Skip to main content
Skip to content

Uso del entorno aislado local

Habilite el espacio aislado local para que Copilot CLI ejecute los comandos y las herramientas que invoca en su nombre dentro de un espacio aislado del sistema operativo.

Nota:

Los entornos aislados locales de GitHub Copilot se encuentran en versión preliminar pública y pueden cambiar.

Importante

El espacio aislado local en Windows requiere una compilación de Windows Insiders.

Acerca del aislamiento local

El entorno aislado es actualmente una función experimental. Para usarlo, comience Copilot CLI con la opción de ‑‑experimental línea de comandos o escriba /experimental on durante una sesión.

Al habilitar el espacio aislado local, Copilot CLI ejecuta la mayoría de los comandos y herramientas que invoca en su nombre dentro de un espacio aislado del sistema operativo. Una vez habilitado el entorno aislado local, se utilizará en todas tus sesiones de Copilot CLI hasta que lo deshabilites o lo desactives para una sesión específica. Si la configuración administrada por la empresa requiere el entorno aislado, ni la configuración habitual ni la opción de línea de comandos --no-sandbox pueden desactivarlo. Sin embargo, si la directiva efectiva permite la omisión del espacio aislado, puede deshabilitar explícitamente el espacio aislado para el resto de la sesión actual, ya sea desde un aviso de permisos de omisión activo o ejecutando /sandbox disable. La exclusión voluntaria de esta sesión no modifica la política guardada.

De forma predeterminada, los comandos y herramientas de espacio aislado pueden escribir en el directorio de trabajo actual y en las carpetas temporales. El directorio de perfil de usuario (inicio), junto con las ubicaciones del sistema y de las herramientas, son de solo lectura. Se bloquean otras ubicaciones de disco. En un repositorio de Git, el resto del repositorio situado encima del directorio de trabajo actual es legible, pero no se puede escribir. Se permite el acceso a la red local y privada, al igual que el acceso saliente a Internet.

De forma predeterminada, las operaciones autenticadas de Git y GitHub CLI (gh) siguen funcionando en el espacio aislado, porque Copilot CLI pone tus credenciales de GitHub a disposición de los comandos aislados. Esto permite que las acciones como git push y gh pr create se realicen correctamente. Puede desactivar esta opción en la configuración del entorno de pruebas.

Para obtener una visión general conceptual del aislamiento en Copilot CLI, consulte Información sobre los entornos de pruebas en la nube y locales para GitHub Copilot.

Comandos del entorno aislado

Puede administrar el espacio aislado local desde dentro de una Copilot CLI sesión mediante el /sandbox comando de barra diagonal. Tiene los siguientes subcomandos.

ComandoDescripción
/sandbox statusMostrar si se está utilizando actualmente el aislamiento en la sesión. Consulte Comprobación de si se está utilizando el entorno aislado.
/sandbox policyMostrar la política efectiva del sistema de archivos para el directorio actual: las rutas legibles, escribibles o bloqueadas, y el acceso a la red vigente. Para obtener más información, vea Descripción de las directivas del sistema de archivos para el entorno de pruebas local en GitHub Copilot CLI.
/sandbox configAbra la interfaz de configuración interactiva. Introducir /sandbox por sí solo hace lo mismo. Para obtener más información, vea Configuración de los ajustes del entorno aislado local.
/sandbox enableActivar el entorno aislado local. Consulte Habilitar el aislamiento local.
/sandbox disableDesactivar el entorno aislado local. Si la configuración administrada de la empresa requiere el aislamiento en zona protegida, esto se rechaza a menos que la directiva efectiva permita omitir dicho aislamiento, en cuyo caso se deshabilita el aislamiento en zona protegida solo durante el resto de la sesión actual. Consulte Desactivación del entorno aislado local.

Habilitación del espacio aislado local

Para activar el aislamiento local, introduzca el siguiente comando en una sesión interactiva Copilot CLI:

Shell
/sandbox enable

El espacio aislado comienza a usarse inmediatamente para la sesión actual.

