Примечание.
Локальные песочницы для GitHub Copilot них находятся и подвергаются Публичный предварительный просмотр изменению.
Внимание
Для локальной песочницы в Windows требуется сборка Windows insiders.
О локальной конфигурации песочницы
С помощью команды косой /sandbox черты можно предоставить дополнительные пути, настроить сетевой доступ или включить или отключить песочницу.
Общие сведения об облачных и локальных песочницах Copilotсм. в разделе Сведения об облачных и локальных песочницах для GitHub Copilot.
Открытие конфигурации песочницы
-
Начните Второй пилот CLI сессию.
-
Введите слэш-команду
/sandbox.Это открывает интерактивный интерфейс конфигурации с тремя вкладками: Общая, Файловая система и Сеть. Используйте Tab для переключения между вкладками. Нажмите Esc , чтобы сохранить изменения и закрыть конфигурацию.
Настройка общих настроек
Вкладка General управляет поведением песочницы верхнего уровня.
| Setting | Description |
|---|---|
| Включение песочницы | Выполните команды оболочки внутри песочницы. Вы также можете переключать это с помощью /sandbox enable и /sandbox disable. |
| Разрешить обход песочницы | Позвольте модели запрашивать отдельные команды, выполняемые вне песочницы, при условии утверждения. Включен по умолчанию. Дополнительные сведения см. в разделе "Разрешение обхода песочницы". |
| Изолированные серверы MCP | Запустите серверы MCP в песочнице. Включен по умолчанию. |
| Изолированные серверы LSP | Запустите языковые серверы (серверы LSP) в песочнице. Включен по умолчанию. |
| Проверка подлинности Git | Внедрение маркера, чтобы прошедший GitHub проверку подлинности HTTPS git работал в песочнице без вспомогательной функции учетных данных. Включен по умолчанию. |
| Проверка подлинности gh | Экспорт GH_TOKEN , чтобы GitHub CLI (примечание: gh CLI, а не) работал в песочнице, не copilotдостигая своих сохраненных учетных данных (каталог конфигурации или цепочка ключей ОС), которые блокируют песочницу. Включен по умолчанию. |
| Разрешить доступ к брелопроводу | Доступно только в macOS. Пусть изолированные команды используют цепочку ключей macOS, например для доступа к учетным данным, используемым и gh вспомогательными git учетными данными. Отключен по умолчанию. |
Разрешение обхода песочницы
Параметр "Разрешить обход песочницы " управляет тем, что происходит, когда Copilot команда не может успешно выполняться в песочнице.
- В (по умолчанию): если команда завершается сбоем в песочнице, вам будет предложено разрешить Copilot выполнение команды за пределами песочницы. Ответ на эту строку применяется к этой конкретной попытке выполнить команду. При необходимости можно отключить песочницу для остальной части сеанса или ввести инструкцию для Copilot работы.
- Выкл. Если Copilot команда не может успешно выполняться в песочнице, она перестает работать над задачей и сообщает об ошибке.
Настройка настроек файловой системы
Вкладка «Файловая система» управляет, к каким каталогам и файлам может получить доступ песочница-процесс.
По умолчанию Copilot предоставляется разрешение на чтение и запись для всего в текущем рабочем каталоге и ниже. Если вы находитесь в репозитории Git, Copilot также предоставляется:
- Разрешение на чтение и запись для всех элементов в каталоге репозитория
.gitи ниже. - В Windows и macOS разрешение на чтение для всех остальных элементов в репозитории над текущим рабочим каталогом.
- В Linux разрешение на чтение и запись файлов над текущим рабочим каталогом в репозитории.
| Setting | Description |
|---|---|
| Включить рабочий каталог | Включен по умолчанию. Текущий рабочий каталог (и каталог включающего репозитория .git , если таковой есть) автоматически добавляется в список путей чтения и записи. Отмените выбор этого параметра, если вы не хотите, чтобы рабочий каталог был предоставлен автоматически для чтения и записи, а затем вручную разрешить доступ к определенным путям. |
Внимание
Отмена выбора " Включить рабочий каталог " удаляет доступ ко всему в каталоге .git репозитория Git и ниже. В результате операции Git, такие как status, add``commitи diff завершаются ошибкой, если вы вручную не добавите доступ к этому каталогу.
Добавление правил пути файловой системы
Можно указать пути, которые нужно добавить в песочницу. Это позволяет предоставлять доступ только для чтения или чтения или записи каталогам и файлам за пределами рабочего каталога. Вы также можете запретить доступ, исключить каталоги и файлы из песочницы.
-
Во вкладке «Файловая система » нажмите A , чтобы добавить новое правило пути.
-
Введите путь к файлу или каталогу. Используйте абсолютный путь,
/Users/octocat/projects/appнапример в macOS или Linux илиC:\Users\octocat\projects\appна Windows. Нажмите клавишу ВВОД.Примечание.
Добавление каталога включает в себя весь поддерев. Подстановочные знаки не поддерживаются.
-
Используйте клавиши со стрелками влево и вправо на клавиатуре, чтобы перейти между параметрами разрешений: чтение и запись, только для чтения, отказано. Затем нажмите клавишу ВВОД , чтобы выбрать параметр.
После добавления путей файловой системы их можно изменить или удалить.
- Чтобы выбрать путь, используйте клавиши со стрелками вверх и вниз.
- Нажмите клавишу ВВОД , чтобы изменить путь или D , чтобы удалить его.
Настройка параметров сети
Вкладка «Сеть» управляет, могут ли песочницы процессы устанавливать сетевые соединения.
| Setting | Description |
|---|---|
| Разрешить исходящие соединения | Включен по умолчанию. При включении песочница может достигать внешних хостов в интернете. Отключите это, чтобы полностью изолировать песочницу от сети. |
| Разрешить локальную сеть | Включен по умолчанию. При включении песочница процесс может достигать хостов в вашей локальной сети (например localhost , или других устройств в вашей локальной сети). Отключите эту функцию, чтобы запретить песочницу достичь локальных или частных сетевых служб. |
Быстрое включение и отключение песочницы
Вы можете включить или выключить песочницу, не открывая полный интерфейс конфигурации:
- Включить: Войдите
/sandbox enableв Второй пилот CLI сессию. - Отключить: Войти
/sandbox disableв Второй пилот CLI сессию.
Эти команды изменяют параметр "Включить песочницу " на вкладке "Общие ".
Просмотр текущих параметров песочницы
Настройки хранятся settings.json под ключом sandbox в вашей Второй пилот CLI директории конфигурации. Для получения дополнительной информации о каталоге конфигурации см. Каталог конфигурации CLI GitHub Copilot.
Текущие параметры песочницы можно просмотреть из сеанса Второй пилот CLI .
- Введите
/settings. - Нажмите, / чтобы найти параметры.
- Введите
sandboxдля фильтрации списка параметров.