Observação
As áreas restritas locais estão GitHub Copilot dentro prévia pública e sujeitas a alterações.
Importante
O sandboxing local em Windows requer uma compilação Windows Insiders.
Sobre o sandboxing local
Atualmente, o sandboxing é um recurso experimental. Para usá-lo, comece Copilot CLI com a opção ‑‑experimental de linha de comando ou insira /experimental on durante uma sessão.
Quando você habilita o sandboxing local, Copilot CLI executa a maioria dos comandos e ferramentas que ele invoca em seu nome dentro de uma área restrita do sistema operacional. Depois de habilitar o sandboxing local, ele será usado para todas as sessões Copilot CLI até desabilitá-lo ou desativá-lo para uma sessão específica. Se as configurações gerenciadas pela empresa exigirem área restrita, você não poderá desabilitá-la.
Por padrão, as ferramentas e comandos em área restrita podem ser gravados em seu diretório de trabalho atual e pastas temporárias. O diretório do perfil do usuário (página inicial), juntamente com os locais do sistema e da ferramenta, são somente leitura. Outros locais de disco são bloqueados. Em um repositório Git, o restante do repositório acima do diretório de trabalho atual é legível, mas não gravável. O acesso à sua rede local e privada é permitido, assim como o acesso à Internet de saída.
Por padrão, as operações de Git e GitHub CLI (gh) autenticadas continuam funcionando dentro da área restrita, pois Copilot CLI disponibilizam suas GitHub credenciais para comandos em área restrita. Isso permite que ações como git push e gh pr create tenham êxito. Você pode desativar isso em suas configurações de área restrita.
Para obter uma visão geral conceitual do sandboxing, Copilot CLIconsulte Sobre a nuvem e as áreas restritas locais para GitHub Copilot.
Comandos de área restrita
Você gerencia o sandboxing local de dentro de uma Copilot CLI sessão usando o /sandbox comando barra. Ele tem os subcomandos a seguir.
| Command | Descrição |
|---|---|
/sandbox status | Mostre se o sandboxing está sendo usado para a sessão no momento. Confira a verificação se o sandboxing está sendo usado. |
/sandbox policy | Mostre a política efetiva do sistema de arquivos para o diretório atual: os caminhos legíveis, graváveis ou bloqueados e o acesso à rede em vigor. Para obter mais informações, consulte Noções básicas sobre políticas de sistema de arquivos para área restrita local em GitHub Copilot CLI. |
/sandbox config | Abra a interface de configurações interativas. |
/sandbox Entrar por conta própria faz a mesma coisa. Para obter mais informações, consulte Configurando as configurações locais da sandbox. | |
/sandbox enable | Ative o sandboxing local. Consulte Habilitar o sandboxing local. |
/sandbox disable | Desative a área restrita local. Se as configurações gerenciadas pela empresa exigirem área restrita, isso será recusado. Consulte Desabilitando o sandboxing local. |
Habilitando o sandboxing local
Para habilitar o sandboxing local, insira o seguinte comando em uma sessão interativa Copilot CLI :
/sandbox enable
/sandbox enable
O sandboxing começa a ser usado imediatamente para a sessão atual.
Depois de habilitar o sandboxing local, ele continuará a ser usado para as sessões interativas atuais e futuras e para sessões programáticas.
Observação
Se você tiver outras sessões abertas ao entrar /sandbox enable, o sandboxing não será usado imediatamente nessas sessões. Para usar o sandboxing em uma sessão já aberta, faça um dos seguintes procedimentos nessa sessão:
- Feche a sessão e reinicie-a, por exemplo, executando
copilot --continue. - Insira
/sandbox enable.
Desabilitando o sandboxing local
Se as configurações gerenciadas pela empresa exigirem área restrita, você não poderá desabilitá-la e /sandbox disable será recusada.
Para parar de usar o sandboxing local, insira o seguinte comando em uma sessão interativa Copilot CLI :
/sandbox disable
/sandbox disable
O sandboxing não é mais usado na sessão atual ou em sessões novas e reiniciadas.
Sua escolha de usar a área restrita local é salva como a sandbox.enabled configuração no arquivo de configurações pessoais da CLI (~/.copilot/settings.json por padrão).
Usando o sandboxing para uma única sessão
Você pode usar a opção --sandbox de linha de comando para usar o sandboxing para uma única sessão, sem habilitar o sandboxing para suas outras sessões. Se o sandboxing já estiver habilitado, você poderá desabilitá-lo para uma única sessão usando a opção --no-sandbox . A --no-sandbox opção não pode substituir as configurações gerenciadas da empresa que exigem área restrita.
Você pode combinar essas opções com a opção -p de linha de comando para controlar o sandboxing para uso programático da CLI. Por exemplo:
copilot --sandbox -p "PROMPT"
copilot --sandbox -p "PROMPT"
Executando um único comando fora da área restrita
Quando um comando precisa de acesso mais amplo do que a área restrita permite, Copilot pode solicitar a execução desse único comando fora da área restrita. Você será mostrado um prompt de confirmação descrevendo o comando e ele será executado fora da área restrita somente se você aprová-lo; caso contrário, ele permanecerá em área restrita. O restante da sessão permanece em área restrita de qualquer maneira.
Esse comportamento é habilitado por padrão e pode ser desativado nas configurações da área restrita.
Verificando se o sandboxing está sendo usado
Para verificar se o sandboxing local está sendo usado para a sessão atual, insira:
/sandbox status
/sandbox status
Copilot CLI informa se o sandboxing está habilitado para a sessão. Se as configurações gerenciadas da sua organização exigirem área restrita, o status também observará isso. Como o status reflete o que a sessão realmente impõe, é a maneira confiável de confirmar se as execuções de comandos Copilot estão sendo restritas.
Para ver não apenas se a área restrita está ativada, mas exatamente quais caminhos são legíveis, graváveis ou bloqueados, insira /sandbox policy. Para obter mais informações, consulte Noções básicas sobre políticas de sistema de arquivos para área restrita local em GitHub Copilot CLI.
Você também pode ver o status da área restrita em um relance na linha de status, que contém sandbox enabled quando o sandboxing está sendo usado. A exibição de informações de área restrita na linha de status é ativada por padrão. Se ele tiver sido desativado, você poderá ativá-lo novamente:
- Insira
/statusline. - Mova a seleção para baixo na lista de opções para área restrita.
- Pressione Enter para alternar a configuração para que ela mostre uma marca de seleção.