Skip to main content

Configuration des paramètres de bac à sable local

Dans /sandbox, utilisez la commande Copilot pour CLI pour définir comment le bac à sable local restreint l’accès au système de fichiers, la connectivité réseau et les capacités du système.

Remarque

Les bacs à sable locaux pour GitHub Copilot souhaitent être modifiés préversion publique .

Important

Le bac à sable local sur Windows nécessite une build Windows Insiders.

À propos de la configuration du bac à sable local

Vous pouvez utiliser la /sandbox commande de barre oblique pour accorder des chemins supplémentaires, ajuster l’accès réseau ou activer ou désactiver le bac à sable ( sandboxing).

Pour obtenir une vue d’ensemble conceptuelle des bacs à sable cloud et locaux pour Copilot, consultez À propos des bacs à sable cloud et locaux pour GitHub Copilot.

Ouvrir la configuration du bac à sable

  1. Démarrez une Copilot pour CLI session.

  2. Entrez la /sandbox commande slash.

    Cela ouvre une interface de configuration interactive avec trois onglets : Général, Système de fichiers et Réseau. Utilisez Tab pour basculer entre les onglets. Appuyez sur Échap pour enregistrer vos modifications et fermer la configuration.

Configuration des paramètres généraux

L’onglet Général contrôle le comportement du bac à sable de niveau supérieur.

SettingDescription
Activer le bac à sableExécutez des commandes shell à l’intérieur du bac à sable. Vous pouvez également activer cette option avec /sandbox enable et /sandbox disable.
Autoriser le contournement du bac à sableLaissez le modèle demander que des commandes individuelles s’exécutent en dehors du bac à sable, sous réserve d’approbation. Activé par défaut. Pour plus d’informations, consultez Autoriser le contournement du bac à sable.
Serveurs MCP bac à sableExécutez des serveurs MCP à l’intérieur du bac à sable. Activé par défaut.
Serveurs LSP bac à sableExécutez des serveurs de langage (serveurs LSP) à l’intérieur du bac à sable. Activé par défaut.
Authentifier gitInjectez un GitHub jeton pour que https git authentifié fonctionne à l’intérieur du bac à sable sans assistance d’informations d’identification. Activé par défaut.
Authentifier ghExportez GH_TOKEN de sorte que GitHub CLI (remarque : l’interface gh CLI, pas copilot) fonctionne à l’intérieur du bac à sable sans atteindre ses informations d’identification stockées (répertoire de configuration ou trousseau du système d’exploitation), que le bac à sable bloque. Activé par défaut.
Autoriser l’accès au trousseauDisponible uniquement sur macOS. Laissez les commandes en bac à sable utiliser le trousseau macOS, par exemple, pour accéder aux informations d’identification utilisées par git et gh aux helpers d’informations d’identification. Désactivé par défaut.

Autorisation du contournement du bac à sable

Le paramètre Autoriser le contournement du bac à sable contrôle ce qui se passe quand Copilot il n’est pas possible d’exécuter une commande correctement à l’intérieur du bac à sable.

  • Activé (par défaut) : si une commande échoue à l’intérieur du bac à sable, vous êtes invité à autoriser Copilot l’exécution de la commande en dehors du bac à sable. Votre réponse à cette invite s’applique à cette tentative spécifique d’exécution de la commande. Si vous le souhaitez, vous pouvez choisir de désactiver le bac à sable pour le reste de la session ou d’entrer une instruction pour Copilot travailler à la place.
  • Désactivé : si Copilot vous ne parvenez pas à exécuter une commande correctement dans le bac à sable, elle cesse de travailler sur la tâche et signale l’échec.

Configuration des paramètres du système de fichiers

L’onglet Système de fichiers contrôle les répertoires et fichiers auxquels le processus en bac à sable peut accéder.

