Copilot n’est plus seulement là pour suggérer la prochaine ligne
GitHub Copilot poursuit sa transformation. À l’origine principalement connu pour compléter du code dans l’éditeur, l’outil évolue désormais vers des agents capables d’explorer un projet, de modifier des fichiers, d’utiliser des outils et d’exécuter des commandes. Cette autonomie change cependant la nature du risque : laisser une IA proposer quelques lignes de code n’est pas équivalent à lui permettre d’interagir avec le système de fichiers, le réseau ou le terminal d’un développeur. Les mises à jour publiées par GitHub entre le 8 et le 10 septembre 2026 montrent donc un changement de priorité : parallèlement aux nouvelles capacités de Copilot, l’entreprise renforce fortement les mécanismes permettant aux organisations de définir ce que leurs agents ont réellement le droit de faire.¹ ²
La sandbox devient administrable à l’échelle de l’entreprise
GitHub permet désormais aux administrateurs de configurer de manière centralisée le comportement de la sandbox de Copilot dans les IDE JetBrains, une fonctionnalité proposée en public preview.¹ Les politiques peuvent notamment contrôler l’activation de la sandbox, l’accès au système de fichiers et au réseau, les paramètres proxy, l’utilisation des outils de développement ou encore l’accès au trousseau macOS. Surtout, les restrictions définies par l’organisation prennent le dessus sur les réglages individuels : un développeur ne peut donc pas simplement modifier localement une option pour contourner une politique imposée par son entreprise. GitHub transforme ainsi la sandbox d’un mécanisme de protection individuel en véritable composant de gouvernance du poste de développement.
GitHub contrôle aussi ce que l’agent peut faire, action par action
Cette logique va plus loin avec les nouvelles enterprise managed permissions annoncées le 9 septembre. Les administrateurs de GitHub Copilot Business et Enterprise peuvent déterminer quelles opérations des agents sont bloquées, soumises à une approbation humaine ou autorisées sans confirmation.² Ces règles concernent notamment les commandes shell, la lecture et la modification de fichiers ainsi que l’accès à des domaines réseau. Les restrictions administrées ne peuvent pas être affaiblies par les paramètres utilisateur, les réglages du workspace, une fonction d’auto-approbation ou des autorisations précédemment enregistrées. GitHub permet également d’appliquer des politiques différentes selon les équipes, ce qui offre un niveau de granularité utile lorsqu’un développeur backend, une équipe sécurité et un groupe travaillant sur un environnement sensible n’ont pas les mêmes besoins.
Donner un terminal à l’IA oblige aussi à lui fixer des limites
Cette évolution touche directement la Programmation et Gestion Web. Un agent ayant accès au terminal peut potentiellement installer des dépendances, lancer des scripts, modifier des fichiers, appeler des services réseau ou utiliser les ressources accessibles depuis la machine. GitHub rappelle d’ailleurs que, sans sandbox locale activée, les commandes lancées par Copilot CLI s’exécutent avec les droits du compte utilisateur et peuvent donc accéder aux ressources auxquelles ce dernier a lui-même accès.³ La sandbox permet précisément de limiter l’accès au système de fichiers, au réseau et aux capacités système. Pour les équipes de développement, apprendre à travailler avec un agent ne consiste donc plus uniquement à rédiger de bons prompts : il faut aussi comprendre dans quel environnement l’agent s’exécute, quels privilèges il possède et quelles frontières techniques l’empêchent de dépasser son périmètre.
Le chat peut désormais comprendre un contexte projet plus large
GitHub améliore parallèlement la compréhension du projet par Copilot dans JetBrains. Les développeurs peuvent désormais ajouter des fichiers et dossiers globaux au contexte du chat, afin de fournir automatiquement des informations utiles à plusieurs demandes sans devoir les rattacher manuellement à chaque conversation.¹ Cette fonction devient particulièrement pertinente lorsque les modifications concernent plusieurs parties d’une application : conventions internes, documentation, fichiers de configuration ou éléments d’architecture peuvent rester disponibles comme contexte transversal. GitHub ajoute également des déplacements de curseur entre fichiers dans ses next edit suggestions, permettant de suivre plus facilement une série de modifications coordonnées à travers différentes zones du projet. Plus Copilot comprend l’ensemble d’une codebase, plus il peut proposer des interventions cohérentes, mais plus les entreprises doivent aussi contrôler les informations qu’elles autorisent à entrer dans ce contexte.
