Copilot n’est plus seulement là pour suggérer la prochaine ligne
GitHub Copilot poursuit sa transformation. À l’origine principalement connu pour compléter du code dans l’éditeur, l’outil évolue désormais vers des agents capables d’explorer un projet, de modifier des fichiers, d’utiliser des outils et d’exécuter des commandes. Cette autonomie change cependant la nature du risque : laisser une IA proposer quelques lignes de code n’est pas équivalent à lui permettre d’interagir avec le système de fichiers, le réseau ou le terminal d’un développeur. Les mises à jour publiées par GitHub entre le 8 et le 10 septembre 2026 montrent donc un changement de priorité : parallèlement aux nouvelles capacités de Copilot, l’entreprise renforce fortement les mécanismes permettant aux organisations de définir ce que leurs agents ont réellement le droit de faire.¹ ²
La sandbox devient administrable à l’échelle de l’entreprise
GitHub permet désormais aux administrateurs de configurer de manière centralisée le comportement de la sandbox de Copilot dans les IDE JetBrains, une fonctionnalité proposée en public preview.¹ Les politiques peuvent notamment contrôler l’activation de la sandbox, l’accès au système de fichiers et au réseau, les paramètres proxy, l’utilisation des outils de développement ou encore l’accès au trousseau macOS. Surtout, les restrictions définies par l’organisation prennent le dessus sur les réglages individuels : un développeur ne peut donc pas simplement modifier localement une option pour contourner une politique imposée par son entreprise. GitHub transforme ainsi la sandbox d’un mécanisme de protection individuel en véritable composant de gouvernance du poste de développement.
GitHub contrôle aussi ce que l’agent peut faire, action par action
Cette logique va plus loin avec les nouvelles enterprise managed permissions annoncées le 9 septembre. Les administrateurs de GitHub Copilot Business et Enterprise peuvent déterminer quelles opérations des agents sont bloquées, soumises à une approbation humaine ou autorisées sans confirmation.² Ces règles concernent notamment les commandes shell, la lecture et la modification de fichiers ainsi que l’accès à des domaines réseau. Les restrictions administrées ne peuvent pas être affaiblies par les paramètres utilisateur, les réglages du workspace, une fonction d’auto-approbation ou des autorisations précédemment enregistrées. GitHub permet également d’appliquer des politiques différentes selon les équipes, ce qui offre un niveau de granularité utile lorsqu’un développeur backend, une équipe sécurité et un groupe travaillant sur un environnement sensible n’ont pas les mêmes besoins.
Donner un terminal à l’IA oblige aussi à lui fixer des limites
Cette évolution touche directement la Programmation et Gestion Web. Un agent ayant accès au terminal peut potentiellement installer des dépendances, lancer des scripts, modifier des fichiers, appeler des services réseau ou utiliser les ressources accessibles depuis la machine. GitHub rappelle d’ailleurs que, sans sandbox locale activée, les commandes lancées par Copilot CLI s’exécutent avec les droits du compte utilisateur et peuvent donc accéder aux ressources auxquelles ce dernier a lui-même accès.³ La sandbox permet précisément de limiter l’accès au système de fichiers, au réseau et aux capacités système. Pour les équipes de développement, apprendre à travailler avec un agent ne consiste donc plus uniquement à rédiger de bons prompts : il faut aussi comprendre dans quel environnement l’agent s’exécute, quels privilèges il possède et quelles frontières techniques l’empêchent de dépasser son périmètre.
Le chat peut désormais comprendre un contexte projet plus large
GitHub améliore parallèlement la compréhension du projet par Copilot dans JetBrains. Les développeurs peuvent désormais ajouter des fichiers et dossiers globaux au contexte du chat, afin de fournir automatiquement des informations utiles à plusieurs demandes sans devoir les rattacher manuellement à chaque conversation.¹ Cette fonction devient particulièrement pertinente lorsque les modifications concernent plusieurs parties d’une application : conventions internes, documentation, fichiers de configuration ou éléments d’architecture peuvent rester disponibles comme contexte transversal. GitHub ajoute également des déplacements de curseur entre fichiers dans ses next edit suggestions, permettant de suivre plus facilement une série de modifications coordonnées à travers différentes zones du projet. Plus Copilot comprend l’ensemble d’une codebase, plus il peut proposer des interventions cohérentes, mais plus les entreprises doivent aussi contrôler les informations qu’elles autorisent à entrer dans ce contexte.
