Remarque
Les bacs à sable locaux pour GitHub Copilot souhaitent être modifiés préversion publique .
Important
Le bac à sable local sur Windows nécessite une build Windows Insiders.
À propos du bac à sable local
Le bac à sable (sandbox) est actuellement une fonctionnalité expérimentale. Pour l’utiliser, commencez Copilot CLI par l’option ‑‑experimental de ligne de commande ou entrez /experimental on pendant une session.
Lorsque vous activez le bac à sable local, Copilot CLI exécute la plupart des commandes et des outils qu’il appelle pour votre compte à l’intérieur d’un bac à sable du système d’exploitation. Après avoir activé le bac à sable local, il sera utilisé pour toutes vos sessions Copilot CLI jusqu’à ce que vous le désactiviez ou que vous le désactiviez pour une session spécifique. Si les paramètres gérés par l’entreprise exigent l’exécution en bac à sable, la configuration ordinaire, l’option de ligne de commande --no-sandbox et la commande /sandbox disable ne peuvent pas la désactiver. Toutefois, si la stratégie en vigueur autorise le contournement du bac à sable, vous pouvez désactiver explicitement le bac à sable pour le reste de la session en cours depuis une invite active d’autorisation de contournement.
Par défaut, les commandes et outils exécutés dans un bac à sable peuvent écrire dans votre répertoire de travail courant ainsi que dans les dossiers temporaires. Votre répertoire de profil utilisateur (accueil), ainsi que les emplacements système et outil sont en lecture seule. D’autres emplacements de disque sont bloqués. Dans un référentiel Git, le reste du référentiel au-dessus de votre répertoire de travail actuel est lisible, mais pas accessible en écriture. L’accès à votre réseau local et à votre réseau privé est autorisé, tout comme l’accès sortant à Internet.
Par défaut, les opérations Git et GitHub CLI (gh) authentifiées continuent de fonctionner dans le bac à sable, car Copilot CLI rend vos identifiants GitHub disponibles aux commandes exécutées dans le bac à sable. Cela permet à des actions telles que git push et gh pr create de réussir. Vous pouvez désactiver ce paramètre dans vos paramètres de bac à sable.
Pour obtenir une vue d’ensemble conceptuelle du bac à sable dans Copilot CLI, consultez À propos des environnements isolés dans le cloud et locaux pour GitHub Copilot.
Commandes de bac à sable
Vous gérez l’environnement de sandboxing local depuis une session Copilot CLI avec la commande slash /sandbox. Elle comporte les sous-commandes suivantes.
| Commande | Description |
|---|---|
/sandbox status | Indiquez si le bac à sable est actuellement utilisé pour la session. Voir Vérifier si le bac à sable est utilisé. |
/sandbox policy | Affichez la stratégie de système de fichiers effective pour le répertoire actif , les chemins d’accès lisibles, accessibles en écriture ou bloqués, et l’accès réseau en vigueur. Pour plus d’informations, consultez « Présentation des stratégies de système de fichiers pour le bac à sable local dans GitHub Copilot CLI ». |
/sandbox config | Ouvrez l’interface des paramètres interactifs. Entrer /sandbox seul fait la même chose. Pour plus d’informations, consultez « Configuration des paramètres de bac à sable local ». |
/sandbox enable | Activez le bac à sable local. Consultez Activation du bac à sable local. |
/sandbox disable | Désactivez le bac à sable local. Si les paramètres gérés par l’entreprise nécessitent une exécution en bac à sable, cette opération est refusée. Voir Désactivation du bac à sable local. |
Activation du bac à sable local
Pour activer le bac à sable local, entrez la commande suivante dans une session interactive Copilot CLI :
/sandbox enable
/sandbox enable
Le mode bac à sable s’applique immédiatement à la session en cours.
Après avoir activé le bac à sable local, il continue d’être utilisé pour les sessions interactives actuelles et futures, ainsi que pour les sessions programmatiques.
