Skip to main content

Настройка локальных настроек песочницы

Используйте /sandbox команду slash in Второй пилот CLI , чтобы контролировать, как локальная песочница ограничивает доступ к файловой системе, сетевое подключение и системные возможности.

Примечание.

Локальные песочницы для GitHub Copilot них находятся и подвергаются Публичный предварительный просмотр изменению.

Внимание

Для локальной песочницы в Windows требуется сборка Windows insiders.

О локальной конфигурации песочницы

С помощью команды косой /sandbox черты можно предоставить дополнительные пути, настроить сетевой доступ или включить или отключить песочницу.

Общие сведения об облачных и локальных песочницах Copilotсм. в разделе Сведения об облачных и локальных песочницах для GitHub Copilot.

Открытие конфигурации песочницы

  1. Начните Второй пилот CLI сессию.

  2. Введите слэш-команду /sandbox.

    Это открывает интерактивный интерфейс конфигурации с тремя вкладками: Общая, Файловая система и Сеть. Используйте Tab для переключения между вкладками. Нажмите Esc , чтобы сохранить изменения и закрыть конфигурацию.

Настройка общих настроек

Вкладка General управляет поведением песочницы верхнего уровня.

SettingDescription
Включение песочницыВыполните команды оболочки внутри песочницы. Вы также можете переключать это с помощью /sandbox enable и /sandbox disable.
Разрешить обход песочницыПозвольте модели запрашивать отдельные команды, выполняемые вне песочницы, при условии утверждения. Включен по умолчанию. Дополнительные сведения см. в разделе "Разрешение обхода песочницы".
Изолированные серверы MCPЗапустите серверы MCP в песочнице. Включен по умолчанию.
Изолированные серверы LSPЗапустите языковые серверы (серверы LSP) в песочнице. Включен по умолчанию.
Проверка подлинности GitВнедрение маркера, чтобы прошедший GitHub проверку подлинности HTTPS git работал в песочнице без вспомогательной функции учетных данных. Включен по умолчанию.
Проверка подлинности ghЭкспорт GH_TOKEN , чтобы GitHub CLI (примечание: gh CLI, а не) работал в песочнице, не copilotдостигая своих сохраненных учетных данных (каталог конфигурации или цепочка ключей ОС), которые блокируют песочницу. Включен по умолчанию.
Разрешить доступ к брелопроводуДоступно только в macOS. Пусть изолированные команды используют цепочку ключей macOS, например для доступа к учетным данным, используемым и gh вспомогательными git учетными данными. Отключен по умолчанию.

Разрешение обхода песочницы

Параметр "Разрешить обход песочницы " управляет тем, что происходит, когда Copilot команда не может успешно выполняться в песочнице.

  • В (по умолчанию): если команда завершается сбоем в песочнице, вам будет предложено разрешить Copilot выполнение команды за пределами песочницы. Ответ на эту строку применяется к этой конкретной попытке выполнить команду. При необходимости можно отключить песочницу для остальной части сеанса или ввести инструкцию для Copilot работы.
  • Выкл. Если Copilot команда не может успешно выполняться в песочнице, она перестает работать над задачей и сообщает об ошибке.

Настройка настроек файловой системы

Вкладка «Файловая система» управляет, к каким каталогам и файлам может получить доступ песочница-процесс.

По умолчанию Copilot предоставляется разрешение на чтение и запись для всего в текущем рабочем каталоге и ниже. Если вы находитесь в репозитории Git, Copilot также предоставляется:

  • Разрешение на чтение и запись для всех элементов в каталоге репозитория .git и ниже.
  • В Windows и macOS разрешение на чтение для всех остальных элементов в репозитории над текущим рабочим каталогом.
  • В Linux разрешение на чтение и запись файлов над текущим рабочим каталогом в репозитории.
SettingDescription
Включить рабочий каталогВключен по умолчанию. Текущий рабочий каталог (и каталог включающего репозитория .git , если таковой есть) автоматически добавляется в список путей чтения и записи. Отмените выбор этого параметра, если вы не хотите, чтобы рабочий каталог был предоставлен автоматически для чтения и записи, а затем вручную разрешить доступ к определенным путям.

Внимание

Отмена выбора " Включить рабочий каталог " удаляет доступ ко всему в каталоге .git репозитория Git и ниже. В результате операции Git, такие как status, add``commitи diff завершаются ошибкой, если вы вручную не добавите доступ к этому каталогу.

Добавление правил пути файловой системы

Можно указать пути, которые нужно добавить в песочницу. Это позволяет предоставлять доступ только для чтения или чтения или записи каталогам и файлам за пределами рабочего каталога. Вы также можете запретить доступ, исключить каталоги и файлы из песочницы.

  1. Во вкладке «Файловая система » нажмите A , чтобы добавить новое правило пути.

  2. Введите путь к файлу или каталогу. Используйте абсолютный путь, /Users/octocat/projects/app например в macOS или Linux или C:\Users\octocat\projects\app на Windows. Нажмите клавишу ВВОД.

    Примечание.

    Добавление каталога включает в себя весь поддерев. Подстановочные знаки не поддерживаются.

  3. Используйте клавиши со стрелками влево и вправо на клавиатуре, чтобы перейти между параметрами разрешений: чтение и запись, только для чтения, отказано. Затем нажмите клавишу ВВОД , чтобы выбрать параметр.

После добавления путей файловой системы их можно изменить или удалить.

  1. Чтобы выбрать путь, используйте клавиши со стрелками вверх и вниз.
  2. Нажмите клавишу ВВОД , чтобы изменить путь или D , чтобы удалить его.

Настройка параметров сети

Вкладка «Сеть» управляет, могут ли песочницы процессы устанавливать сетевые соединения.

SettingDescription
Разрешить исходящие соединенияВключен по умолчанию. При включении песочница может достигать внешних хостов в интернете. Отключите это, чтобы полностью изолировать песочницу от сети.
Разрешить локальную сетьВключен по умолчанию. При включении песочница процесс может достигать хостов в вашей локальной сети (например localhost , или других устройств в вашей локальной сети). Отключите эту функцию, чтобы запретить песочницу достичь локальных или частных сетевых служб.

Быстрое включение и отключение песочницы

Вы можете включить или выключить песочницу, не открывая полный интерфейс конфигурации:

  • Включить: Войдите /sandbox enable в Второй пилот CLI сессию.
  • Отключить: Войти /sandbox disable в Второй пилот CLI сессию.

Эти команды изменяют параметр "Включить песочницу " на вкладке "Общие ".

Просмотр текущих параметров песочницы

Настройки хранятся settings.json под ключом sandbox в вашей Второй пилот CLI директории конфигурации. Для получения дополнительной информации о каталоге конфигурации см. Каталог конфигурации CLI GitHub Copilot.

Текущие параметры песочницы можно просмотреть из сеанса Второй пилот CLI .

  1. Введите /settings.
  2. Нажмите, / чтобы найти параметры.
  3. Введите sandbox для фильтрации списка параметров.

Дополнительные материалы