Le terminal et l’IDE commencent à fonctionner comme un même espace agentique
Autre évolution importante : une session GitHub Copilot CLI ouverte dans le terminal peut désormais être connectée à l’IDE JetBrains grâce à la commande /ide, en public preview.¹ La session terminal obtient alors accès au contexte de l’IDE, notamment aux sélections, diagnostics et références de fichiers. Le développeur peut donc commencer une tâche dans son environnement graphique puis poursuivre avec un agent dans le terminal sans perdre totalement le contexte du projet. Cette convergence montre comment GitHub cherche à dépasser la séparation historique entre éditeur, terminal et assistant IA : l’agent devient progressivement une couche capable de circuler entre les différents outils du workflow de développement.
Les administrateurs peuvent enfin comprendre pourquoi Copilot est bloqué
À mesure que les politiques se multiplient, un nouveau problème apparaît : lorsqu’une fonctionnalité de Copilot ne fonctionne pas, est-ce un bug, un mauvais paramétrage local ou une règle imposée par l’entreprise ? GitHub ajoute des diagnostics de politiques d’entreprise dans JetBrains afin d’aider les développeurs et administrateurs à identifier les règles appliquées à leur environnement.¹ Ce type de visibilité peut sembler secondaire, mais il devient essentiel dans les grandes organisations où plusieurs couches de politiques peuvent s’appliquer simultanément. Une gouvernance efficace ne consiste pas seulement à bloquer une action : les équipes doivent aussi pouvoir comprendre quelle règle s’applique et pourquoi afin d’éviter que les contrôles de sécurité ne deviennent eux-mêmes un obstacle difficile à diagnostiquer.
Le code sensible peut aussi être exclu du contexte de l’IA
Le renforcement des contrôles ne se limite pas aux actions exécutées par l’agent. Depuis début septembre, l’application GitHub Copilot et Copilot CLI respectent également les content exclusion policies configurées au niveau de l’entreprise, de l’organisation ou du repository.⁴ Les fichiers exclus ne doivent pas être utilisés comme contexte par Copilot, ce qui permet aux entreprises de protéger certaines parties sensibles de leurs codebases dans les workflows agentiques. Cette séparation entre ce qu’un agent peut voir et ce qu’il peut faire devient fondamentale : la gouvernance du développement IA doit désormais contrôler à la fois l’accès au contexte, l’exécution des commandes, les modifications de fichiers et les communications réseau.
L’autonomie des agents oblige GitHub à professionnaliser leur gouvernance
Ces nouveautés s’inscrivent dans une évolution plus profonde de Copilot. GitHub avait déjà introduit en juin des sandboxes locales et cloud pour fournir aux agents des environnements isolés dans lesquels ils peuvent utiliser des outils, exécuter des commandes et modifier du code.³ En septembre, l’entreprise ajoute progressivement la couche organisationnelle nécessaire pour utiliser ces capacités à grande échelle : politiques globales sur les modèles, exclusions de contenu, permissions d’agent, sandbox administrée et contrôles centralisés. GitHub prévoit également de rapprocher Copilot Chat sur github.com, l’expérience mobile et son cloud agent autour d’une expérience et d’une politique communes à partir de fin septembre.⁵ Le développement assisté par IA entre donc dans une phase où l’administration de l’agent devient presque aussi importante que ses performances de génération.
L’entreprise ne choisit plus seulement un assistant, elle définit son périmètre d’action
La transformation est importante pour les DSI et les équipes DevOps. Pendant la première génération d’outils de programmation IA, les principales questions portaient sur la qualité du code généré ou les gains de productivité. Avec les agents, une nouvelle série de questions apparaît : quels fichiers peuvent-ils consulter, quelles commandes peuvent-ils exécuter, quels domaines peuvent-ils contacter, quelles actions exigent une validation humaine et quelles règles doivent être identiques pour toute l’organisation ? GitHub apporte progressivement des réponses techniques à ces questions. Le passage du copilote à l’agent de développement ne signifie donc pas seulement davantage d’autonomie : il entraîne la création d’une véritable politique de sécurité et de gouvernance autour du code produit avec l’IA.
L’Actu IT à 360° — décrypter la technologie pour comprendre les métiers de demain.
Pour aller plus loin
Cette montée en puissance des contrôles devient particulièrement importante à mesure que les agents sont capables de travailler sur des projets de plus en plus vastes. Découvrez notre article CCCLX « Qwen3.8-Max aurait codé seul pendant 16 jours sans intervention humaine », qui analyse jusqu’où peut aller l’autonomie d’un agent de développement lorsqu’il est capable d’enchaîner des centaines d’actions sur un projet logiciel.
