참고
로컬 샌드박스가 GitHub Copilot 있으며 공개 미리 보기 변경될 수 있습니다.
중요
Windows 로컬 샌드박싱에는 Windows 참가자 빌드가 필요합니다.
로컬 샌드박스 구성 정보
슬래시 명령을 사용하여 /sandbox 추가 경로를 부여하거나, 네트워크 액세스를 조정하거나, 샌드박싱을 켜거나 끌 수 있습니다.
클라우드 및 로컬 샌드박스에 대한 개념적 개요는 클라우드 및 로컬 샌드박스 정보 GitHub Copilot을 Copilot참조하세요.
샌드박스 구성 열기
-
코파일럿 CLI 세션을 시작합니다.
-
/sandbox슬래시 명령을 입력합니다.
그러면 일반, 파일 시스템 및 네트워크의 세 가지 탭이 있는 대화형 구성 인터페이스가 열립니다. Tab 키를 사용하여 탭 사이를 전환합니다. Esc 키를 눌러 변경 내용을 저장하고 구성을 닫습니다.
일반 설정 구성
일반 탭은 최상위 샌드박스 동작을 제어합니다.
| Setting | Description |
|---|---|
| 샌드박스 사용 | 샌드박스 내에서 셸 명령을 실행합니다. |
/sandbox enable 및 /sandbox disable로도 이 기능을 전환할 수 있습니다. | |
| 샌드박스 바이패스 허용 | 모델에서 승인에 따라 개별 명령이 샌드박스 외부에서 실행되도록 요청합니다. 기본적으로 켜져 있습니다. 자세한 내용은 샌드박스 바이패스 허용을 참조하세요. |
| 샌드박스 MCP 서버 | 샌드박스 내에서 MCP 서버를 실행합니다. 기본적으로 켜져 있습니다. |
| 샌드박스 LSP 서버 | 샌드박스 내에서 언어 서버(LSP 서버)를 실행합니다. 기본적으로 켜져 있습니다. |
| Git 인증 | |
GitHub 인증된 HTTPS git 가 자격 증명 도우미 없이 샌드박스 내에서 작동하도록 토큰을 삽입합니다. 기본적으로 켜져 있습니다. | |
| gh 인증 | 샌드박스가 GitHub CLI 차단하는 저장된 자격 증명(구성 디렉터리 또는 OS 키 집합)에 도달하지 않고 샌드박스 내에서 작동할 수 있도록 내보내 GH_TOKEN 기(참고: gh CLI가 아님copilot). 기본적으로 켜져 있습니다. |
| 키 집합 액세스 허용 | macOS에서만 사용할 수 있습니다. 샌드박스 명령이 macOS 키 집합을 사용하여 자격 증명 도우미에서 gh 사용하는 자격 증명에 git 액세스하도록 합니다. 기본적으로 꺼져 있습니다. |
샌드박스 바이패스 허용
샌드박스 허용 바이패스 설정은 샌드박스 내에서 명령을 성공적으로 실행할 수 없을 때 Copilot 발생하는 일을 제어합니다.
- 켜기(기본값): 샌드박스 내에서 명령이 실패하면 샌드박스 외부에서 명령을 실행할 수 있도록 허용 Copilot 하라는 메시지가 표시됩니다. 이 프롬프트에 대한 응답은 명령을 실행하려는 이 특정 시도에 적용됩니다. 필요에 따라 세션의 나머지 부분에 대해 샌드박스를 사용하지 않도록 설정하거나 대신 작업 지침을 입력 Copilot 할 수 있습니다.
- Off: 샌드박스에서 명령을 성공적으로 실행할 수 없는 경우 Copilot 작업 작업을 중지하고 오류를 보고합니다.
파일 시스템 설정 구성
파일 시스템 탭은 샌드박스 처리에서 액세스할 수 있는 디렉터리 및 파일을 제어합니다.
기본적으로 Copilot 현재 작업 디렉터리 내/아래의 모든 항목에 대한 읽기/쓰기 권한이 부여됩니다. Git 리포지토리 Copilot 에 있는 경우 다음도 부여됩니다.
- 리포지
.git토리의 디렉터리 내/아래에 있는 모든 항목에 대한 읽기/쓰기 권한입니다. - Windows 및 macOS에서 현재 작업 디렉터리 위의 리포지토리에 있는 다른 모든 항목에 대한 읽기 권한입니다.
