# Konfigurieren lokaler Sandkasteneinstellungen

Verwenden Sie in /sandbox den Copilot CLI Slash-Befehl, um zu steuern, wie die lokale Sandbox den Dateisystemzugriff, die Netzwerkkonnektivität und die Systemfunktionen einschränkt.

> \[!NOTE]
> Lokale Sandkasten sind GitHub Copilot in Öffentliche Vorschau und können geändert werden.

> \[!IMPORTANT]
> Für lokale Sandboxing auf Windows ist ein Windows Insider-Build erforderlich.

## Informationen zur lokalen Sandkastenkonfiguration

Sie können den `/sandbox` Slash-Befehl verwenden, um zusätzliche Pfade freizugeben, den Netzwerkzugriff anzupassen oder die Sandbox zu aktivieren oder zu deaktivieren.

Eine konzeptionelle Übersicht über Cloud- und lokale Sandboxes Copilotfinden Sie unter [Informationen zu Cloud- und lokalen Sandboxes für GitHub Copilot](/de/copilot/concepts/about-cloud-and-local-sandboxes).

## Öffnen der Sandkastenkonfiguration

1. Starten Sie eine Copilot CLI Sitzung.
2. Geben Sie den `/sandbox` Schrägstrichbefehl ein.

   Dadurch wird eine interaktive Konfigurationsschnittstelle mit vier Registerkarten geöffnet: **Allgemein**, **Authentifizierung**, **Dateisystem** und **Netzwerk**. Verwenden Sie <kbd>TAB</kbd> , um zwischen Registerkarten zu wechseln. Drücken Sie <kbd>ESC</kbd> , um Ihre Änderungen zu speichern und die Konfiguration zu schließen.

## Konfigurieren allgemeiner Einstellungen

Auf der Registerkarte " **Allgemein** " wird das Verhalten der Sandbox auf oberster Ebene gesteuert. Wenn vom Unternehmen verwaltete Einstellungen einen Wert erzwingen, beschriftt das Dialogfeld die Einstellung als `(managed)` und verhindert, dass Sie ihn ändern.

| Setting                         | Description                                                                                                                                                                                                                                                                                                                                                                          |
| ------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| **Aktivieren von Sandkasten**   | Führen Sie Shellbefehle innerhalb der Sandbox aus. Sie können dies auch mit `/sandbox enable` und `/sandbox disable` umschalten.                                                                                                                                                                                                                                                     |
| **Sandkastenumgehung zulassen** | Lassen Sie die Modellanforderung anfordern, dass einzelne Befehle außerhalb der Sandbox ausgeführt werden, vorbehaltlich der Genehmigung. Mit einer Bypass-Aufforderung können Sie auch das Sandboxing für den Rest der aktuellen Sitzung deaktivieren. Standardmäßig aktiviert. Weitere Informationen finden Sie unter [Zulassen der Sandkastenumgehung](#allowing-sandbox-bypass). |
| **Sandbox-MCP-Server**          | Führen Sie MCP-Server innerhalb der Sandbox aus. Standardmäßig aktiviert.                                                                                                                                                                                                                                                                                                            |
| **Sandbox-LSP-Server**          | Führen Sie Sprachserver (LSP-Server) innerhalb der Sandbox aus. Standardmäßig aktiviert.                                                                                                                                                                                                                                                                                             |

### Zulassen der Sandkastenumgehung

Die **Einstellung "Sandkastenumgehung zulassen** " steuert, was passiert, wenn Copilot ein Befehl nicht erfolgreich innerhalb der Sandbox ausgeführt werden kann.

* **Ein (Standard)**: Wenn ein Befehl innerhalb der Sandbox fehlschlägt, werden Sie aufgefordert, Copilot zu erlauben, den Befehl außerhalb der Sandbox auszuführen. Ihre Antwort auf diese Eingabeaufforderung gilt für diesen spezifischen Versuch, den Befehl auszuführen. Optional können Sie wählen, die Sandbox für den Rest der Sitzung zu deaktivieren (sofern dies in Ihrem Unternehmen zulässig ist), oder Sie können stattdessen eine Anweisung eingeben, an der Copilot arbeiten soll.
* **Deaktiviert**: Wenn Copilot ein Befehl nicht erfolgreich im Sandkasten ausgeführt werden kann, funktioniert er nicht mehr an der Aufgabe und meldet den Fehler.