Remarque
Si vous avez d’autres sessions ouvertes lorsque vous entrez /sandbox enable, le bac à sable n’est pas utilisé immédiatement dans ces sessions. Pour utiliser le bac à sable dans une session déjà ouverte, effectuez l’une des opérations suivantes dans cette session :
- Fermez la session et redémarrez-la, par exemple en exécutant
copilot --continue. - Appuyez sur
/sandbox enable.
Désactivation du bac à sable local
Si les paramètres gérés par l’entreprise exigent le sandboxing, /sandbox disable est refusé. Si la stratégie en vigueur autorise le contournement du bac à sable, vous pouvez à la place désactiver explicitement le bac à sable pour le reste de la session en cours depuis une invite active d’autorisation de contournement.
Pour cesser d’utiliser l’environnement de test local isolé, entrez la commande suivante dans une session interactive Copilot CLI :
/sandbox disable
/sandbox disable
Le bac à sable n’est plus utilisé dans la session active ou dans les sessions nouvelles et redémarrées.
Votre choix d’utiliser le bac à sable local est enregistré en tant que sandbox.enabled paramètre dans votre fichier de paramètres personnels pour l’interface CLI (~/.copilot/settings.json par défaut).
Utilisation du bac à sable pour une seule session
Vous pouvez utiliser l’option de ligne de commande pour utiliser le --sandbox bac à sable pour une seule session, sans activer le bac à sable pour vos autres sessions. Si le bac à sable est déjà activé, vous pouvez le désactiver pour une seule session à l’aide de l’option --no-sandbox . L’option --no-sandbox ne peut pas remplacer les paramètres managés d’entreprise qui nécessitent un bac à sable (sandbox).
Vous pouvez combiner ces options avec l’option de ligne de commande -p pour contrôler le sandboxing dans le cadre d’une utilisation programmatique de l’interface CLI. Par exemple:
copilot --sandbox -p "PROMPT"
copilot --sandbox -p "PROMPT"
Exécution d’une seule commande en dehors du bac à sable
Lorsqu’une commande a besoin d’un accès plus large que le bac à sable, Copilot peut demander d’exécuter cette seule commande en dehors du bac à sable. Une invite de confirmation décrivant la commande s’affiche. Vous pouvez approuver cette seule commande, la conserver à l’intérieur du bac à sable ou désactiver le bac à sable pour le reste de la session active. La désactivation de la session est disponible uniquement lors de la réponse à une invite de contournement active et uniquement si la stratégie effective autorise le contournement du bac à sable.
Ce comportement est activé par défaut et peut être désactivé dans vos paramètres de bac à sable.
Vérification de l’utilisation du bac à sable
Pour vérifier si le bac à sable local est utilisé pour la session active, entrez :
/sandbox status
/sandbox status
Copilot CLI indique si le mode bac à sable est activé pour la session. Si les paramètres gérés de votre organisation exigent une isolation en bac à sable, l’état l’indique également. Étant donné que l’état reflète ce que la session applique réellement, il s’agit de la méthode fiable pour vérifier si les commandes Copilot s’exécutent en bac à sable (sandbox).
Pour voir non seulement si le bac à sable est activé, mais exactement quels chemins sont lisibles, accessibles en écriture ou bloqués, entrez /sandbox policy. Pour plus d’informations, consultez « Présentation des stratégies de système de fichiers pour le bac à sable local dans GitHub Copilot CLI ».
Vous pouvez également voir l’état du bac à sable en un clin d’œil dans la ligne d’état, qui contient sandbox enabled lorsque le bac à sable est utilisé. L’affichage des informations de bac à sable dans la ligne d’état est activé par défaut. Si elle a été désactivée, vous pouvez la réactiver :
- Appuyez sur
/statusline. - Déplacez la sélection vers le bas de la liste des options vers le bac à sable.
- Appuyez sur Entrée pour activer/désactiver le paramètre afin qu’il affiche une coche.