- Linux에서 리포지토리의 현재 작업 디렉터리 위에 있는 파일에 대한 읽기/쓰기 권한이 있습니다.
| Setting | Description |
|---|---|
| 작업 디렉터리 포함 | 기본적으로 켜져 있습니다. 현재 작업 디렉터리(및 바깥쪽 리포지토리의 .git 디렉터리(있는 경우)가 읽기/쓰기 경로 목록에 자동으로 추가됩니다. 작업 디렉터리에 읽기/쓰기 액세스 권한을 자동으로 부여하지 않으려면 이 옵션을 선택 취소한 다음, 특정 경로에 대한 액세스를 수동으로 허용합니다. |
중요
Include 작업 디렉터리의 선택을 취소하면 Git 리포지토리의 디렉터리 내/아래에 .git 있는 모든 항목에 대한 액세스 권한이 제거됩니다. 따라서 이 디렉터리에 대한 액세스를 수동으로 추가하지 않으면 Git 작업(예: status, add및commit``diff)이 실패합니다.
파일 시스템 경로 규칙 추가
샌드박스에 추가할 경로를 지정할 수 있습니다. 이렇게 하면 작업 디렉터리 외부의 디렉터리 및 파일에 대한 읽기 전용 또는 읽기/쓰기 액세스 권한을 부여할 수 있습니다. 샌드박스에서 디렉터리 및 파일을 제외하기 위해 액세스를 거부할 수도 있습니다.
-
파일 시스템 탭에서 A 키를 눌러 새 경로 규칙을 추가합니다.
-
파일 또는 디렉터리 경로를 입력합니다. 절대 경로(예
/Users/octocat/projects/app: macOS 또는 Linux 또는C:\Users\octocat\projects\appWindows)를 사용합니다. 그런 다음, Enter 키를 누릅니다.참고
디렉터리를 추가하면 전체 하위 트리가 포함됩니다. 와일드카드는 지원되지 않습니다.
-
키보드의 왼쪽 및 오른쪽 화살표 키를 사용하여 사용 권한 옵션( 읽기/쓰기, 읽기 전용, 거부됨) 사이를 이동합니다. 그런 다음 Enter 키를 눌러 옵션을 선택합니다.
파일 시스템 경로를 추가한 후 편집하거나 삭제할 수 있습니다.
- 위쪽 및 아래쪽 화살표 키를 사용하여 경로를 선택합니다.
- Enter 키를 눌러 경로를 편집하거나 D 키를 눌러 삭제합니다.
네트워크 설정 구성
네트워크 탭은 샌드박스 처리가 네트워크 연결을 만들 수 있는지 여부를 제어합니다.
| Setting | Description |
|---|---|
| 아웃바운드 연결 허용 | 기본적으로 켜져 있습니다. 이 기능을 켜면 샌드박스 처리가 인터넷의 외부 호스트에 연결할 수 있습니다. 샌드박스를 네트워크에서 완전히 격리하려면 이 기능을 해제합니다. |
| 로컬 네트워크 허용 | 기본적으로 켜져 있습니다. 이 기능을 켜면 샌드박스 처리된 프로세스가 로컬 네트워크의 호스트(예: localhost 또는 LAN의 다른 장치)에 액세스할 수 있습니다. 샌드박스가 로컬 또는 프라이빗 네트워크 서비스에 도달하지 못하도록 차단하려면 이 기능을 해제합니다. |
샌드박스를 빠르게 사용 및 사용하지 않도록 설정
전체 구성 인터페이스를 열지 않고 샌드박스를 켜거나 끌 수 있습니다.
- 활성화:
/sandbox enable세션에서 코파일럿 CLI을(를) 입력합니다. - 사용 안 함:
/sandbox disable세션에서 코파일럿 CLI을 입력합니다.
이러한 명령은 일반 탭에서 샌드박스 사용 설정을 변경합니다.
현재 샌드박스 설정 보기
설정은 settings.json 구성 디렉터리의 sandbox 키 아래 코파일럿 CLI에 저장됩니다. 구성 디렉터리에 대한 자세한 내용은 GITHUB COPILOT CLI 구성 디렉터리을 참조하세요.
세션 내에서 코파일럿 CLI 현재 샌드박스 설정을 볼 수 있습니다.
/settings를 입력합니다.- 설정을 검색하려면 누릅니다 / .
- 설정 목록을 필터링하려면 입력
sandbox합니다.