Skip to main content

로컬 샌드박스 설정 구성

/sandbox 슬래시 명령을 사용하여 로컬 샌드박스가 코파일럿 CLI 파일 시스템 액세스, 네트워크 연결 및 시스템 기능을 제한하는 방법을 제어합니다.

참고

로컬 샌드박스가 GitHub Copilot 있으며 공개 미리 보기 변경될 수 있습니다.

중요

Windows 로컬 샌드박싱에는 Windows 참가자 빌드가 필요합니다.

로컬 샌드박스 구성 정보

슬래시 명령을 사용하여 /sandbox 추가 경로를 부여하거나, 네트워크 액세스를 조정하거나, 샌드박싱을 켜거나 끌 수 있습니다.

클라우드 및 로컬 샌드박스에 대한 개념적 개요는 클라우드 및 로컬 샌드박스 정보 GitHub Copilot을 Copilot참조하세요.

샌드박스 구성 열기

  1. 코파일럿 CLI 세션을 시작합니다.

  2. /sandbox 슬래시 명령을 입력합니다.

그러면 일반, 파일 시스템네트워크의 세 가지 탭이 있는 대화형 구성 인터페이스가 열립니다. Tab 키를 사용하여 탭 사이를 전환합니다. Esc 키를 눌러 변경 내용을 저장하고 구성을 닫습니다.

일반 설정 구성

일반 탭은 최상위 샌드박스 동작을 제어합니다.

SettingDescription
샌드박스 사용샌드박스 내에서 셸 명령을 실행합니다.
/sandbox enable/sandbox disable로도 이 기능을 전환할 수 있습니다.
샌드박스 바이패스 허용모델에서 승인에 따라 개별 명령이 샌드박스 외부에서 실행되도록 요청합니다. 기본적으로 켜져 있습니다. 자세한 내용은 샌드박스 바이패스 허용을 참조하세요.
샌드박스 MCP 서버샌드박스 내에서 MCP 서버를 실행합니다. 기본적으로 켜져 있습니다.
샌드박스 LSP 서버샌드박스 내에서 언어 서버(LSP 서버)를 실행합니다. 기본적으로 켜져 있습니다.
Git 인증
GitHub 인증된 HTTPS git 가 자격 증명 도우미 없이 샌드박스 내에서 작동하도록 토큰을 삽입합니다. 기본적으로 켜져 있습니다.
gh 인증샌드박스가 GitHub CLI 차단하는 저장된 자격 증명(구성 디렉터리 또는 OS 키 집합)에 도달하지 않고 샌드박스 내에서 작동할 수 있도록 내보내 GH_TOKEN 기(참고: gh CLI가 아님copilot). 기본적으로 켜져 있습니다.
키 집합 액세스 허용macOS에서만 사용할 수 있습니다. 샌드박스 명령이 macOS 키 집합을 사용하여 자격 증명 도우미에서 gh 사용하는 자격 증명에 git 액세스하도록 합니다. 기본적으로 꺼져 있습니다.

샌드박스 바이패스 허용

샌드박스 허용 바이패스 설정은 샌드박스 내에서 명령을 성공적으로 실행할 수 없을 때 Copilot 발생하는 일을 제어합니다.

  • 켜기(기본값): 샌드박스 내에서 명령이 실패하면 샌드박스 외부에서 명령을 실행할 수 있도록 허용 Copilot 하라는 메시지가 표시됩니다. 이 프롬프트에 대한 응답은 명령을 실행하려는 이 특정 시도에 적용됩니다. 필요에 따라 세션의 나머지 부분에 대해 샌드박스를 사용하지 않도록 설정하거나 대신 작업 지침을 입력 Copilot 할 수 있습니다.
  • Off: 샌드박스에서 명령을 성공적으로 실행할 수 없는 경우 Copilot 작업 작업을 중지하고 오류를 보고합니다.

파일 시스템 설정 구성

파일 시스템 탭은 샌드박스 처리에서 액세스할 수 있는 디렉터리 및 파일을 제어합니다.

기본적으로 Copilot 현재 작업 디렉터리 내/아래의 모든 항목에 대한 읽기/쓰기 권한이 부여됩니다. Git 리포지토리 Copilot 에 있는 경우 다음도 부여됩니다.

