L’8 ottobre 2026 Microsoft ha illustrato nuove opzioni per i modelli locali in GitHub Copilot e i controlli sandbox per gli strumenti degli agenti. Auto dovrebbe instradare i compiti tra elaborazione sul dispositivo e cloud; Microsoft ha indicato la fine di ottobre 2026 come obiettivo per questa funzione. L’azienda ha inoltre descritto come il sandbox delimita l’esecuzione in base al tipo di strumento.

Microsoft descrive modelli locali e strumenti sandbox per Copilot

Microsoft ha presentato due controlli distinti: dove viene elaborata una richiesta e quali limiti si applicano agli strumenti usati da un agente. Scegliere un modello locale riguarda l’inferenza, cioè la generazione della risposta; il sandbox riguarda invece l’esecuzione di comandi e strumenti.

Microsoft ha detto che le opzioni per i modelli locali e gli strumenti sandbox sono in distribuzione. Per Auto, che dovrebbe scegliere tra inferenza locale e cloud in base al contesto dell’attività e alla cache durante una sessione con più scambi, l’obiettivo annunciato è la fine di ottobre 2026. Le superfici indicate sono Copilot CLI, l’app Copilot e Visual Studio Code.

L’annuncio aggiunge dettagli alla strategia ibrida di Microsoft trattata nel nostro articolo precedente: qui l’attenzione è sull’instradamento di Copilot e sui confini degli strumenti degli agenti.

BYOK e Auto offrono controlli diversi

BYOK, abbreviazione di “bring your own key”, permette all’utente di configurare un provider o scegliere un modello. Auto, invece, è progettato per decidere se instradare un compito verso un modello sul dispositivo o uno nel cloud.

ModalitàChi sceglie o instrada il modelloSuperfici Copilot descritte
BYOKL’utente configura il provider o seleziona il modelloCopilot CLI e Visual Studio Code
AutoCopilot dovrebbe instradare i compiti tra inferenza locale e cloudCopilot CLI, app Copilot e Visual Studio Code

Per collegare un modello locale a Copilot CLI, il provider deve supportare l’uso degli strumenti e lo streaming delle risposte; GitHub raccomanda una finestra di contesto di almeno 128.000 token per ottenere i risultati migliori. La configurazione indica l’indirizzo del provider con COPILOT_PROVIDER_BASE_URL e il nome del modello con COPILOT_MODEL. Per un’istanza Ollama locale, l’indirizzo d’esempio è http://localhost:11434; se il servizio locale non richiede autenticazione, non serve una chiave API.

In Visual Studio Code, BYOK consente di usare modelli locali nella chat anche senza un account GitHub o un piano Copilot. Per aggiungerne uno si apre il selettore dei modelli, si sceglie Manage Language Models e si configura un provider o un endpoint compatibile. Per Ollama, Visual Studio Code indirizza gli utenti all’estensione ufficiale: il provider Ollama integrato è deprecato. I modelli destinati agli agenti devono supportare l’uso degli strumenti.

L’inferenza locale non significa che Copilot sia sempre offline

In Visual Studio Code, la chat BYOK con un modello locale può funzionare offline senza account GitHub o piano Copilot. Alcune funzioni, però, richiedono un account: tra queste, i suggerimenti di codice in linea, la ricerca semantica e quelle che dipendono dagli embedding, rappresentazioni numeriche usate per elaborare il significato del testo.

Copilot CLI offre l’impostazione COPILOT_OFFLINE=true, che impedisce al client di contattare GitHub. Se il provider configurato è remoto, però, prompt e contesto del codice vengono comunque inviati a quel servizio. Per isolare la connessione occorre quindi usare un provider locale o collocato nello stesso ambiente isolato.

Auto non è di per sé una modalità offline: è progettato per scegliere tra modelli locali e cloud. La scelta di un modello locale, inoltre, non determina quali permessi abbiano gli strumenti dell’agente.

Che cosa rientra nel confine del sandbox

Secondo Microsoft, i comandi shell e, per impostazione predefinita, i server MCP locali e i server linguistici vengono eseguiti entro un confine di processo. MCP è il Model Context Protocol, un protocollo che permette di collegare modelli e agenti a strumenti o servizi.

Gli strumenti file integrati seguono un percorso diverso: le regole sono controllate dal sistema dell’agente, ma non vengono isolati come processi figli con restrizioni imposte dal sistema operativo. I server MCP remoti restano fuori dal sandbox locale. Perciò la protezione descritta per un comando shell non si estende automaticamente a ogni strumento usato durante una sessione.

I backend del sandbox cambiano in base al sistema operativo

Microsoft indica backend diversi secondo il sistema operativo: su Windows usa il livello BaseContainer di ProcessContainer, parte di Microsoft Execution Containers (MXC); su macOS usa Seatbelt; su Linux usa bubblewrap. Microsoft afferma che questi backend non richiedono una macchina virtuale separata né un’immagine di container.