Skip to main content
Skip to content

Configuración de los ajustes del entorno aislado local

Usa el comando slash /sandbox en Copilot CLI para controlar cómo el sandbox local restringe el acceso al sistema de archivos, la conectividad de red y las capacidades del sistema.

Nota:

Los entornos aislados locales para GitHub Copilot se encuentran en versión preliminar pública y pueden cambiar.

Importante

El espacio aislado local en Windows requiere una compilación de Windows Insiders.

Información sobre la configuración del entorno aislado local

Puede usar el comando con barra /sandbox para otorgar acceso a rutas adicionales, ajustar el acceso a la red o activar o desactivar el aislamiento.

Nota:

Si obtiene su licencia de Copilot de una organización, parte o la totalidad de la configuración del entorno de pruebas puede estar controlada por la configuración administrada por la organización. Una configuración administrada se etiqueta (managed) en la /sandbox interfaz y no se puede cambiar.

Para obtener información general conceptual sobre los espacios aislados locales y en la nube para Copilot, consulte Información sobre los entornos de pruebas en la nube y locales para GitHub Copilot.

Abrir la configuración del entorno aislado

  1. Inicie una Copilot CLI sesión.

  2. Escriba el comando de barra oblicua /sandbox.

    Se abre una interfaz de configuración interactiva con cuatro pestañas: General, Auth, Filesystem y Network. Use Tab para cambiar entre pestañas. Presione Esc para guardar los cambios y cerrar la configuración.

Configuración de opciones generales

La pestaña General controla el comportamiento principal del entorno aislado. Cuando la configuración administrada de empresa aplica un valor, el cuadro de diálogo etiqueta la configuración como (managed) e impide que lo cambie.

ConfiguraciónDescription
Activar entorno aisladoEjecutar comandos de shell dentro del entorno aislado. También puede activar o desactivar esto con /sandbox enable y /sandbox disable.
Permitir eludir el entorno aisladoPermita que el modelo solicite que los comandos individuales se ejecuten fuera del entorno aislado, previa aprobación. Una solicitud de omisión también puede permitirle deshabilitar el espacio aislado para el resto de la sesión actual. Activado de forma predeterminada. Para obtener más información, consulta Permitir eludir el entorno aislado.
Servidores MCP de sandboxEjecute servidores MCP dentro del espacio aislado. Activado de forma predeterminada.
Servidores LSP en entorno aisladoEjecutar servidores de lenguaje (servidores LSP) dentro del entorno aislado. Activado de forma predeterminada.

Permitir la elusión del entorno aislado

La opción Permitir omisión del espacio aislado controla lo que sucede cuando Copilot no se puede ejecutar correctamente un comando dentro del espacio aislado.

  • En (valor predeterminado): si se produce un error en un comando dentro del espacio aislado, se le pedirá que permita Copilot ejecutar el comando fuera del espacio aislado. La respuesta a este mensaje se aplica a este intento específico de ejecutar el comando. Opcionalmente, puedes optar por desactivar el entorno aislado durante el resto de la sesión (si tu empresa lo permite), o bien puedes introducir una instrucción para que Copilot la ejecute en su lugar.
  • Desactivado: si Copilot no puede ejecutar correctamente un comando en el espacio aislado, deja de funcionar en la tarea e informa del error.

Si la configuración administrada de la empresa establece sandbox.allowBypass en false, no puede autorizar comandos individuales para ejecutarse fuera del espacio aislado ni deshabilitar el espacio aislado durante el resto de la sesión. Si la configuración administrada requiere espacio aislado, pero la directiva efectiva permite la omisión, no puede desactivar el espacio aislado a través de la configuración normal, pero puede deshabilitarla para el resto de la sesión actual, ya sea desde un aviso de permisos de omisión activo o mediante la ejecución /sandbox disable, sin aflojar la directiva guardada.

Configuración de las opciones de autenticación

La pestaña Autenticación controla si las credenciales están disponibles para los comandos que se ejecutan dentro del espacio aislado. Como en las otras pestañas, se muestra un valor administrado por la empresa como (managed) y no se puede cambiar.

ConfiguraciónDescription
Autenticación de GitInserte un GitHub token para que HTTPS git autenticado funcione dentro del espacio aislado sin un asistente de credenciales. En el caso de los hosts que no sean de GitHub, tus propias credenciales almacenadas se ponen a disposición de los comandos git ejecutados en el entorno aislado. Activado de forma predeterminada.
Autenticación de ghExporte GH_TOKEN para que GitHub CLI (nota: la gh CLI, no copilot) funcione dentro del espacio aislado sin alcanzar sus credenciales almacenadas (directorio de configuración o cadena de claves del sistema operativo), que bloquea el espacio aislado. Activado de forma predeterminada.
Permitir el acceso a la cadena de clavesSolo disponible en macOS. Permite que los comandos ejecutados en el entorno aislado utilicen el llavero de macOS; por ejemplo, para acceder a las credenciales utilizadas por los asistentes de credenciales git y gh. Desactivada de forma predeterminada.

Configuración del sistema de archivos

La pestaña Sistema de archivos controla a qué directorios y archivos puede acceder el proceso aislado.