  • 리포지 .git 토리의 디렉터리 내/아래에 있는 모든 항목에 대한 읽기/쓰기 권한입니다.
  • Windows 및 macOS에서 현재 작업 디렉터리 위의 리포지토리에 있는 다른 모든 항목에 대한 읽기 권한입니다.
  • Linux에서 리포지토리의 현재 작업 디렉터리 위에 있는 파일에 대한 읽기/쓰기 권한이 있습니다.
SettingDescription
작업 디렉터리 포함기본적으로 켜져 있습니다. 현재 작업 디렉터리(및 바깥쪽 리포지토리의 .git 디렉터리(있는 경우)가 읽기/쓰기 경로 목록에 자동으로 추가됩니다. 작업 디렉터리에 읽기/쓰기 액세스 권한을 자동으로 부여하지 않으려면 이 옵션을 선택 취소한 다음, 특정 경로에 대한 액세스를 수동으로 허용합니다.

중요

Include 작업 디렉터리의 선택을 취소하면 Git 리포지토리의 디렉터리 내/아래에 .git 있는 모든 항목에 대한 액세스 권한이 제거됩니다. 따라서 이 디렉터리에 대한 액세스를 수동으로 추가하지 않으면 Git 작업(예: status, addcommit``diff)이 실패합니다.

파일 시스템 경로 규칙 추가

샌드박스에 추가할 경로를 지정할 수 있습니다. 이렇게 하면 작업 디렉터리 외부의 디렉터리 및 파일에 대한 읽기 전용 또는 읽기/쓰기 액세스 권한을 부여할 수 있습니다. 샌드박스에서 디렉터리 및 파일을 제외하기 위해 액세스를 거부할 수도 있습니다.

  1. 파일 시스템 탭에서 A 키를 눌러 새 경로 규칙을 추가합니다.

  2. 파일 또는 디렉터리 경로를 입력합니다. 절대 경로(예/Users/octocat/projects/app: macOS 또는 Linux 또는 C:\Users\octocat\projects\app Windows)를 사용합니다. 그런 다음, Enter 키를 누릅니다.

    참고

    디렉터리를 추가하면 전체 하위 트리가 포함됩니다. 와일드카드는 지원되지 않습니다.

  3. 키보드의 왼쪽 및 오른쪽 화살표 키를 사용하여 사용 권한 옵션( 읽기/쓰기, 읽기 전용, 거부됨) 사이를 이동합니다. 그런 다음 Enter 키를 눌러 옵션을 선택합니다.

파일 시스템 경로를 추가한 후 편집하거나 삭제할 수 있습니다.

  1. 위쪽 및 아래쪽 화살표 키를 사용하여 경로를 선택합니다.
  2. Enter 키를 눌러 경로를 편집하거나 D 키를 눌러 삭제합니다.

네트워크 설정 구성

네트워크 탭은 샌드박스 처리가 네트워크 연결을 만들 수 있는지 여부를 제어합니다.

SettingDescription
아웃바운드 연결 허용기본적으로 켜져 있습니다. 이 기능을 켜면 샌드박스 처리가 인터넷의 외부 호스트에 연결할 수 있습니다. 샌드박스를 네트워크에서 완전히 격리하려면 이 기능을 해제합니다.
로컬 네트워크 허용기본적으로 켜져 있습니다. 이 기능을 켜면 샌드박스 처리된 프로세스가 로컬 네트워크의 호스트(예: localhost 또는 LAN의 다른 장치)에 액세스할 수 있습니다. 샌드박스가 로컬 또는 프라이빗 네트워크 서비스에 도달하지 못하도록 차단하려면 이 기능을 해제합니다.

샌드박스를 빠르게 사용 및 사용하지 않도록 설정

전체 구성 인터페이스를 열지 않고 샌드박스를 켜거나 끌 수 있습니다.

  • 활성화: /sandbox enable 세션에서 코파일럿 CLI을(를) 입력합니다.
  • 사용 안 함: /sandbox disable 세션에서 코파일럿 CLI을 입력합니다.

이러한 명령은 일반 탭에서 샌드박스 사용 설정을 변경합니다.

현재 샌드박스 설정 보기

설정은 settings.json 구성 디렉터리의 sandbox 키 아래 코파일럿 CLI에 저장됩니다. 구성 디렉터리에 대한 자세한 내용은 GITHUB COPILOT CLI 구성 디렉터리을 참조하세요.

세션 내에서 코파일럿 CLI 현재 샌드박스 설정을 볼 수 있습니다.

  1. /settings를 입력합니다.
  2. 설정을 검색하려면 누릅니다 / .
  3. 설정 목록을 필터링하려면 입력 sandbox 합니다.

추가 읽기