Nota:
Los espacios aislados locales para GitHub Copilot están en versión preliminar pública y están sujetos a cambios.
Importante
El espacio aislado local en Windows requiere una compilación de Windows Insiders.
Información sobre la configuración del entorno aislado local
Puede usar el /sandbox comando de barra diagonal para conceder rutas de acceso adicionales, ajustar el acceso a la red o activar o desactivar el espacio aislado.
Para obtener información general conceptual sobre los espacios aislados locales y en la nube para Copilot, consulte Acerca de los espacios aislados locales y en la nube para GitHub Copilot.
Abrir la configuración del espacio aislado
-
Inicie una CLI de Copilot sesión.
-
Escriba el comando de barra oblicua
/sandbox.Se abre una interfaz de configuración interactiva con tres pestañas: General, Filesystem y Network. Use Tab para cambiar entre pestañas. Presione Esc para guardar los cambios y cerrar la configuración.
Configuración de opciones generales
La pestaña General controla el comportamiento principal del entorno aislado.
| Configuración | Description |
|---|---|
| Habilitación del espacio aislado | Ejecute comandos de shell dentro del espacio aislado. También puede activar o desactivar esto con /sandbox enable y /sandbox disable. |
| Permitir la omisión de espacio aislado | Deje que el modelo solicite que los comandos individuales se ejecuten fuera del espacio aislado, sujeto a aprobación. Activado de forma predeterminada. Para más información, consulte Permitir la omisión del espacio aislado. |
| Servidores MCP de espacio aislado | Ejecute servidores MCP dentro del espacio aislado. Activado de forma predeterminada. |
| Servidores LSP de espacio aislado | Ejecute servidores de lenguaje (servidores LSP) dentro del espacio aislado. Activado de forma predeterminada. |
| Autenticación de Git | Inserte un GitHub token para que HTTPS git autenticado funcione dentro del espacio aislado sin un asistente de credenciales. Activado de forma predeterminada. |
| Autenticación de gh | Exporte GH_TOKEN para que GitHub CLI (nota: la gh CLI, no copilot) funcione dentro del espacio aislado sin alcanzar sus credenciales almacenadas (directorio de configuración o cadena de claves del sistema operativo), que bloquea el espacio aislado. Activado de forma predeterminada. |
| Permitir el acceso a la cadena de claves | Solo disponible en macOS. Permitir que los comandos de espacio aislado usen la cadena de claves de macOS, por ejemplo, para acceder a las credenciales usadas por git los asistentes de credenciales y gh . Desactivada de forma predeterminada. |
Permitir la omisión del espacio aislado
La opción Permitir omisión del espacio aislado controla lo que sucede cuando Copilot no se puede ejecutar correctamente un comando dentro del espacio aislado.
- En (valor predeterminado): si se produce un error en un comando dentro del espacio aislado, se le pedirá que permita Copilot ejecutar el comando fuera del espacio aislado. La respuesta a este mensaje se aplica a este intento específico de ejecutar el comando. Opcionalmente, puede optar por deshabilitar el espacio aislado para el resto de la sesión, o puede escribir una instrucción para Copilot que funcione en su lugar.
- Desactivado: si Copilot no puede ejecutar correctamente un comando en el espacio aislado, deja de funcionar en la tarea e informa del error.
Configuración del sistema de archivos
La pestaña Sistema de archivos controla a qué directorios y archivos puede acceder el proceso aislado.
De forma predeterminada, Copilot se concede permiso de lectura y escritura a todo en y debajo del directorio de trabajo actual. Si está en un repositorio de Git, Copilot también se le concede lo siguiente:
- Permiso de lectura y escritura en todo el directorio del repositorio y debajo de
.gitél. - En Windows y macOS, lea el permiso para todo lo demás del repositorio encima del directorio de trabajo actual.
- En Linux, permiso de lectura y escritura para archivos situados encima del directorio de trabajo actual en el repositorio.
| Configuración | Description |
|---|---|
| Incluir directorio de trabajo | Activado de forma predeterminada. El directorio de trabajo actual (y el directorio del .git repositorio envolvente, si existe) se agrega automáticamente a la lista de rutas de acceso de lectura y escritura. Anule la selección de esta opción si no desea que el directorio de trabajo tenga acceso de lectura y escritura automáticamente y, a continuación, permita manualmente el acceso a rutas de acceso específicas. |
Importante
Si no se selecciona Incluir directorio de trabajo , se quita el acceso a todo en y debajo del .git directorio de un repositorio de Git. Como resultado, se producirá un error en las operaciones de Git como status, add, commity diff , a menos que agregue manualmente acceso para este directorio.
Añadir reglas de ruta del sistema de archivos
Puede especificar rutas de acceso que quiera agregar al espacio aislado. Esto le permite conceder acceso de solo lectura o de lectura y escritura a directorios y archivos fuera del directorio de trabajo. También puede denegar el acceso para excluir directorios y archivos del espacio aislado.
-
En la pestaña Sistema de archivos, presione A para agregar una nueva regla de ruta de acceso.
-
Escriba una ruta de acceso de archivo o directorio. Use una ruta de acceso absoluta, por ejemplo,
/Users/octocat/projects/appen macOS o Linux, oC:\Users\octocat\projects\appen Windows. A continuación, presione Entrar.Nota:
Agregar un directorio incluye todo el subárbol. No se admiten caracteres comodín.
-
Use las teclas de dirección izquierda y derecha del teclado para navegar entre las opciones de permisos: Lectura y escritura, Solo lectura, Denegado. A continuación, presione Entrar para seleccionar una opción.
Después de agregar rutas de acceso del sistema de archivos, puede editarlas o eliminarlas.
- Use las teclas de flecha arriba y abajo para seleccionar una ruta de acceso.
- Presione Entrar para editar la ruta de acceso o D para eliminarla.
Definición de la configuración de red
La pestaña Red controla si los procesos de espacio aislado pueden realizar conexiones de red.
| Configuración | Description |
|---|---|
| Permitir conexiones salientes | Activado de forma predeterminada. Cuando se activa, el proceso en entorno aislado puede acceder a hosts externos en Internet. Desactive esta opción para aislar completamente el espacio aislado de la red. |
| Permitir la red local | Activado de forma predeterminada. Cuando se activa, el proceso aislado puede acceder a los hosts de tu red local (por ejemplo, localhost u otros dispositivos de tu red local). Desactive esta opción para impedir que el espacio aislado llegue a servicios de red locales o privados. |
Habilitación y deshabilitación rápida del espacio aislado
Puede activar o desactivar el sandbox sin abrir la interfaz de configuración completa:
- Activar: Escriba
/sandbox enableen la sesión CLI de Copilot. - Deshabilitar: Escriba
/sandbox disableen la sesión CLI de Copilot.
Estos comandos cambian la configuración Habilitar espacio aislado en la pestaña General .
Visualización de la configuración actual del espacio aislado
La configuración se almacena en settings.json bajo la clave sandbox en el directorio de configuración CLI de Copilot. Para obtener más información sobre el directorio de configuración, consulte directorio de configuración de la CLI de GitHub Copilot.
Puede ver la configuración actual del espacio aislado desde una CLI de Copilot sesión.
- Escribe
/settings. - Presione / para buscar la configuración.
- Escriba
sandboxpara filtrar la lista de configuraciones.