Wenn die vom Unternehmen verwalteten Einstellungen auf  festgelegt sind `sandbox.allowBypass``false`, können Sie nicht einzelne Befehle genehmigen, die außerhalb der Sandbox ausgeführt werden sollen, oder die Sandkastenerstellung für die restliche Sitzung deaktivieren. Wenn in den verwalteten Einstellungen Sandboxing vorgeschrieben ist, die wirksame Richtlinie jedoch eine Umgehung erlaubt, können Sie Sandboxing nur über eine aktive Aufforderung zur Erteilung einer Umgehungsberechtigung deaktivieren, nicht über normale Einstellungen oder `/sandbox disable`.

## Konfigurieren von Authentifizierungseinstellungen

Auf der Registerkarte **"Authentifizierung** " wird gesteuert, ob Ihre Anmeldeinformationen für Befehle verfügbar gemacht werden, die innerhalb der Sandbox ausgeführt werden. Wie auf den anderen Registerkarten wird ein unternehmensseitig verwalteter Wert als `(managed)` angezeigt und kann nicht geändert werden.

| Setting                                | Description                                                                                                                                                                                                                                                                                                           |
| -------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Git authentifizieren**               | Fügen Sie ein GitHub Token ein, damit authentifiziertes HTTPS `git` innerhalb der Sandbox ohne Anmeldeinformations-Hilfsprogramm funktioniert. Für Nicht-GitHub-Hosts werden stattdessen Ihre eigenen gespeicherten Anmeldeinformationen für Sandkastenbefehle `git` zur Verfügung gestellt. Standardmäßig aktiviert. |
| **Authentifizieren gh**                | Exportieren Sie `GH_TOKEN` so, dass GitHub CLI (Hinweis: die `gh` CLI, nicht `copilot`) innerhalb der Sandbox funktioniert, ohne ihre gespeicherten Anmeldeinformationen (Konfigurationsverzeichnis oder Betriebssystemschlüsselbund) zu erreichen, die die Sandbox blockiert. Standardmäßig aktiviert.               |
| **Zulassen des Schlüsselbundzugriffs** | Nur unter macOS verfügbar. Lassen Sie Sandkastenbefehle die macOS-Schlüsselkette verwenden, z. B. für den Zugriff auf Anmeldeinformationen, die von `git` und `gh` Anmeldeinformationshilfsern verwendet werden. Standardmäßig deaktiviert.                                                                           |

## Konfigurieren von Dateisystemeinstellungen

Auf der Registerkarte **"Dateisystem** " wird gesteuert, auf welche Verzeichnisse und Dateien der Sandkastenprozess zugreifen kann.

Standardmäßig wird Copilot Lese-/Schreibberechtigung für alles im aktuellen Arbeitsverzeichnis und darunter gewährt. Wenn Sie sich in einem Git-Repository befinden, wird Copilot ebenfalls gewährt:

* Lese-/Schreibberechtigung für alles im Verzeichnis `.git` des Repositorys und in dessen Unterverzeichnissen.
* Leseberechtigung für alles andere im Repository oberhalb des aktuellen Arbeitsverzeichnisses. Das Arbeitsverzeichnis selbst bleibt lese-/schreibzugriff, da die spezifischere Erteilung gewinnt, wo sich die beiden überlappen.

| Setting                                  | Description                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| ---------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Arbeitsverzeichnis einschließen**      | Standardmäßig aktiviert. Das aktuelle Arbeitsverzeichnis (und das Verzeichnis des eingeschlossenen Repositorys `.git` , falls vorhanden) wird automatisch der Liste der Lese-/Schreibpfade hinzugefügt. Deaktivieren Sie diese Option, wenn dem Arbeitsverzeichnis nicht automatisch Lese-/Schreibzugriff gewährt werden soll, und gewähren Sie anschließend manuell Zugriff auf bestimmte Pfade.                                                                                                           |
| **Zugriff auf Entwicklertools zulassen** | Standardmäßig aktiviert. Gewährt Sandkastenbefehlen Lesezugriff auf Entwicklertoolkonfigurationen und -caches – einschließlich Paket-Manager-Registrierungen und der token, die sie speichern – und Lese-/Schreibzugriff auf freigegebene Buildcaches, sodass Installationen und Builds innerhalb der Sandbox funktionieren. Dies wird als **Dev-Tool-Zugriff** im `/sandbox policy` Bericht angezeigt. Deaktivieren Sie die Option, damit der Zugriff auf diese Speicherorte explizit gewährt werden muss. |