Le terminal et l’IDE commencent à fonctionner comme un même espace agentique
Autre évolution importante : une session GitHub Copilot CLI ouverte dans le terminal peut désormais être connectée à l’IDE JetBrains grâce à la commande /ide, en public preview.¹ La session terminal obtient alors accès au contexte de l’IDE, notamment aux sélections, diagnostics et références de fichiers. Le développeur peut donc commencer une tâche dans son environnement graphique puis poursuivre avec un agent dans le terminal sans perdre totalement le contexte du projet. Cette convergence montre comment GitHub cherche à dépasser la séparation historique entre éditeur, terminal et assistant IA : l’agent devient progressivement une couche capable de circuler entre les différents outils du workflow de développement.
Les administrateurs peuvent enfin comprendre pourquoi Copilot est bloqué
À mesure que les politiques se multiplient, un nouveau problème apparaît : lorsqu’une fonctionnalité de Copilot ne fonctionne pas, est-ce un bug, un mauvais paramétrage local ou une règle imposée par l’entreprise ? GitHub ajoute des diagnostics de politiques d’entreprise dans JetBrains afin d’aider les développeurs et administrateurs à identifier les règles appliquées à leur environnement.¹ Ce type de visibilité peut sembler secondaire, mais il devient essentiel dans les grandes organisations où plusieurs couches de politiques peuvent s’appliquer simultanément. Une gouvernance efficace ne consiste pas seulement à bloquer une action : les équipes doivent aussi pouvoir comprendre quelle règle s’applique et pourquoi afin d’éviter que les contrôles de sécurité ne deviennent eux-mêmes un obstacle difficile à diagnostiquer.
Le code sensible peut aussi être exclu du contexte de l’IA
Le renforcement des contrôles ne se limite pas aux actions exécutées par l’agent. Depuis début septembre, l’application GitHub Copilot et Copilot CLI respectent également les content exclusion policies configurées au niveau de l’entreprise, de l’organisation ou du repository.⁴ Les fichiers exclus ne doivent pas être utilisés comme contexte par Copilot, ce qui permet aux entreprises de protéger certaines parties sensibles de leurs codebases dans les workflows agentiques. Cette séparation entre ce qu’un agent peut voir et ce qu’il peut faire devient fondamentale : la gouvernance du développement IA doit désormais contrôler à la fois l’accès au contexte, l’exécution des commandes, les modifications de fichiers et les communications réseau.
L’autonomie des agents oblige GitHub à professionnaliser leur gouvernance
Ces nouveautés s’inscrivent dans une évolution plus profonde de Copilot. GitHub avait déjà introduit en juin des sandboxes locales et cloud pour fournir aux agents des environnements isolés dans lesquels ils peuvent utiliser des outils, exécuter des commandes et modifier du code.³ En septembre, l’entreprise ajoute progressivement la couche organisationnelle nécessaire pour utiliser ces capacités à grande échelle : politiques globales sur les modèles, exclusions de contenu, permissions d’agent, sandbox administrée et contrôles centralisés. GitHub prévoit également de rapprocher Copilot Chat sur github.com, l’expérience mobile et son cloud agent autour d’une expérience et d’une politique communes à partir de fin septembre.⁵ Le développement assisté par IA entre donc dans une phase où l’administration de l’agent devient presque aussi importante que ses performances de génération.
L’entreprise ne choisit plus seulement un assistant, elle définit son périmètre d’action
La transformation est importante pour les DSI et les équipes DevOps. Pendant la première génération d’outils de programmation IA, les principales questions portaient sur la qualité du code généré ou les gains de productivité. Avec les agents, une nouvelle série de questions apparaît : quels fichiers peuvent-ils consulter, quelles commandes peuvent-ils exécuter, quels domaines peuvent-ils contacter, quelles actions exigent une validation humaine et quelles règles doivent être identiques pour toute l’organisation ? GitHub apporte progressivement des réponses techniques à ces questions. Le passage du copilote à l’agent de développement ne signifie donc pas seulement davantage d’autonomie : il entraîne la création d’une véritable politique de sécurité et de gouvernance autour du code produit avec l’IA.
L’Actu IT à 360° — décrypter la technologie pour comprendre les métiers de demain.
Pour aller plus loin
Cette montée en puissance des contrôles devient particulièrement importante à mesure que les agents sont capables de travailler sur des projets de plus en plus vastes. Découvrez notre article CCCLX « Qwen3.8-Max aurait codé seul pendant 16 jours sans intervention humaine », qui analyse jusqu’où peut aller l’autonomie d’un agent de développement lorsqu’il est capable d’enchaîner des centaines d’actions sur un projet logiciel.
