{"meta":{"title":"Konfigurieren lokaler Sandkasteneinstellungen","intro":"Verwenden Sie in /sandbox den Copilot CLI Slash-Befehl, um zu steuern, wie die lokale Sandbox den Dateisystemzugriff, die Netzwerkkonnektivität und die Systemfunktionen einschränkt.","product":"GitHub Copilot","breadcrumbs":[{"href":"/de/copilot","title":"GitHub Copilot"},{"href":"/de/copilot/how-tos","title":"Vorgehensweisen"},{"href":"/de/copilot/how-tos/cloud-and-local-sandboxes","title":"Sandkasten-Copilot"},{"href":"/de/copilot/how-tos/cloud-and-local-sandboxes/configuring-local-sandbox-settings","title":"Konfigurieren des lokalen Sandkastens"}],"documentType":"article"},"body":"# Konfigurieren lokaler Sandkasteneinstellungen\n\nVerwenden Sie in /sandbox den Copilot CLI Slash-Befehl, um zu steuern, wie die lokale Sandbox den Dateisystemzugriff, die Netzwerkkonnektivität und die Systemfunktionen einschränkt.\n\n> \\[!NOTE]\n> Lokale Sandkasten sind GitHub Copilot in Öffentliche Vorschau und können geändert werden.\n\n> \\[!IMPORTANT]\n> Für lokale Sandboxing auf Windows ist ein Windows Insider-Build erforderlich.\n\n## Informationen zur lokalen Sandkastenkonfiguration\n\nSie können den `/sandbox` Schrägstrichbefehl verwenden, um zusätzliche Pfade zu gewähren, den Netzwerkzugriff anzupassen oder sandkastenbasiertes Aktivieren oder Deaktivieren zu aktivieren oder zu deaktivieren.\n\nEine konzeptionelle Übersicht über Cloud- und lokale Sandboxes Copilotfinden Sie unter [Informationen zu Cloud- und lokalen Sandboxes für GitHub Copilot](/de/copilot/concepts/about-cloud-and-local-sandboxes).\n\n## Öffnen der Sandkastenkonfiguration\n\n1. Starten Sie eine Copilot CLI Sitzung.\n2. Geben Sie den `/sandbox` Schrägstrichbefehl ein.\n\n   Dadurch wird eine interaktive Konfigurationsschnittstelle mit vier Registerkarten geöffnet: **Allgemein**, **Authentifizierung**, **Dateisystem** und **Netzwerk**. Verwenden Sie <kbd>TAB</kbd> , um zwischen Registerkarten zu wechseln. Drücken Sie <kbd>ESC</kbd> , um Ihre Änderungen zu speichern und die Konfiguration zu schließen.\n\n## Konfigurieren allgemeiner Einstellungen\n\nAuf der Registerkarte \" **Allgemein** \" wird das Verhalten der Sandbox auf oberster Ebene gesteuert. Wenn vom Unternehmen verwaltete Einstellungen einen Wert erzwingen, beschriftt das Dialogfeld die Einstellung als `(managed)` und verhindert, dass Sie ihn ändern.\n\n| Setting                         | Description                                                                                                                                                                                                                                                            |\n| ------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| **Aktivieren von Sandkasten**   | Führen Sie Shellbefehle innerhalb der Sandbox aus. Sie können dies auch mit `/sandbox enable` und `/sandbox disable` umschalten.                                                                                                                                       |\n| **Sandkastenumgehung zulassen** | Lassen Sie die Modellanforderung anfordern, dass einzelne Befehle außerhalb der Sandbox ausgeführt werden, vorbehaltlich der Genehmigung. Standardmäßig aktiviert. Weitere Informationen finden Sie unter [Zulassen der Sandkastenumgehung](#allowing-sandbox-bypass). |\n| **Sandkasten-MCP-Server**       | Führen Sie MCP-Server innerhalb der Sandbox aus. Standardmäßig aktiviert.                                                                                                                                                                                              |\n| **Sandkasten-LSP-Server**       | Führen Sie Sprachserver (LSP-Server) innerhalb der Sandbox aus. Standardmäßig aktiviert.                                                                                                                                                                               |\n\n### Zulassen der Sandkastenumgehung\n\nDie **Einstellung \"Sandkastenumgehung zulassen** \" steuert, was passiert, wenn Copilot ein Befehl nicht erfolgreich innerhalb der Sandbox ausgeführt werden kann.