Par défaut, Copilot l’autorisation en lecture/écriture est accordée à tous les éléments du répertoire de travail actif et en dessous de celui-ci. Si vous êtes dans un dépôt Git, Copilot vous bénéficiez également des autorisations suivantes :

  • Autorisation en lecture/écriture sur tout ce qui se trouve dans et sous le répertoire du .git référentiel.
  • Sur Windows et macOS, lisez l’autorisation pour tout le reste dans le référentiel au-dessus du répertoire de travail actuel.
  • Sur Linux, l’autorisation de lecture/écriture pour les fichiers au-dessus du répertoire de travail actuel dans le référentiel.
SettingDescription
Inclure le répertoire de travailActivé par défaut. Le répertoire de travail actuel (et le répertoire englobant du .git référentiel, le cas échéant) est automatiquement ajouté à la liste des chemins d’accès en lecture/écriture. Désélectionnez cette option si vous ne souhaitez pas que le répertoire de travail dispose automatiquement d’un accès en lecture/écriture, puis autorisez manuellement l’accès à des chemins spécifiques.

Important

La désélection du répertoire de travail Include supprime l’accès à tout ce qui se trouve dans et en dessous du .git répertoire d’un référentiel Git. Par conséquent, les opérations Git telles que status, add, commitet diff échoueront, sauf si vous ajoutez manuellement l’accès pour ce répertoire.

Ajout de règles de chemin d’accès au système de fichiers

Vous pouvez spécifier des chemins d’accès que vous souhaitez ajouter au bac à sable. Cela vous permet d’accorder un accès en lecture seule ou en lecture/écriture aux répertoires et fichiers en dehors du répertoire de travail. Vous pouvez également refuser l’accès, pour exclure les répertoires et les fichiers du bac à sable.

  1. Sous l’onglet Système de fichiers, appuyez sur A pour ajouter une nouvelle règle de chemin d’accès.

  2. Tapez un fichier ou un chemin d’accès au répertoire. Utilisez un chemin d’accès absolu, par exemple sur /Users/octocat/projects/app macOS ou Linux, ou C:\Users\octocat\projects\app sur Windows. Appuyez sur Entrée.

    Remarque

    L’ajout d’un répertoire inclut toute la sous-arborescence. Les caractères génériques ne sont pas pris en charge.

  3. Utilisez les touches de direction gauche et droite de votre clavier pour naviguer entre les options d’autorisations : lecture/écriture, lecture seule, refus. Appuyez ensuite sur Entrée pour sélectionner une option.

Une fois que vous avez ajouté des chemins de système de fichiers, vous pouvez les modifier ou les supprimer.

  1. Utilisez les touches de direction haut et bas pour sélectionner un chemin d’accès.
  2. Appuyez sur Entrée pour modifier le chemin d’accès, ou D pour le supprimer.

Configuration des paramètres réseau

L’onglet Réseau contrôle si les processus en bac à sable peuvent établir des connexions réseau.

SettingDescription
Autoriser les connexions sortantesActivé par défaut. Lorsqu’il est activé, le processus isolé peut accéder à des hôtes externes sur Internet. Désactivez cette option pour isoler complètement le bac à sable du réseau.
Autoriser le réseau localActivé par défaut. Lorsqu’il est activé, le processus en bac à sable peut atteindre des hôtes sur votre réseau local (par exemple, localhost ou d’autres appareils sur votre réseau local). Désactivez cette option pour empêcher le bac à sable d’atteindre les services de réseau local ou privé.

Activation et désactivation rapide du bac à sable

Vous pouvez activer ou désactiver le bac à sable sans ouvrir l’interface de configuration complète :

  • Activer : entrez /sandbox enable dans la Copilot pour CLI session.
  • Désactiver : Entrez /sandbox disable dans la Copilot pour CLI session.

Ces commandes modifient le paramètre Activer le bac à sable sous l’onglet Général .

Affichage de vos paramètres de bac à sable actuels

Les paramètres sont enregistrés dans settings.json sous la clé sandbox dans votre répertoire de configuration Copilot pour CLI. Pour plus d’informations sur le répertoire de configuration, consultez GitHub Copilot le répertoire de configuration du CLI.

Vous pouvez afficher vos paramètres de bac à sable actuels à partir d’une Copilot pour CLI session.

  1. Appuyez sur /settings.
  2. Appuyez / pour rechercher les paramètres.
  3. Tapez sandbox pour filtrer la liste des paramètres.

Lectures complémentaires