Skip to main content

Uso del aislamiento local

Habilite el espacio aislado local para que Copilot CLI ejecute los comandos y las herramientas que invoca en su nombre dentro de un espacio aislado del sistema operativo.

Nota:

Los espacios aislados locales para GitHub Copilot están en versión preliminar pública y están sujetos a cambios.

Importante

El espacio aislado local en Windows requiere una compilación de Windows Insiders.

Acerca del aislamiento local

El aislamiento es actualmente una función experimental. Para usarlo, comience Copilot CLI con la opción de ‑‑experimental línea de comandos o escriba /experimental on durante una sesión.

Al habilitar el espacio aislado local, Copilot CLI ejecuta la mayoría de los comandos y herramientas que invoca en su nombre dentro de un espacio aislado del sistema operativo. Después de habilitar el entorno de pruebas local, se utiliza en todas tus sesiones Copilot CLI hasta que lo desactives o lo desactives para una sesión concreta. Si la configuración administrada por la empresa requiere aislamiento, la configuración normal, la opción de línea de comandos --no-sandbox y el comando /sandbox disable no pueden desactivarlo. Sin embargo, si la directiva efectiva permite eludir el aislamiento, puede desactivar explícitamente el aislamiento durante el resto de la sesión actual desde un aviso activo de permiso para eludirlo.

De forma predeterminada, los comandos y herramientas de espacio aislado pueden escribir en el directorio de trabajo actual y en las carpetas temporales. El directorio de perfil de usuario (inicio), junto con las ubicaciones del sistema y de las herramientas, son de solo lectura. Se bloquean otras ubicaciones de disco. En un repositorio de Git, el resto del repositorio situado encima del directorio de trabajo actual es legible, pero no se puede escribir. Se permite el acceso a la red local y privada, al igual que el acceso saliente a Internet.

De forma predeterminada, las operaciones autenticadas de Git y GitHub CLI (gh) siguen funcionando en el espacio aislado, porque Copilot CLI pone tus credenciales de GitHub a disposición de los comandos aislados. Esto permite que las acciones como git push y gh pr create se realicen correctamente. Puede desactivar esta opción en la configuración del entorno de pruebas.

Para obtener una visión general conceptual del aislamiento en Copilot CLI, consulte Información sobre los entornos de pruebas en la nube y locales para GitHub Copilot.

Comandos del entorno aislado

Puede administrar el espacio aislado local desde dentro de una Copilot CLI sesión mediante el /sandbox comando de barra diagonal. Tiene los siguientes subcomandos.

ComandoDescripción
/sandbox statusMostrar si se está utilizando actualmente el aislamiento en la sesión. Consulte Comprobar si se está usando el aislamiento.
/sandbox policyMostrar la política efectiva del sistema de archivos para el directorio actual: las rutas legibles, escribibles o bloqueadas, y el acceso a la red vigente. Para obtener más información, vea Comprender las políticas del sistema de archivos para el aislamiento local en GitHub Copilot CLI.
/sandbox configAbra la interfaz de configuración interactiva. Introducir /sandbox por sí solo hace lo mismo. Para obtener más información, vea Configurar la configuración del entorno aislado local.
/sandbox enableActiva el aislamiento local. Consulte Habilitar el aislamiento local.
/sandbox disableDesactive el aislamiento local. Si la configuración administrada por la empresa requiere aislamiento, esto se deniega. Consulte Cómo deshabilitar el entorno aislado local.

Habilitación del espacio aislado local

Para activar el aislamiento local, introduzca el siguiente comando en una sesión interactiva Copilot CLI:

Shell
/sandbox enable

El espacio aislado comienza a usarse inmediatamente para la sesión actual.

Después de habilitar el aislamiento local, este se seguirá utilizando tanto en las sesiones interactivas actuales y futuras como en las sesiones programáticas.

Nota:

Si tiene otras sesiones abiertas al escribir /sandbox enable, el espacio aislado no se usa inmediatamente en esas sesiones. Para usar el espacio aislado en una sesión ya abierta, realice una de las acciones siguientes en esa sesión:

  • Cierre la sesión y reiníciela, por ejemplo, ejecutando copilot --continue.
  • Escribe /sandbox enable.

Desactivar el aislamiento local

Si la configuración administrada de empresa requiere espacio aislado, /sandbox disable se rechaza. Si la directiva efectiva permite la omisión del espacio aislado, puede deshabilitar explícitamente el espacio aislado para el resto de la sesión actual desde un aviso de permisos de omisión activo.

Para dejar de utilizar el aislamiento local, escriba el siguiente comando en una sesión interactiva Copilot CLI:

Shell
/sandbox disable

El espacio aislado ya no se usa en la sesión actual o en sesiones nuevas y reiniciadas.

La elección de si usar el espacio aislado local se guarda como configuración en el sandbox.enabled archivo de configuración personal de la CLI (~/.copilot/settings.json de forma predeterminada).

Uso del espacio aislado para una sola sesión

Puede usar la opción de línea de comandos --sandbox para usar el aislamiento en una sola sesión, sin habilitar el aislamiento para sus otras sesiones. Si el aislamiento ya está habilitado, puede deshabilitarlo para una sola sesión mediante la opción --no-sandbox. La opción --no-sandbox no puede anular la configuración administrada por la empresa que requiere aislamiento.

Puede combinar estas opciones con la opción de línea de comandos -p para controlar el aislamiento para el uso programático de la CLI. Por ejemplo:

Shell
copilot --sandbox -p "PROMPT"

Ejecutar un solo comando fuera del entorno aislado

Cuando un comando necesita un acceso más amplio que el espacio aislado, Copilot puede solicitar que ejecute ese único comando fuera del espacio aislado. Se muestra un mensaje de confirmación que describe el comando. Puede aprobar ese comando único, mantenerlo dentro del espacio aislado o deshabilitar el espacio aislado para el resto de la sesión actual. La exclusión voluntaria de la sesión solo está disponible mientras se responde a una solicitud activa de omisión y solo si la directiva efectiva permite omitir el entorno aislado.

Este comportamiento está habilitado de forma predeterminada y se puede desactivar en la configuración del espacio aislado.

Comprobando si se está utilizando el aislamiento

Para comprobar si se está usando el aislamiento local para la sesión actual, escriba:

Shell
/sandbox status

Copilot CLI informa de si el espacio aislado está habilitado para la sesión. Si la configuración administrada de la organización requiere espacio aislado, el estado también indica esto. Dado que el estado refleja lo que la sesión realmente impone, es la forma fiable de confirmar si los comandos que ejecuta Copilot se están ejecutando en un entorno aislado.

Para ver no solo si el aislamiento está activado, sino también exactamente qué rutas pueden leerse, escribirse o están bloqueadas, introduzca /sandbox policy. Para obtener más información, vea Comprender las políticas del sistema de archivos para el aislamiento local en GitHub Copilot CLI.

También puede ver de un vistazo el estado del entorno aislado en la línea de estado, que contiene sandbox enabled cuando se está usando el entorno aislado. La visualización de la información del sandbox en la línea de estado está activada de manera predeterminada. Si se ha desactivado, puede volver a activarlo:

  1. Escribe /statusline.
  2. Desplace la selección hacia abajo en la lista de opciones hasta sandbox.
  3. Presione Entrar para alternar la configuración para que muestre una marca de verificación.

Lectura adicional