Zum Inhalt springen
Zurück zu Updates
1. Oktober 2026
Tool Updatevon Claudius Neidig

GitHub Copilot Computer Use: Copilot bedient jetzt Desktop-Apps

GitHub Copilot kann seit dem 1. Oktober 2026 Desktop-Anwendungen unter macOS und Windows selbst bedienen: klicken, tippen, zwischen Programmen wechseln. Das öffnet Copilot für Software ohne API und wirft Fragen für die IT-Sicherheit auf. Was Admins jetzt regeln sollten.

Copilot verlässt den Code-Editor

Bisher arbeitete GitHub Copilot mit Code, Terminals und Schnittstellen. Mit Computer Use kann es seit dem 1. Oktober 2026 auch Desktop-Programme bedienen. Copilot liest, was auf dem Bildschirm steht, klickt auf Schaltflächen, tippt Text, scrollt, zieht Elemente und wechselt zwischen Anwendungen. Die Funktion ist als Public Preview in der Copilot CLI und in der GitHub-Copilot-App für macOS und Windows verfügbar.

Was Teams wissen müssen:

  • Einschalten in der CLI mit /computer on, in der App unter Einstellungen → Computer Use
  • Copilot fragt vor jeder neuen Anwendung um Erlaubnis, dauerhaft freigegebene Apps lassen sich prüfen und zurücksetzen
  • Unter macOS braucht Copilot die Berechtigungen für Bedienungshilfen und Bildschirmaufnahme
  • Organisationen können die Funktion zentral abschalten, eine lokale Aktivierung hebt diese Richtlinie nicht auf

Wofür das nützlich ist

Der eigentliche Wert liegt bei Software, die keine Schnittstelle hat. Viele Unternehmen arbeiten mit älteren Fachanwendungen, die nur über ihre Oberfläche bedienbar sind: Warenwirtschaft, Branchenlösungen, interne Werkzeuge. Für Copilot waren sie bisher unsichtbar. Jetzt kann ein Entwickler etwa Testdaten in so eine Anwendung eintragen lassen, eine Oberfläche Ende-zu-Ende durchklicken oder Werte aus einem Programm in ein anderes übertragen.

GitHub nennt auch Aufgaben außerhalb der Entwicklung, etwa Benachrichtigungen im Browser zusammenfassen oder eine Präsentation aktualisieren. Am besten funktioniert es laut GitHub, wenn die Anweisung das Ziel, die beteiligten Programme und die Grenzen klar nennt.


Das Sicherheitsthema

Ein Agent, der den Rechner bedient, hat im Prinzip dieselben Rechte wie die Person davor. Er sieht geöffnete Mails, angemeldete Sitzungen und alles, was auf dem Bildschirm steht. Daraus ergeben sich drei Risiken:

  • Prompt Injection: Text auf einer Webseite oder in einem Dokument kann versuchen, dem Agenten Anweisungen unterzuschieben.
  • Datenabfluss: Bildschirminhalte gehen als Kontext an das Modell. Was auf dem Bildschirm steht, verlässt damit den Rechner.
  • Fehlbedienung: Ein falscher Klick in einem Produktivsystem lässt sich nicht immer rückgängig machen.

Die Freigabe pro Anwendung ist ein guter Schutz, solange niemand aus Bequemlichkeit alles dauerhaft erlaubt.


Was Admins jetzt regeln sollten

  • Standard festlegen: In der Preview ist es vertretbar, Computer Use organisationsweit abzuschalten und gezielt für ein Pilotteam freizugeben.
  • Einsatzorte begrenzen: Testumgebungen und Entwicklungsrechner ja, Rechner mit Zugriff auf Kundendaten oder Produktivsysteme vorerst nein.
  • Regeln für die Freigaben: Keine dauerhafte Freigabe für Browser, Mail-Programme und Passwort-Manager.
  • Datenschutz prüfen: Wenn Bildschirminhalte mit personenbezogenen Daten an das Modell gehen, gehört das in die Bewertung des Copilot-Einsatzes.

Fazit

Computer Use macht Copilot für alte Software ohne Schnittstelle nutzbar, und das ist für viele Unternehmen ein echter Gewinn bei Tests und Routineaufgaben. Gleichzeitig ist es die Copilot-Funktion mit dem größten Risiko bisher. Ein kontrollierter Pilot mit klaren Grenzen ist der richtige Weg, ein Einschalten für alle in der Preview-Phase nicht.