतः बंद रहती है।
- डेवलपर औजार: पैकेज प्रबंधक विन्यास और रजिस्ट्री पढ़ने तथा साझा निर्माण कैश पढ़ने-लिखने की अनुमति अलग से रोकी जा सकती है। इन स्थानों में प्रमाणन टोकन भी हो सकते हैं।
- MCP और LSP: Copilot CLI द्वारा शुरू किए गए स्थानीय MCP और भाषा सर्वर सैंडबॉक्स में चलाए जा सकते हैं। दूरस्थ MCP सर्वर स्थानीय ऑपरेटिंग-सिस्टम सैंडबॉक्स के भीतर नहीं चलते।
स्थानीय छूट वास्तव में कब बंद होती है

सामान्य सत्र में उपयोगकर्ता /sandbox से विकल्प खोल और /sandbox disable से सैंडबॉक्स बंद कर सकता है। लेकिन स्थानीय विन्यास मार्गदर्शिका के अनुसार उद्यम-प्रबंधित विकल्प “(managed)” के रूप में दिखता है और बदला नहीं जा सकता।
शीर्षक में स्थानीय छूट बंद होने की बात सशर्त है। प्रशासक sandbox.allowBypass को बंद करे तो डेवलपर किसी विफल आदेश को सैंडबॉक्स से बाहर चलाने की एकबारगी अनुमति नहीं दे सकता और शेष सत्र के लिए सीमा भी नहीं हटा सकता। यदि संगठन सैंडबॉक्स अनिवार्य करे लेकिन प्रभावी नीति छूट की अनुमति दे, तो उसे केवल सक्रिय छूट-अनुरोध से शेष सत्र के लिए बंद किया जा सकता है—सामान्य सेटिंग या /sandbox disable से नहीं।
सहेजी हुई स्थानीय सेटिंग और लागू नीति अलग हो सकती हैं। /sandbox policy उपयोगकर्ता नियमों, स्वचालित अनुमतियों और संगठन की पाबंदियों को मिलाकर बने वास्तविक पढ़ने, लिखने और निषिद्ध पथ दिखाता है। इसीलिए स्थानीय विन्यास फ़ाइल में दिखने वाली अनुमति अंतिम सीमा नहीं मानी जा सकती।
यह अलग आभासी मशीन वाला पूर्ण अलगाव नहीं है
GitHub का तकनीकी विवरण स्थानीय सैंडबॉक्स को हल्का ऑपरेटिंग-सिस्टम स्तर का अलगाव बताता है: यह प्रक्रिया की फ़ाइल, नेटवर्क और तंत्र क्षमताएँ सीमित करता है, लेकिन आदेशों को अलग आभासी मशीन या कंटेनर में नहीं चलाता। यह GitHub के पूर्णतः अलग, अस्थायी क्लाउड Linux वातावरण के समान सुरक्षा सीमा नहीं है।
एक महत्वपूर्ण अपवाद Copilot CLI के अंतर्निहित फ़ाइल औजार हैं। वे CLI प्रक्रिया के भीतर चलते हैं और स्वयं CLI सैंडबॉक्स में नहीं होता, इसलिए ऑपरेटिंग-सिस्टम परत उनकी फ़ाइल क्रियाएँ नहीं देखती। ये औजार नीति की जाँच अपने कोड में करते हैं और GitHub इसे सर्वोत्तम प्रयास वाला पालन कहता है। इसके विपरीत शेल आदेश, फ़ाइल खोज तथा सामान्यतः CLI द्वारा शुरू किए गए स्थानीय MCP और LSP सर्वर ऑपरेटिंग-सिस्टम सीमा के भीतर चलते हैं।
मेजबान उपकरण स्थानीय सैंडबॉक्स का समर्थन न करे तो सामान्य उपयोगकर्ता सत्र में Copilot सूचना देकर इसे बंद कर सकता है। उद्यम नीति सैंडबॉक्स अनिवार्य करती हो तो सत्र असुरक्षित रूप से आगे बढ़ने के बजाय बंद स्थिति में विफल होता है और सैंडबॉक्स वाले आदेश नहीं चलते।
macOS, Linux और Windows की सीमाएँ अलग हैं

macOS पर Seatbelt, Linux पर bubblewrap और समर्थित Windows 11 निर्माणों पर ProcessContainer का BaseContainer स्तर इस्तेमाल होता है। GitHub macOS 15 या बाद का संस्करण सुझाता है; Linux के लिए bubblewrap 0.5.0 या बाद का संस्करण चाहिए; Windows में BaseContainer उपलब्ध न हो तो स्थानीय सैंडबॉक्स समर्थित नहीं माना जाता।
प्रॉक्सी पर GitHub के मौजूदा दस्तावेज़ आपस में मेल नहीं खाते। अवधारणा पृष्ठ macOS पर पर्यावरण चर के कारण सहयोगात्मक प्रवर्तन, Linux पर निजी नेटवर्क नामस्थान के जरिए अनिवार्य प्रवर्तन और Windows पर प्रॉक्सी अनुपलब्ध बताता है। दूसरी ओर स्थानीय विन्यास पृष्ठ Linux और macOS दोनों को सहयोगात्मक तथा Windows को लागू प्रवर्तन वाला बताता है। विषय, सुविधा और वर्तमान पूर्वावलोकन समान होने के कारण यह वास्तविक दस्तावेज़ी असंगति है; किसी एक विवरण को चुपचाप अंतिम मानना उचित नहीं होगा।
अवधारणा पृष्ठ में Linux प्रॉक्सी के लिए IPv4 पता आवश्यक बताया गया है और प्रॉक्सी URL में प्रमाण-पत्र रखने की अनुमति नहीं है। वही पृष्ठ Windows पर निषिद्ध पथ लागू न कर पाने तथा ऐसे आदेश के त्रुटि के साथ विफल होने की बात भी कहता है। इस चरण में केंद्रीय प्रॉक्सी सेट होना हर मंच पर समान तकनीकी अवरोध सिद्ध नहीं करता।
फिलहाल निश्चित स्थिति यही है कि JetBrains के लिए उद्यम-प्रबंधित सैंडबॉक्स नीति सार्वजनिक पूर्वावलोकन में है, संगठन स्थानीय नियंत्रणों से कठोर सीमाएँ लगा सकता है और छूट को सशर्त रूप से बंद कर सकता है। सामान्य उपलब्धता से पहले सबसे अहम अनिश्चितता प्रॉक्सी और Windows प्रवर्तन पर GitHub के दस्तावेज़ों का एकमत होना है।
यह भी पढ़ें:
हमारे न्यूज़लेटर की सदस्यता लें
Web3, AI और क्रिप्टो की नवीनतम खबरें सीधे अपने इनबॉक्स में पाएँ।