Después de habilitar el aislamiento local, este se seguirá utilizando tanto en las sesiones interactivas actuales y futuras como en las sesiones programáticas.

Nota:

Si tiene otras sesiones abiertas al escribir /sandbox enable, el espacio aislado no se usa inmediatamente en esas sesiones. Para usar el espacio aislado en una sesión ya abierta, realice una de las acciones siguientes en esa sesión:

  • Cierre la sesión y reiníciela, por ejemplo, ejecutando copilot --continue.
  • Escribe /sandbox enable.

Desactivación del entorno de pruebas local

Si la configuración administrada de empresa requiere espacio aislado, /sandbox disable se rechaza a menos que la directiva efectiva permita la omisión del espacio aislado. Cuando se permite la elusión, ejecutar /sandbox disable —o responder a una solicitud activa de permiso de elusión— desactiva el aislamiento solo durante el resto de la sesión actual, sin flexibilizar la política guardada.

Para dejar de utilizar el aislamiento local, escriba el siguiente comando en una sesión interactiva Copilot CLI:

Shell
/sandbox disable

El espacio aislado ya no se usa en la sesión actual o en sesiones nuevas y reiniciadas.

La elección de si usar el espacio aislado local se guarda como configuración en el sandbox.enabled archivo de configuración personal de la CLI (~/.copilot/settings.json de forma predeterminada).

Uso del entorno de pruebas para una sola sesión

Puede usar la opción de línea de comandos --sandbox para usar el aislamiento en una sola sesión, sin habilitar el aislamiento para sus otras sesiones. Si el aislamiento ya está habilitado, puede deshabilitarlo para una sola sesión mediante la opción --no-sandbox. La opción --no-sandbox no puede anular la configuración administrada por la empresa que requiera el uso del entorno de pruebas.

Puede combinar estas opciones con la opción de línea de comandos -p para controlar el entorno de pruebas en el uso programático de la CLI. Por ejemplo:

Shell
copilot --sandbox -p "PROMPT"

Ejecutar un solo comando fuera del entorno aislado

Cuando un comando necesita un acceso más amplio que el espacio aislado, Copilot puede solicitar que ejecute ese único comando fuera del espacio aislado. Se muestra un mensaje de confirmación que describe el comando. Puede aprobar ese comando único, mantenerlo dentro del espacio aislado o deshabilitar el espacio aislado para el resto de la sesión actual. Deshabilitar el espacio aislado para la sesión solo está disponible si la directiva efectiva permite la omisión del espacio aislado. Cuando se permite, también puede hacerlo en cualquier momento ejecutando /sandbox disable.

Este comportamiento está habilitado de forma predeterminada y se puede desactivar en la configuración del espacio aislado.

Comprobando si se está utilizando el aislamiento

Para comprobar si se está usando el aislamiento local para la sesión actual, escriba:

Shell
/sandbox status

Copilot CLI informa de si el espacio aislado está habilitado para la sesión. Si la configuración administrada de la organización requiere espacio aislado, el estado también indica esto. Dado que el estado refleja lo que la sesión realmente impone, es la forma fiable de confirmar si los comandos que ejecuta Copilot se están ejecutando en un entorno aislado.

Para ver no solo si el aislamiento está activado, sino también exactamente qué rutas pueden leerse, escribirse o están bloqueadas, introduzca /sandbox policy. Para obtener más información, vea Descripción de las directivas del sistema de archivos para el entorno de pruebas local en GitHub Copilot CLI.

También puede ver de un vistazo el estado del entorno aislado en la línea de estado, que contiene sandbox enabled cuando se está usando el entorno aislado. La visualización de la información del sandbox en la línea de estado está activada de manera predeterminada. Si se ha desactivado, puede volver a activarlo:

  1. Escribe /statusline.
  2. Desplace la selección hacia abajo en la lista de opciones hasta sandbox.
  3. Presione Entrar para alternar la configuración para que muestre una marca de verificación.

Lectura adicional