De forma predeterminada, Copilot se concede permiso de lectura y escritura a todo en y debajo del directorio de trabajo actual. Si te encuentras en un repositorio de Git, también se concede a Copilot:

  • Permiso de lectura y escritura para todo lo que se encuentre en el directorio .git del repositorio y en sus subdirectorios.
  • Permiso de lectura para todo lo demás en el repositorio por encima del directorio de trabajo actual. El propio directorio de trabajo sigue teniendo permisos de lectura y escritura, ya que el permiso más específico prevalece cuando ambos se solapan.
ConfiguraciónDescription
Incluir directorio de trabajoActivado de forma predeterminada. El directorio de trabajo actual (y el directorio del .git repositorio envolvente, si existe) se agrega automáticamente a la lista de rutas de acceso de lectura y escritura. Anule la selección de esta opción si no desea que el directorio de trabajo tenga acceso de lectura y escritura automáticamente y, a continuación, permita manualmente el acceso a rutas de acceso específicas.
Permitir el acceso a la herramienta de desarrolloActivado de forma predeterminada. Otorga a los comandos en entorno aislado acceso de lectura a la configuración y las cachés de las herramientas de desarrollo, incluidos los registros del gestor de paquetes y los tokens que almacenan, y acceso de lectura y escritura a las cachés de compilación compartidas, para que la instalación y las compilaciones funcionen dentro del entorno aislado. Esto aparece como acceso a la herramienta de desarrollo en el /sandbox policy informe. Desactive esta opción para requerir que estas ubicaciones se concedan explícitamente.

Importante

Si no se selecciona Incluir directorio de trabajo , se quita el acceso a todo en y debajo del .git directorio de un repositorio de Git. Como resultado, se producirá un error en las operaciones de Git como status, add, commity diff , a menos que agregue manualmente acceso para este directorio.

Añadir reglas de ruta del sistema de archivos

Puede especificar rutas de acceso que quiera agregar al espacio aislado. Esto le permite conceder acceso de solo lectura o de lectura y escritura a directorios y archivos fuera del directorio de trabajo. También puede denegar el acceso a directorios y archivos para excluirlos del entorno aislado.

  1. En la pestaña Sistema de archivos, presione A para agregar una nueva regla de ruta de acceso.

  2. Escriba una ruta de acceso de archivo o directorio. Use una ruta de acceso absoluta, por ejemplo, /Users/octocat/projects/app en macOS o Linux, o C:\Users\octocat\projects\app en Windows. A continuación, presione Entrar.

    Nota:

    Agregar un directorio incluye todo su subárbol. No se admiten caracteres comodín.

  3. Use las teclas de dirección izquierda y derecha del teclado para navegar entre las opciones de permisos: Lectura y escritura, Solo lectura, Denegado. A continuación, presione Entrar para seleccionar una opción.

Después de agregar rutas de acceso del sistema de archivos, puede editarlas o eliminarlas.

  1. Use las teclas de flecha arriba y abajo para seleccionar una ruta de acceso.
  2. Presione Entrar para editar la ruta de acceso o D para eliminarla.

Definición de la configuración de red

La pestaña Red controla si los procesos de espacio aislado pueden realizar conexiones de red.

ConfiguraciónDescription
Permitir conexiones salientesActivado de forma predeterminada. Cuando está activado, el proceso en el entorno aislado puede acceder a hosts externos en Internet. Desactiva esta opción para aislar completamente el entorno de pruebas de la red.
Permitir la red localActivado de forma predeterminada. Cuando está activada, el proceso en entorno de pruebas puede acceder a hosts de tu red local (por ejemplo, localhost u otros dispositivos de tu LAN). Desactiva esta opción para impedir que el sandbox acceda a servicios de redes locales o privadas.
HTTP ProxyRedirija el tráfico saliente del entorno aislado a través de un proxy HTTP. Consulte Enrutamiento del tráfico a través de un proxy HTTP.

Enrutamiento del tráfico a través de un proxy HTTP

Seleccione Proxy HTTP en la pestaña Red para enviar el tráfico saliente del espacio aislado a través de un servidor proxy. Escriba la dirección URL del proxy y, opcionalmente, un nombre de usuario y una contraseña. Para quitar el proxy, borre la dirección URL.

Tenga en cuenta lo siguiente:

  • El proxy solo se aplica mientras la opción Permitir conexiones salientes está activada. Si desactiva las conexiones salientes, el proxy se mantiene en la configuración, pero permanece inactivo.
  • La contraseña se almacena de forma segura en el almacén de credenciales del sistema operativo. También puede escribir una ${VAR} referencia de variable de entorno en lugar de una contraseña literal.
  • En Linux y macOS, el proxy es cooperativo: se aplica mediante las variables de entorno estándar del proxy y depende de que cada herramienta las respete. En Windows, el entorno aislado impone el uso del proxy.
  • Su organización puede aplicar la dirección URL del proxy a través de la configuración administrada. Cuando lo hace, la dirección URL se muestra como (managed), pero todavía puede proporcionar sus propias credenciales, que se almacenan en la configuración de usuario.

Cómo activar y desactivar rápidamente el entorno de pruebas

Puede activar o desactivar el sandbox sin abrir la interfaz de configuración completa:

  • Activar: Escriba /sandbox enable en la sesión Copilot CLI.
  • Deshabilitar: Escriba /sandbox disable en la sesión Copilot CLI.

Estos comandos cambian la configuración Habilitar espacio aislado en la pestaña General .

Ver la configuración actual del entorno de pruebas

La configuración se almacena en settings.json bajo la clave sandbox en el directorio de configuración Copilot CLI. Para obtener más información sobre el directorio de configuración, consulte directorio de configuración de la CLI de GitHub Copilot.

Puedes ver la configuración actual del entorno de pruebas desde una sesión de Copilot CLI.

  1. Escribe /settings.
  2. Presione / para buscar la configuración.
  3. Escriba sandbox para filtrar la lista de configuraciones.

Los pasos anteriores muestran la configuración guardada. Para ver la política efectiva del sistema de archivos —las rutas con permisos de lectura y escritura, de solo lectura y denegadas que resultan tras combinar su configuración, las concesiones automáticas y cualquier política administrada—, introduzca /sandbox policy. Para obtener más información, vea Descripción de las directivas del sistema de archivos para el entorno de pruebas local en GitHub Copilot CLI.

Lectura adicional