Remarque
Les bacs à sable locaux pour GitHub Copilot souhaitent être modifiés préversion publique .
Important
Le bac à sable local sur Windows nécessite une build Windows Insiders.
À propos de la configuration du bac à sable local
Vous pouvez utiliser la /sandbox commande de barre oblique pour accorder des chemins supplémentaires, ajuster l’accès réseau ou activer ou désactiver le bac à sable ( sandboxing).
Pour obtenir une vue d’ensemble conceptuelle des bacs à sable cloud et locaux pour Copilot, consultez À propos des bacs à sable cloud et locaux pour GitHub Copilot.
Ouvrir la configuration du bac à sable
-
Démarrez une Copilot pour CLI session.
-
Entrez la
/sandboxcommande slash.Cela ouvre une interface de configuration interactive avec trois onglets : Général, Système de fichiers et Réseau. Utilisez Tab pour basculer entre les onglets. Appuyez sur Échap pour enregistrer vos modifications et fermer la configuration.
Configuration des paramètres généraux
L’onglet Général contrôle le comportement du bac à sable de niveau supérieur.
| Setting | Description |
|---|---|
| Activer le bac à sable | Exécutez des commandes shell à l’intérieur du bac à sable. Vous pouvez également activer cette option avec /sandbox enable et /sandbox disable. |
| Autoriser le contournement du bac à sable | Laissez le modèle demander que des commandes individuelles s’exécutent en dehors du bac à sable, sous réserve d’approbation. Activé par défaut. Pour plus d’informations, consultez Autoriser le contournement du bac à sable. |
| Serveurs MCP bac à sable | Exécutez des serveurs MCP à l’intérieur du bac à sable. Activé par défaut. |
| Serveurs LSP bac à sable | Exécutez des serveurs de langage (serveurs LSP) à l’intérieur du bac à sable. Activé par défaut. |
| Authentifier git | Injectez un GitHub jeton pour que https git authentifié fonctionne à l’intérieur du bac à sable sans assistance d’informations d’identification. Activé par défaut. |
| Authentifier gh | Exportez GH_TOKEN de sorte que GitHub CLI (remarque : l’interface gh CLI, pas copilot) fonctionne à l’intérieur du bac à sable sans atteindre ses informations d’identification stockées (répertoire de configuration ou trousseau du système d’exploitation), que le bac à sable bloque. Activé par défaut. |
| Autoriser l’accès au trousseau | Disponible uniquement sur macOS. Laissez les commandes en bac à sable utiliser le trousseau macOS, par exemple, pour accéder aux informations d’identification utilisées par git et gh aux helpers d’informations d’identification. Désactivé par défaut. |
Autorisation du contournement du bac à sable
Le paramètre Autoriser le contournement du bac à sable contrôle ce qui se passe quand Copilot il n’est pas possible d’exécuter une commande correctement à l’intérieur du bac à sable.
- Activé (par défaut) : si une commande échoue à l’intérieur du bac à sable, vous êtes invité à autoriser Copilot l’exécution de la commande en dehors du bac à sable. Votre réponse à cette invite s’applique à cette tentative spécifique d’exécution de la commande. Si vous le souhaitez, vous pouvez choisir de désactiver le bac à sable pour le reste de la session ou d’entrer une instruction pour Copilot travailler à la place.
- Désactivé : si Copilot vous ne parvenez pas à exécuter une commande correctement dans le bac à sable, elle cesse de travailler sur la tâche et signale l’échec.
Configuration des paramètres du système de fichiers
L’onglet Système de fichiers contrôle les répertoires et fichiers auxquels le processus en bac à sable peut accéder.
Par défaut, Copilot l’autorisation en lecture/écriture est accordée à tous les éléments du répertoire de travail actif et en dessous de celui-ci. Si vous êtes dans un dépôt Git, Copilot vous bénéficiez également des autorisations suivantes :
- Autorisation en lecture/écriture sur tout ce qui se trouve dans et sous le répertoire du
.gitréférentiel. - Sur Windows et macOS, lisez l’autorisation pour tout le reste dans le référentiel au-dessus du répertoire de travail actuel.
