Skip to main content

Utilisation du bac à sable local

Activez le bac à sable local afin d’exécuter Copilot CLI les commandes et les outils qu’il appelle pour votre compte à l’intérieur d’un bac à sable du système d’exploitation.

Remarque

Les bacs à sable locaux pour GitHub Copilot souhaitent être modifiés préversion publique .

Important

Le bac à sable local sur Windows nécessite une build Windows Insiders.

À propos du bac à sable local

Le bac à sable (sandbox) est actuellement une fonctionnalité expérimentale. Pour l’utiliser, commencez Copilot CLI par l’option ‑‑experimental de ligne de commande ou entrez /experimental on pendant une session.

Lorsque vous activez le bac à sable local, Copilot CLI exécute la plupart des commandes et des outils qu’il appelle pour votre compte à l’intérieur d’un bac à sable du système d’exploitation. Après avoir activé le bac à sable local, il est utilisé pour toutes vos Copilot CLI sessions jusqu’à ce que vous le désactiviez ou désactivez-le pour une session spécifique. Si les paramètres gérés par l’entreprise nécessitent un bac à sable(sandbox), vous ne pouvez pas le désactiver.

Par défaut, les commandes et outils en bac à sable peuvent écrire dans votre répertoire de travail actuel et les dossiers temporaires. Votre répertoire de profil utilisateur (accueil), ainsi que les emplacements système et outil sont en lecture seule. D’autres emplacements de disque sont bloqués. Dans un référentiel Git, le reste du référentiel au-dessus de votre répertoire de travail actuel est lisible, mais pas accessible en écriture. L’accès à votre réseau local et privé est autorisé, car il s’agit d’un accès Internet sortant.

Par défaut, les opérations Git et GitHub CLI (gh) authentifiées continuent de fonctionner à l’intérieur du bac à sable, car Copilot CLI rend vos GitHub informations d’identification disponibles pour les commandes en bac à sable( sandbox). Cela permet d’effectuer des actions telles que git push et gh pr create de réussir. Vous pouvez désactiver ce paramètre dans vos paramètres de bac à sable.

Pour obtenir une vue d’ensemble conceptuelle du bac à sable dans Copilot CLI, consultez À propos des bacs à sable cloud et locaux pour GitHub Copilot.

Commandes de bac à sable

Vous gérez le bac à sable local à partir d’une Copilot CLI session à l’aide de la /sandbox commande barre oblique. Elle comporte les sous-commandes suivantes.

CommandeDescription
/sandbox statusIndiquez si le bac à sable est actuellement utilisé pour la session.
Vérifiez si le bac à sable est utilisé.
/sandbox policyAffichez la stratégie de système de fichiers effective pour le répertoire actif , les chemins d’accès lisibles, accessibles en écriture ou bloqués, et l’accès réseau en vigueur. Pour plus d’informations, consultez « Présentation des stratégies de système de fichiers pour le bac à sable local dans GitHub Copilot CLI ».
/sandbox configOuvrez l’interface des paramètres interactifs. Entrer /sandbox seul fait la même chose. Pour plus d’informations, consultez « Configuration des paramètres de bac à sable local ».
/sandbox enableActivez le bac à sable local. Consultez Activation du bac à sable local.
/sandbox disableDésactivez le bac à sable local. Si les paramètres gérés par l’entreprise nécessitent un bac à sable ( sandboxing), cela est refusé. Voir Désactivation du bac à sable local.

Activation du bac à sable local

Pour activer le bac à sable local, entrez la commande suivante dans une session interactive Copilot CLI :

Shell
/sandbox enable

Le bac à sable commence à être utilisé immédiatement pour la session active.

Après avoir activé le bac à sable local, il continue d’être utilisé pour les sessions interactives actuelles et futures, ainsi que pour les sessions programmatiques.

Remarque

Si vous avez d’autres sessions ouvertes lorsque vous entrez /sandbox enable, le bac à sable n’est pas utilisé immédiatement dans ces sessions. Pour utiliser le bac à sable dans une session déjà ouverte, effectuez l’une des opérations suivantes dans cette session :

  • Fermez la session et redémarrez-la, par exemple en exécutant copilot --continue.
  • Appuyez sur /sandbox enable.

Désactivation du bac à sable local

Si les paramètres gérés par l’entreprise nécessitent un bac à sable(sandbox), vous ne pouvez pas le désactiver et /sandbox disable qu’il est refusé.

Pour arrêter d’utiliser le bac à sable local, entrez la commande suivante dans une session interactive Copilot CLI :

Shell
/sandbox disable

Le bac à sable n’est plus utilisé dans la session active ou dans les sessions nouvelles et redémarrées.

Votre choix d’utiliser le bac à sable local est enregistré en tant que sandbox.enabled paramètre dans votre fichier de paramètres personnels pour l’interface CLI (~/.copilot/settings.json par défaut).

Utilisation du bac à sable pour une seule session

Vous pouvez utiliser l’option de ligne de commande pour utiliser le --sandbox bac à sable pour une seule session, sans activer le bac à sable pour vos autres sessions. Si le bac à sable est déjà activé, vous pouvez le désactiver pour une seule session à l’aide de l’option --no-sandbox . L’option --no-sandbox ne peut pas remplacer les paramètres managés d’entreprise qui nécessitent un bac à sable (sandbox).

Vous pouvez combiner ces options avec l’option de ligne de commande pour contrôler le -p bac à sable (sandbox) pour une utilisation programmatique de l’interface CLI. Par exemple:

Shell
copilot --sandbox -p "PROMPT"

Exécution d’une seule commande en dehors du bac à sable

Lorsqu’une commande a besoin d’un accès plus large que le bac à sable, Copilot peut demander d’exécuter cette seule commande en dehors du bac à sable. Vous êtes affiché une invite de confirmation décrivant la commande et s’exécute en dehors du bac à sable uniquement si vous l’approuvez ; sinon, il reste en bac à sable. Le reste de votre session reste en bac à sable dans les deux sens.

Ce comportement est activé par défaut et peut être désactivé dans vos paramètres de bac à sable.

Vérification de l’utilisation du bac à sable

Pour vérifier si le bac à sable local est utilisé pour la session active, entrez :

Shell
/sandbox status

Copilot CLI indique si le bac à sable est activé pour la session. Si les paramètres managés de votre organisation nécessitent un bac à sable (sandbox), l’état le note également. Étant donné que l’état reflète ce que la session applique réellement, il s’agit de la méthode fiable pour vérifier si les commandes Copilot s’exécutent en bac à sable (sandbox).

Pour voir non seulement si le bac à sable est activé, mais exactement quels chemins sont lisibles, accessibles en écriture ou bloqués, entrez /sandbox policy. Pour plus d’informations, consultez « Présentation des stratégies de système de fichiers pour le bac à sable local dans GitHub Copilot CLI ».

Vous pouvez également voir l’état du bac à sable en un clin d’œil dans la ligne d’état, qui contient sandbox enabled lorsque le bac à sable est utilisé. L’affichage des informations de bac à sable dans la ligne d’état est activé par défaut. Si elle a été désactivée, vous pouvez la réactiver :

  1. Appuyez sur /statusline.
  2. Déplacez la sélection vers le bas de la liste des options vers le bac à sable.
  3. Appuyez sur Entrée pour activer/désactiver le paramètre afin qu’il affiche une coche.

Lectures complémentaires