Références
1. GitHub. (2026). Enterprise-managed sandbox in Copilot for JetBrains.
https://github.blog/changelog/2026-09-08-enterprise-managed-sandbox-in-copilot-for-jetbrains/
2. GitHub. (2026). Enterprise managed permissions for GitHub Copilot agent operations.
https://github.blog/changelog/2026-09-09-enterprise-managed-permissions-for-github-copilot-agent-operations/
3. GitHub. (2026). Cloud and local sandboxes for GitHub Copilot now in public preview.
https://github.blog/changelog/2026-06-02-cloud-and-local-sandboxes-for-github-copilot-now-in-public-preview/
4. GitHub. (2026). Content exclusions generally available in Copilot app and CLI.
https://github.blog/changelog/2026-09-02-content-exclusions-generally-available-in-copilot-app-and-cli/
5. GitHub. (2026). Upcoming changes to GitHub Copilot policies and billing.
https://github.blog/changelog/2026-08-28-upcoming-changes-to-github-copilot-policies-and-billing/
Memerist : l’application Linux gratuite pour créer des mèmes en quelques secondes
L’actualité en bref Créer un mème est devenu un geste courant sur internet. Des images humoristiques circulent chaque jour sur les réseaux sociaux, les forums ou les messageries, souvent utilisées pour commenter l’actualité, partager une idée ou simplement faire rire....
Microsoft dévoile Microsoft 365 E7 : Copilot et les agents IA au cœur de la stratégie entreprise
L’actualité en bref Microsoft a récemment annoncé Microsoft 365 E7, une nouvelle offre destinée aux entreprises qui place l’intelligence artificielle au cœur de l’environnement de travail. Cette évolution s’inscrit dans la stratégie globale de Microsoft visant à...
Apple dévoile l’iPad Air M4 : quand la tablette devient un outil de puissance et d’intelligence
L’actualité en bref Apple continue d’accélérer l’évolution de ses appareils mobiles. La firme de Cupertino vient de dévoiler une nouvelle version de son iPad Air, désormais équipé de la puce M4, un processeur conçu pour offrir davantage de puissance de calcul et...
TensorFlow : l’outil qui permet aux entreprises de créer leurs propres IA
L’actualité en bref L’intelligence artificielle est aujourd’hui au cœur de nombreuses innovations technologiques. Mais derrière les assistants intelligents, les systèmes de recommandation ou les outils de reconnaissance d’images se trouvent des technologies souvent...
Linux 7.0 : le moteur invisible de l’économie numérique passe à la vitesse supérieure
L’actualité en bref Une nouvelle évolution majeure du système d’exploitation Linux arrive avec Linux 7.0. Derrière ce nom technique se cache une réalité simple : une grande partie de l’infrastructure numérique mondiale repose sur Linux. Serveurs d’entreprises,...
Après Paris, CCCLX s’installe à Nice pour bousculer les codes de la formation IT
CCCLX arrive à Nice à la rentrée 2026 pour proposer sa formation en systèmes numériques aux jeunes qui veulent agir concrètement dans le monde de l’IT et aux entreprises, en particulier les PME, qui ont besoin de talents immédiatement opérationnels. Née en...
Cyberespionnage mondial : l’affaire Salt Typhoon rappelle pourquoi la cybersécurité devient cruciale
L’actualité en bref Une vaste opération de cyberespionnage appelée Salt Typhoon aurait infiltré plusieurs opérateurs télécoms dans le monde. Des groupes de hackers liés à la Chine seraient derrière ces attaques, capables d’accéder à des infrastructures de...
CCCLX récompensée à l’IT Night 2025 avec le Trophée de bronze !
CCCLX, l'école IT à 360°, a été distinguée lors de l’IT Night 2025 – La Nuit de l’Entreprise Numérique, en remportant le Trophée de bronze dans la catégorie Écoles / Formations. Une belle reconnaissance dans le cadre de cet événement emblématique de l’écosystème...
Une révolution dans le financement des études supérieures portée par aivancity/CCCLX et Umanity
Une solution concrète pour démocratiser l’accès à l’éducation aux métiers de demain Ce dispositif, unique en France, et qui vient compléter une série de mesure mises en place par aivancity pour privilégier la diversité et l’accès équitable à ses programmes (Bourses de...
Livre blanc : Comment l’IA générative transforme les PME
Livre blanc : Comment l’IA générative transforme les PME Dans un monde où l’innovation technologique redéfinit les règles du jeu, les petites et moyennes entreprises n’ont jamais eu autant à gagner… ou à perdre. C’est dans ce contexte en perpétuelle évolution que...