> \[!IMPORTANT]
> Wenn Sie die Option **"Arbeitsverzeichnis einschließen"** deaktivieren, wird der Zugriff auf alles in und unterhalb des `.git` Verzeichnisses eines Git-Repositorys entfernt. Daher treten Git-Vorgänge wie `status`, `add`, `commit`, und `diff` schlagen fehl, es sei denn, Sie fügen manuell Zugriff für dieses Verzeichnis hinzu.

### Hinzufügen von Dateisystempfadregeln

Sie können Pfade angeben, die Sie der Sandbox hinzufügen möchten. Auf diese Weise können Sie Schreibschutz oder Lese-/Schreibzugriff auf Verzeichnisse und Dateien außerhalb des Arbeitsverzeichnisses gewähren. Sie können auch den Zugriff verweigern, um Verzeichnisse und Dateien aus der Sandbox auszuschließen.

1. Drücken Sie auf der Registerkarte " **Dateisystem** " <kbd>A</kbd> , um eine neue Pfadregel hinzuzufügen.

2. Geben Sie eine Datei oder einen Verzeichnispfad ein. Verwenden Sie einen absoluten Pfad, `/Users/octocat/projects/app` z. B. unter macOS oder Linux oder `C:\Users\octocat\projects\app` auf Windows. Betätigen Sie anschließend die <kbd>Eingabetaste</kbd>.

   > \[!NOTE]
   > Beim Hinzufügen eines Verzeichnisses wird dessen gesamter Unterverzeichnisbaum eingeschlossen. Wildcards werden nicht unterstützt.

3. Verwenden Sie die Pfeiltasten nach links und rechts auf Ihrer Tastatur, um zwischen den Berechtigungsoptionen zu navigieren: **Lese-/Schreibzugriff**, **Schreibgeschützt**, **Verweigert**. Drücken Sie dann die <kbd>EINGABETASTE</kbd> , um eine Option auszuwählen.

Nachdem Sie Dateisystempfade hinzugefügt haben, können Sie sie bearbeiten oder löschen.

1. Verwenden Sie die NACH-OBEN- und NACH-UNTEN-TASTE, um einen Pfad auszuwählen.
2. Drücken Sie die <kbd>EINGABETASTE</kbd> , um den Pfad zu bearbeiten, oder <kbd>D</kbd> , um ihn zu löschen.

## Konfigurieren von Netzwerkeinstellungen

Auf der Registerkarte **"Netzwerk** " wird gesteuert, ob Sandkastenprozesse Netzwerkverbindungen herstellen können.

| Setting                              | Description                                                                                                                                                                                                                                                                                                 |
| ------------------------------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Ausgehende Verbindungen zulassen** | Standardmäßig aktiviert. Wenn diese Option aktiviert ist, kann der Sandkastenprozess externe Hosts im Internet erreichen. Deaktivieren Sie diese Option, um den Sandkasten vollständig vom Netzwerk zu isolieren.                                                                                           |
| **Lokales Netzwerk zulassen**        | Standardmäßig aktiviert. Wenn diese Option aktiviert ist, kann der Sandbox-Prozess Hosts in Ihrem lokalen Netzwerk erreichen (zum Beispiel `localhost` oder andere Geräte in Ihrem LAN). Deaktivieren Sie diese Option, um zu verhindern, dass der Sandkasten lokale oder private Netzwerkdienste erreicht. |
| **HTTP-Proxy**                       | Leiten Sie den ausgehenden Datenverkehr des Sandkastens über einen HTTP-Proxy weiter. Siehe [Leiten von Datenverkehr über einen HTTP-Proxy](#routing-traffic-through-an-http-proxy).                                                                                                                        |

### Routing des Datenverkehrs über einen HTTP-Proxy

Wählen Sie auf der Registerkarte **"Netzwerk**" **DEN HTTP-Proxy** aus, um den ausgehenden Datenverkehr des Sandkastens über einen Proxyserver zu senden. Geben Sie die **Proxy-URL** und optional einen **Benutzernamen** und ein **Kennwort** ein. Um den Proxy zu entfernen, löschen Sie die URL.