Références
1. GitHub. (2026). Enterprise-managed sandbox in Copilot for JetBrains.
https://github.blog/changelog/2026-09-08-enterprise-managed-sandbox-in-copilot-for-jetbrains/
2. GitHub. (2026). Enterprise managed permissions for GitHub Copilot agent operations.
https://github.blog/changelog/2026-09-09-enterprise-managed-permissions-for-github-copilot-agent-operations/
3. GitHub. (2026). Cloud and local sandboxes for GitHub Copilot now in public preview.
https://github.blog/changelog/2026-06-02-cloud-and-local-sandboxes-for-github-copilot-now-in-public-preview/
4. GitHub. (2026). Content exclusions generally available in Copilot app and CLI.
https://github.blog/changelog/2026-09-02-content-exclusions-generally-available-in-copilot-app-and-cli/
5. GitHub. (2026). Upcoming changes to GitHub Copilot policies and billing.
https://github.blog/changelog/2026-08-28-upcoming-changes-to-github-copilot-policies-and-billing/
Google Cloud porte ses instances X5 à 48 To pour les grandes bases SAP
Google Cloud annonce la disponibilité générale de la série X5, qui porte à 48 To la capacité mémoire maximale annoncée sur un seul nœud, contre 32 To pour X4.[1] Destinée notamment aux très grandes bases SAP HANA, cette offre repose sur des instances bare metal.[2]...
ShinyHunters contourne des règles WAF et relance les attaques contre PeopleSoft
Mandiant et Google Threat Intelligence Group signalent une reprise des attaques de ShinyHunters contre Oracle PeopleSoft. Certaines protections WAF sont contournées alors que la vulnérabilité reste présente.[1] Pour les entreprises, cette campagne rappelle la...
Cloud Storage : Google automatise le repérage des anomalies
Une hausse des lectures, des transferts entre régions ou du volume stocké peut alourdir la facture cloud et perturber les applications. Avec Storage Intelligence advisor, Google propose une vue des changements inhabituels dans Cloud Storage et des pistes pour les...
Agents vocaux IA : Oracle détaille une architecture LiveKit sur OCI
Oracle décrit une architecture qui associe le framework LiveKit Agents à Oracle Cloud Infrastructure pour automatiser des appels vocaux en temps réel. Le schéma relie téléphonie, modèles d’IA et services métier, tout en plaçant les composants internes dans des...
PDF, présentation, audio : Adobe veut faire d’Acrobat une usine à contenus
Acrobat ne veut plus seulement ouvrir vos documents Pendant plus de trente ans, Acrobat a principalement servi à lire, créer, modifier, signer et partager des PDF. Adobe veut désormais lui donner un rôle beaucoup plus large. Le 9 septembre 2026, l’entreprise a annoncé...
Salesforce branche Claude sur son CRM : Claudeforce prépare l’après-interface
Et si le CRM n’avait bientôt plus besoin d’être ouvert ? Pendant des décennies, utiliser un CRM signifiait naviguer entre des fiches clients, des tableaux de bord, des menus et des formulaires. Avec Claudeforce, Salesforce et Anthropic veulent modifier cette logique :...
Enterprise AI Harness : Salesforce s’attaque au chaos des agents IA
Les agents se multiplient, leur contrôle devient le nouveau problème des entreprises Les entreprises commencent à déployer des agents IA dans le support client, les ventes, la finance, les RH ou encore le développement logiciel, mais cette multiplication crée un...
Parlez à votre base de données : Oracle améliore son IA NL2SQL
Oracle veut rapprocher les utilisateurs métiers de leurs données Interroger une base de données d'entreprise nécessite traditionnellement de connaître sa structure et de maîtriser SQL, ce qui laisse souvent les équipes métiers dépendantes des analystes ou des...
Kimi K3, Mistral, DeepSeek : Oracle transforme OCI en hub de modèles IA
Oracle veut faire d’OCI un guichet unique pour l’IA Oracle accélère dans la bataille du cloud IA en élargissant fortement le catalogue de modèles disponibles dans OCI Enterprise AI. Le 4 septembre 2026, le groupe a notamment annoncé l’intégration de Kimi K3, le modèle...
Agentic Data Cloud : Google repense la data pour l’ère des agents IA
Les agents IA obligent Google à repenser l'architecture des données Les agents IA promettent de rechercher des informations, prendre des décisions et agir directement dans les systèmes de l'entreprise, mais cette autonomie repose sur une condition essentielle :...
