Skip to main content

Verwenden der lokalen Sandkastenumgebung

Aktivieren Sie lokale Sandboxing, Copilot CLI sodass die Befehle und Tools ausgeführt werden, die sie in Ihrem Auftrag innerhalb einer Betriebssystem-Sandbox aufruft.

Hinweis

Lokale Sandkasten sind GitHub Copilot in Öffentliche Vorschau und können geändert werden.

Wichtig

Für lokale Sandboxing auf Windows ist ein Windows Insider-Build erforderlich.

Informationen zum lokalen Sandkasten

Sandkasten ist derzeit ein experimentelles Feature. Um sie zu verwenden, beginnen Sie Copilot CLI mit der ‑‑experimental Befehlszeilenoption, oder geben Sie /experimental on während einer Sitzung ein.

Wenn Sie lokale Sandkastenfunktionen aktivieren, werden die meisten Befehle und Tools ausgeführt, Copilot CLI die in Ihrem Auftrag innerhalb einer Betriebssystem-Sandbox aufgerufen werden. Nachdem Sie die lokale Sandkastenumgebung aktiviert haben, wird sie für alle Ihre Copilot CLI Sitzungen verwendet, bis Sie sie deaktivieren oder für eine bestimmte Sitzung deaktivieren.

Standardmäßig können Sandkastenbefehle und -tools in Ihr aktuelles Arbeitsverzeichnis und temporäre Ordner schreiben. Ihr Benutzerprofilverzeichnis (Home) sowie System- und Toolspeicherorte sind schreibgeschützt. Andere Datenträgerspeicherorte werden blockiert. In einem Git-Repository variiert der Zugriff über dem aktuellen Arbeitsverzeichnis je nach Betriebssystem. Der Zugriff auf Ihr lokales und privates Netzwerk ist zulässig, ebenso wie ausgehender Internetzugriff.

Standardmäßig funktionieren authentifizierte Git- und GitHub CLI (gh) Vorgänge im Sandkasten weiterhin, da Copilot CLI Ihre GitHub Anmeldeinformationen sandkastenbasierten Befehlen zur Verfügung stehen. Dadurch können Aktionen wie git push z. B. erfolgreich ausgeführt werden gh pr create . Sie können dies in Ihren Sandkasteneinstellungen deaktivieren.

Eine konzeptionelle Übersicht über die Sandkastenumgebung finden Copilot CLISie unter Informationen zu Cloud- und lokalen Sandboxes für GitHub Copilot.

Lokale Sandbox aktivieren

Um die lokale Sandboxing zu aktivieren, geben Sie den folgenden Befehl in einer interaktiven Copilot CLI Sitzung ein:

Shell
/sandbox enable

Sandkasten wird sofort für die aktuelle Sitzung verwendet.

Nachdem Sie lokale Sandkastenfunktionen aktiviert haben, wird sie weiterhin für die aktuellen und zukünftigen interaktiven Sitzungen und für programmgesteuerte Sitzungen verwendet.

Hinweis

Wenn bei der Eingabe /sandbox enableandere Sitzungen geöffnet sind, wird die Sandkastenerstellung in diesen Sitzungen nicht sofort verwendet. Wenn Sie sandkasten in einer bereits geöffneten Sitzung verwenden möchten, führen Sie eine der folgenden Aktionen in dieser Sitzung aus:

  • Schließen Sie die Sitzung, und starten Sie sie neu, z. B. durch Ausführen copilot --continue.
  • Geben Sie /sandbox enable ein.

Deaktivieren der lokalen Sandkastenumgebung

Um die Verwendung des lokalen Sandkastens zu beenden, geben Sie den folgenden Befehl in einer interaktiven Copilot CLI Sitzung ein:

Shell
/sandbox disable

Sandkasten wird in der aktuellen Sitzung oder in neuen und neu gestarteten Sitzungen nicht mehr verwendet.

Ihre Wahl, ob lokale Sandboxing verwendet werden soll, wird als sandbox.enabled Einstellung in Ihrer persönlichen Einstellungsdatei für die CLI (~/.copilot/settings.json standardmäßig) gespeichert.

Verwenden von Sandkasten für eine einzelne Sitzung

Sie können die --sandbox Befehlszeilenoption verwenden, um Sandkasten für eine einzelne Sitzung zu verwenden, ohne Sandkasten für Ihre anderen Sitzungen zu aktivieren. Wenn die Sandkastenumgebung bereits aktiviert ist, können Sie sie für eine einzelne Sitzung mithilfe der --no-sandbox Option deaktivieren.

Sie können diese Optionen mit der -p Befehlszeilenoption kombinieren, um die Sandkastenanwendung für die programmgesteuerte Verwendung der CLI zu steuern. Beispiel:

Shell
copilot --sandbox -p "PROMPT"

Ausführen eines einzelnen Befehls außerhalb der Sandbox

Wenn ein Befehl umfassenderen Zugriff benötigt, als der Sandkasten zulässt, Copilot kann dieser einzelne Befehl außerhalb der Sandbox ausgeführt werden. Sie werden eine Bestätigungsaufforderung angezeigt, die den Befehl beschreibt, und sie wird nur außerhalb des Sandkastens ausgeführt, wenn Sie ihn genehmigen. andernfalls bleibt es sandkastengef. Die restliche Sitzung bleibt auf beiden Arten sandkastenweise erhalten.

Dieses Verhalten ist standardmäßig aktiviert und kann in Den Sandkasteneinstellungen deaktiviert werden.

Überprüfen, ob Sandkasten verwendet wird

Um zu überprüfen, ob Sandkasten für die aktuelle Sitzung verwendet wird, schauen Sie sich die Statuszeile an. Wenn Sandkasten verwendet wird, enthält sandbox enableddie Statuszeile .

Die Anzeige von Sandkasteninformationen in der Statuszeile ist standardmäßig aktiviert. Wenn sie deaktiviert ist, können Sie sie wieder aktivieren:

  1. Geben Sie /statusline ein.
  2. Verschieben Sie die Auswahl nach unten in die Liste der Optionen in den Sandkasten.
  3. Drücken Sie die EINGABETASTE , um die Einstellung so umzuschalten, dass ein Häkchen angezeigt wird.

Weiterführende Lektüre