Beachten Sie Folgendes:

* Der Proxy gilt nur, wenn **ausgehende Verbindungen** zulassen aktiviert sind. Wenn Sie ausgehende Verbindungen deaktivieren, wird der Proxy in Ihren Einstellungen beibehalten, bleibt aber inaktiv.
* Das Kennwort wird sicher im Anmeldeinformationsspeicher Ihres Betriebssystems gespeichert. Sie können auch einen `${VAR}` Umgebungsvariablenverweis anstelle eines Literalkennworts eingeben.
* Unter Linux und macOS ist der Proxy kooperativ: Er wird über Standardproxyumgebungsvariablen angewendet und hängt von jedem Tool ab, das sie berücksichtigt. Bei Windows erzwingt der Sandkasten den Proxy.
* Ihre Organisation kann die Proxy-URL über verwaltete Einstellungen erzwingen. Wenn dies der Fall ist, wird die URL als `(managed)`angezeigt, Aber Sie können weiterhin Ihre eigenen Anmeldeinformationen angeben, die in Ihren Benutzereinstellungen gespeichert sind.

## Schnelles Aktivieren und Deaktivieren der Sandbox

Sie können den Sandkasten ein- oder ausschalten, ohne die vollständige Konfigurationsschnittstelle zu öffnen:

* **Enable**: Geben Sie `/sandbox enable` in der Copilot CLI-Sitzung ein.
* **Deaktivieren**: Geben Sie `/sandbox disable` in die Copilot CLI-Sitzung ein.

Diese Befehle ändern die **Einstellung "Sandkasten aktivieren** " auf der Registerkarte " **Allgemein** ".

## Ihre aktuellen Sandbox-Einstellungen anzeigen

Einstellungen werden unter dem `settings.json` Schlüssel in Ihrem `sandbox` Konfigurationsverzeichnis gespeichertCopilot CLI. Weitere Informationen zum Konfigurationsverzeichnis finden Sie unter [GitHub Copilot CLI-Konfigurationsverzeichnis](/de/copilot/reference/copilot-cli-reference/cli-config-dir-reference).

Sie können Ihre aktuellen Sandkasteneinstellungen innerhalb einer Copilot CLI Sitzung anzeigen.

1. Geben Sie `/settings` ein.
2. Drücken Sie <kbd>/</kbd> , um nach Einstellungen zu suchen.
3. Geben Sie den Typ `sandbox` ein, um die Liste der Einstellungen zu filtern.

In den obigen Schritten werden Ihre gespeicherten Einstellungen angezeigt. Wenn Sie die **effektive** Dateisystemrichtlinie anzeigen möchten – die Lese-/Schreib-, schreibgeschützten und verweigerten Pfade, die sich ergeben, sobald Ihre Einstellungen, die automatisch gewährten Berechtigungen und jede verwaltete Richtlinie zusammengeführt wurden –, geben Sie `/sandbox policy` ein. Weitere Informationen findest du unter [Grundlegendes zu Dateisystemrichtlinien für lokale Sandboxing in GitHub Copilot CLI](/de/copilot/concepts/agents/copilot-cli/understanding-local-sandboxing).

## Weiterführende Lektüre

* [Informationen zu Cloud- und lokalen Sandboxes für GitHub Copilot](/de/copilot/concepts/about-cloud-and-local-sandboxes)
* [Verwenden einer lokalen Sandbox](/de/copilot/how-tos/cloud-and-local-sandboxes/using-local-sandboxing)
* [Aktivieren oder Deaktivieren von Cloud-Sandboxes für Ihre Organisation oder Ihr Unternehmen](/de/copilot/how-tos/cloud-and-local-sandboxes/enabling-or-disabling-cloud-sandboxes-for-your-organization)
* [Konfigurieren von GitHub Copilot CLI](/de/copilot/how-tos/copilot-cli/set-up-copilot-cli/configure-copilot-cli)