- Sur Linux, l’autorisation de lecture/écriture pour les fichiers au-dessus du répertoire de travail actuel dans le référentiel.
| Setting | Description |
|---|---|
| Inclure le répertoire de travail | Activé par défaut. Le répertoire de travail actuel (et le répertoire englobant du .git référentiel, le cas échéant) est automatiquement ajouté à la liste des chemins d’accès en lecture/écriture. Désélectionnez cette option si vous ne souhaitez pas que le répertoire de travail dispose automatiquement d’un accès en lecture/écriture, puis autorisez manuellement l’accès à des chemins spécifiques. |
Important
La désélection du répertoire de travail Include supprime l’accès à tout ce qui se trouve dans et en dessous du .git répertoire d’un référentiel Git. Par conséquent, les opérations Git telles que status, add, commitet diff échoueront, sauf si vous ajoutez manuellement l’accès pour ce répertoire.
Ajout de règles de chemin d’accès au système de fichiers
Vous pouvez spécifier des chemins d’accès que vous souhaitez ajouter au bac à sable. Cela vous permet d’accorder un accès en lecture seule ou en lecture/écriture aux répertoires et fichiers en dehors du répertoire de travail. Vous pouvez également refuser l’accès, pour exclure les répertoires et les fichiers du bac à sable.
-
Sous l’onglet Système de fichiers, appuyez sur A pour ajouter une nouvelle règle de chemin d’accès.
-
Tapez un fichier ou un chemin d’accès au répertoire. Utilisez un chemin d’accès absolu, par exemple sur
/Users/octocat/projects/appmacOS ou Linux, ouC:\Users\octocat\projects\appsur Windows. Appuyez sur Entrée.Remarque
L’ajout d’un répertoire inclut toute la sous-arborescence. Les caractères génériques ne sont pas pris en charge.
-
Utilisez les touches de direction gauche et droite de votre clavier pour naviguer entre les options d’autorisations : lecture/écriture, lecture seule, refus. Appuyez ensuite sur Entrée pour sélectionner une option.
Une fois que vous avez ajouté des chemins de système de fichiers, vous pouvez les modifier ou les supprimer.
- Utilisez les touches de direction haut et bas pour sélectionner un chemin d’accès.
- Appuyez sur Entrée pour modifier le chemin d’accès, ou D pour le supprimer.
Configuration des paramètres réseau
L’onglet Réseau contrôle si les processus en bac à sable peuvent établir des connexions réseau.
| Setting | Description |
|---|---|
| Autoriser les connexions sortantes | Activé par défaut. Lorsqu’il est activé, le processus isolé peut accéder à des hôtes externes sur Internet. Désactivez cette option pour isoler complètement le bac à sable du réseau. |
| Autoriser le réseau local | Activé par défaut. Lorsqu’il est activé, le processus en bac à sable peut atteindre des hôtes sur votre réseau local (par exemple, localhost ou d’autres appareils sur votre réseau local). Désactivez cette option pour empêcher le bac à sable d’atteindre les services de réseau local ou privé. |
Activation et désactivation rapide du bac à sable
Vous pouvez activer ou désactiver le bac à sable sans ouvrir l’interface de configuration complète :
- Activer : entrez
/sandbox enabledans la Copilot pour CLI session. - Désactiver : Entrez
/sandbox disabledans la Copilot pour CLI session.
Ces commandes modifient le paramètre Activer le bac à sable sous l’onglet Général .
Affichage de vos paramètres de bac à sable actuels
Les paramètres sont enregistrés dans settings.json sous la clé sandbox dans votre répertoire de configuration Copilot pour CLI. Pour plus d’informations sur le répertoire de configuration, consultez GitHub Copilot le répertoire de configuration du CLI.
Vous pouvez afficher vos paramètres de bac à sable actuels à partir d’une Copilot pour CLI session.
- Appuyez sur
/settings. - Appuyez / pour rechercher les paramètres.
- Tapez
sandboxpour filtrer la liste des paramètres.