Remarque
Les bacs à sable locaux pour GitHub Copilot souhaitent être modifiés préversion publique .
Important
Le bac à sable local sur Windows nécessite une build Windows Insiders.
À propos du bac à sable local
Le bac à sable (sandbox) est actuellement une fonctionnalité expérimentale. Pour l’utiliser, commencez Copilot CLI par l’option ‑‑experimental de ligne de commande ou entrez /experimental on pendant une session.
Lorsque vous activez le bac à sable local, Copilot CLI exécute la plupart des commandes et des outils qu’il appelle pour votre compte à l’intérieur d’un bac à sable du système d’exploitation. Après avoir activé le bac à sable local, il est utilisé pour toutes vos Copilot CLI sessions jusqu’à ce que vous le désactiviez ou désactivez-le pour une session spécifique. Si les paramètres gérés par l’entreprise nécessitent un bac à sable(sandbox), vous ne pouvez pas le désactiver.
Par défaut, les commandes et outils en bac à sable peuvent écrire dans votre répertoire de travail actuel et les dossiers temporaires. Votre répertoire de profil utilisateur (accueil), ainsi que les emplacements système et outil sont en lecture seule. D’autres emplacements de disque sont bloqués. Dans un référentiel Git, le reste du référentiel au-dessus de votre répertoire de travail actuel est lisible, mais pas accessible en écriture. L’accès à votre réseau local et privé est autorisé, car il s’agit d’un accès Internet sortant.
Par défaut, les opérations Git et GitHub CLI (gh) authentifiées continuent de fonctionner à l’intérieur du bac à sable, car Copilot CLI rend vos GitHub informations d’identification disponibles pour les commandes en bac à sable( sandbox). Cela permet d’effectuer des actions telles que git push et gh pr create de réussir. Vous pouvez désactiver ce paramètre dans vos paramètres de bac à sable.
Pour obtenir une vue d’ensemble conceptuelle du bac à sable dans Copilot CLI, consultez À propos des bacs à sable cloud et locaux pour GitHub Copilot.
Commandes de bac à sable
Vous gérez le bac à sable local à partir d’une Copilot CLI session à l’aide de la /sandbox commande barre oblique. Elle comporte les sous-commandes suivantes.
| Commande | Description |
|---|---|
/sandbox status | Indiquez si le bac à sable est actuellement utilisé pour la session. |
| Vérifiez si le bac à sable est utilisé. | |
/sandbox policy | Affichez la stratégie de système de fichiers effective pour le répertoire actif , les chemins d’accès lisibles, accessibles en écriture ou bloqués, et l’accès réseau en vigueur. Pour plus d’informations, consultez « Présentation des stratégies de système de fichiers pour le bac à sable local dans GitHub Copilot CLI ». |
/sandbox config | Ouvrez l’interface des paramètres interactifs. Entrer /sandbox seul fait la même chose. Pour plus d’informations, consultez « Configuration des paramètres de bac à sable local ». |
/sandbox enable | Activez le bac à sable local. Consultez Activation du bac à sable local. |
/sandbox disable | Désactivez le bac à sable local. Si les paramètres gérés par l’entreprise nécessitent un bac à sable ( sandboxing), cela est refusé. Voir Désactivation du bac à sable local. |
Activation du bac à sable local
Pour activer le bac à sable local, entrez la commande suivante dans une session interactive Copilot CLI :
/sandbox enable
/sandbox enable
Le bac à sable commence à être utilisé immédiatement pour la session active.
Après avoir activé le bac à sable local, il continue d’être utilisé pour les sessions interactives actuelles et futures, ainsi que pour les sessions programmatiques.
Remarque
Si vous avez d’autres sessions ouvertes lorsque vous entrez /sandbox enable, le bac à sable n’est pas utilisé immédiatement dans ces sessions. Pour utiliser le bac à sable dans une session déjà ouverte, effectuez l’une des opérations suivantes dans cette session :
- Fermez la session et redémarrez-la, par exemple en exécutant
copilot --continue. - Appuyez sur
/sandbox enable.
Désactivation du bac à sable local
Si les paramètres gérés par l’entreprise nécessitent un bac à sable(sandbox), vous ne pouvez pas le désactiver et /sandbox disable qu’il est refusé.
Pour arrêter d’utiliser le bac à sable local, entrez la commande suivante dans une session interactive Copilot CLI :
/sandbox disable
/sandbox disable
Le bac à sable n’est plus utilisé dans la session active ou dans les sessions nouvelles et redémarrées.
Votre choix d’utiliser le bac à sable local est enregistré en tant que sandbox.enabled paramètre dans votre fichier de paramètres personnels pour l’interface CLI (~/.copilot/settings.json par défaut).
Utilisation du bac à sable pour une seule session
Vous pouvez utiliser l’option de ligne de commande pour utiliser le --sandbox bac à sable pour une seule session, sans activer le bac à sable pour vos autres sessions. Si le bac à sable est déjà activé, vous pouvez le désactiver pour une seule session à l’aide de l’option --no-sandbox . L’option --no-sandbox ne peut pas remplacer les paramètres managés d’entreprise qui nécessitent un bac à sable (sandbox).
Vous pouvez combiner ces options avec l’option de ligne de commande pour contrôler le -p bac à sable (sandbox) pour une utilisation programmatique de l’interface CLI. Par exemple:
copilot --sandbox -p "PROMPT"
copilot --sandbox -p "PROMPT"
Exécution d’une seule commande en dehors du bac à sable
Lorsqu’une commande a besoin d’un accès plus large que le bac à sable, Copilot peut demander d’exécuter cette seule commande en dehors du bac à sable. Vous êtes affiché une invite de confirmation décrivant la commande et s’exécute en dehors du bac à sable uniquement si vous l’approuvez ; sinon, il reste en bac à sable. Le reste de votre session reste en bac à sable dans les deux sens.
Ce comportement est activé par défaut et peut être désactivé dans vos paramètres de bac à sable.
Vérification de l’utilisation du bac à sable
Pour vérifier si le bac à sable local est utilisé pour la session active, entrez :
/sandbox status
/sandbox status
Copilot CLI indique si le bac à sable est activé pour la session. Si les paramètres managés de votre organisation nécessitent un bac à sable (sandbox), l’état le note également. Étant donné que l’état reflète ce que la session applique réellement, il s’agit de la méthode fiable pour vérifier si les commandes Copilot s’exécutent en bac à sable (sandbox).
Pour voir non seulement si le bac à sable est activé, mais exactement quels chemins sont lisibles, accessibles en écriture ou bloqués, entrez /sandbox policy. Pour plus d’informations, consultez « Présentation des stratégies de système de fichiers pour le bac à sable local dans GitHub Copilot CLI ».
Vous pouvez également voir l’état du bac à sable en un clin d’œil dans la ligne d’état, qui contient sandbox enabled lorsque le bac à sable est utilisé. L’affichage des informations de bac à sable dans la ligne d’état est activé par défaut. Si elle a été désactivée, vous pouvez la réactiver :
- Appuyez sur
/statusline. - Déplacez la sélection vers le bas de la liste des options vers le bac à sable.
- Appuyez sur Entrée pour activer/désactiver le paramètre afin qu’il affiche une coche.