\n\n* **On (default)**: If a command fails inside the sandbox, you are prompted to allow Copilot to run the command outside the sandbox. Ihre Antwort auf diese Eingabeaufforderung gilt für diesen spezifischen Versuch, den Befehl auszuführen. Optional können Sie den Sandkasten für die restliche Sitzung deaktivieren (sofern von Ihrem Unternehmen zugelassen), oder Sie können stattdessen eine Anweisung Copilot für die Arbeit eingeben.\n* **Deaktiviert**: Wenn Copilot ein Befehl nicht erfolgreich im Sandkasten ausgeführt werden kann, funktioniert er nicht mehr an der Aufgabe und meldet den Fehler.\n\n## Konfigurieren von Authentifizierungseinstellungen\n\nAuf der Registerkarte **\"Authentifizierung** \" wird gesteuert, ob Ihre Anmeldeinformationen für Befehle verfügbar gemacht werden, die innerhalb der Sandbox ausgeführt werden. Wie auf den anderen Registerkarten wird ein unternehmensverwalteter Wert angezeigt und `(managed)` kann nicht geändert werden.\n\n| Setting                                | Description                                                                                                                                                                                                                                                                                                        |\n| -------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |\n| **Git authentifizieren**               | Einfügen eines GitHub Tokens, sodass authentifizierte HTTPS `git` innerhalb der Sandbox ohne Anmeldeinformationshilfsprogramm funktioniert. Für Nicht-GitHub-Hosts werden stattdessen Ihre eigenen gespeicherten Anmeldeinformationen für Sandkastenbefehle `git` zur Verfügung gestellt. Standardmäßig aktiviert. |\n| **Authentifizieren gh**                | Exportieren Sie `GH_TOKEN` so, dass GitHub CLI (Hinweis: die `gh` CLI, nicht `copilot`) innerhalb der Sandbox funktioniert, ohne ihre gespeicherten Anmeldeinformationen (Konfigurationsverzeichnis oder Betriebssystemschlüsselbund) zu erreichen, die die Sandbox blockiert. Standardmäßig aktiviert.            |\n| **Zulassen des Schlüsselbundzugriffs** | Nur unter macOS verfügbar. Lassen Sie Sandkastenbefehle die macOS-Schlüsselkette verwenden, z. B. für den Zugriff auf Anmeldeinformationen, die von `git` und `gh` Anmeldeinformationshilfsern verwendet werden. Standardmäßig deaktiviert.                                                                        |\n\n## Konfigurieren von Dateisystemeinstellungen\n\nAuf der Registerkarte **\"Dateisystem** \" wird gesteuert, auf welche Verzeichnisse und Dateien der Sandkastenprozess zugreifen kann.\n\nStandardmäßig Copilot wird Lese-/Schreibberechtigungen für alles im und unter dem aktuellen Arbeitsverzeichnis gewährt. Wenn Sie sich in einem Git-Repository befinden, Copilot wird auch Folgendes gewährt:\n\n* Lese-/Schreibberechtigung für alles im Und unter dem Verzeichnis des Repositorys `.git` .\n* Leseberechtigung für alles andere im Repository oberhalb des aktuellen Arbeitsverzeichnisses. Das Arbeitsverzeichnis selbst bleibt lese-/schreibzugriff, da die spezifischere Erteilung gewinnt, wo sich die beiden überlappen.\n\n| Setting                                  | Description                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |\n| ---------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| **Arbeitsverzeichnis einschließen**      | Standardmäßig aktiviert. Das aktuelle Arbeitsverzeichnis (und das Verzeichnis des eingeschlossenen Repositorys `.git` , falls vorhanden) wird automatisch der Liste der Lese-/Schreibpfade hinzugefügt. Deaktivieren Sie diese Option, wenn dem Arbeitsverzeichnis automatisch Lese-/Schreibzugriff gewährt werden soll, und lassen Sie den Zugriff manuell auf bestimmte Pfade zu.                                                                                                           |\n| **Zugriff auf Entwicklertools zulassen** | Standardmäßig aktiviert. Gewährt Sandkastenbefehlen Lesezugriff auf Entwicklertoolkonfigurationen und -caches – einschließlich Paket-Manager-Registrierungen und der token, die sie speichern – und Lese-/Schreibzugriff auf freigegebene Buildcaches, sodass Installationen und Builds innerhalb der Sandbox funktionieren. Dies wird als **Dev-Tool-Zugriff** im `/sandbox policy` Bericht angezeigt. Deaktivieren Sie die Option, damit diese Speicherorte explizit erteilt werden müssen. |\n\n> \\[!IMPORTANT]\n> Wenn Sie die Option **\"Arbeitsverzeichnis einschließen\"** deaktivieren, wird der Zugriff auf alles in und unterhalb des `.git` Verzeichnisses eines Git-Repositorys entfernt. Daher treten Git-Vorgänge wie `status`, `add`, `commit`, und `diff` schlagen fehl, es sei denn, Sie fügen manuell Zugriff für dieses Verzeichnis hinzu.\n\n### Hinzufügen von Dateisystempfadregeln\n\nSie können Pfade angeben, die Sie der Sandbox hinzufügen möchten. Auf diese Weise können Sie Schreibschutz oder Lese-/Schreibzugriff auf Verzeichnisse und Dateien außerhalb des Arbeitsverzeichnisses gewähren. Sie können auch den Zugriff verweigern, um Verzeichnisse und Dateien aus der Sandbox auszuschließen.\n\n1. Drücken Sie auf der Registerkarte \" **Dateisystem** \" <kbd>A</kbd> , um eine neue Pfadregel hinzuzufügen.\n\n2. Geben Sie eine Datei oder einen Verzeichnispfad ein. Verwenden Sie einen absoluten Pfad, `/Users/octocat/projects/app` z. B. unter macOS oder Linux oder `C:\\Users\\octocat\\projects\\app` auf Windows. Betätigen Sie anschließend die <kbd>Eingabetaste</kbd>.\n\n   > \\[!NOTE]\n   > Das Hinzufügen eines Verzeichnisses enthält die gesamte Unterstruktur. Wildcards werden nicht unterstützt.\n\n3. Verwenden Sie die **NACH-LINKS- und NACH-RECHTS-TASTE** auf der Tastatur, um zwischen den Berechtigungsoptionen zu navigieren: **Lese-/Schreibzugriff**, **Schreibgeschützt, verweigert**. Drücken Sie dann die <kbd>EINGABETASTE</kbd> , um eine Option auszuwählen.\n\nNachdem Sie Dateisystempfade hinzugefügt haben, können Sie sie bearbeiten oder löschen.\n\n1. Verwenden Sie die NACH-OBEN- und NACH-UNTEN-TASTE, um einen Pfad auszuwählen.\n2. Drücken Sie die <kbd>EINGABETASTE</kbd> , um den Pfad zu bearbeiten, oder <kbd>D</kbd> , um ihn zu löschen.\n\n## Konfigurieren von Netzwerkeinstellungen\n\nAuf der Registerkarte **\"Netzwerk** \" wird gesteuert, ob Sandkastenprozesse Netzwerkverbindungen herstellen können.\n\n| Setting                              | Description                                                                                                                                                                                                                                                                                                 |\n| ------------------------------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| **Ausgehende Verbindungen zulassen** | Standardmäßig aktiviert. Wenn diese Option aktiviert ist, kann der Sandkastenprozess externe Hosts im Internet erreichen. Deaktivieren Sie diese Option, um den Sandkasten vollständig vom Netzwerk zu isolieren.                                                                                           |\n| **Lokales Netzwerk zulassen**        | Standardmäßig aktiviert. Wenn diese Option aktiviert ist, kann der Sandbox-Prozess Hosts in Ihrem lokalen Netzwerk erreichen (zum Beispiel `localhost` oder andere Geräte in Ihrem LAN). Deaktivieren Sie diese Option, um zu verhindern, dass der Sandkasten lokale oder private Netzwerkdienste erreicht. |\n| **HTTP-Proxy**                       | Leiten Sie den ausgehenden Datenverkehr des Sandkastens über einen HTTP-Proxy weiter. Siehe [Routingdatenverkehr über einen HTTP-Proxy](#routing-traffic-through-an-http-proxy).                                                                                                                            |\n\n### Routing des Datenverkehrs über einen HTTP-Proxy\n\nWählen Sie auf der Registerkarte **\"Netzwerk**\" **DEN HTTP-Proxy** aus, um den ausgehenden Datenverkehr des Sandkastens über einen Proxyserver zu senden. Geben Sie die **Proxy-URL** und optional einen **Benutzernamen** und ein **Kennwort** ein. Um den Proxy zu entfernen, löschen Sie die URL.\n\nBeachten Sie Folgendes:\n\n* Der Proxy gilt nur, wenn **ausgehende Verbindungen** zulassen aktiviert sind. Wenn Sie ausgehende Verbindungen deaktivieren, wird der Proxy in Ihren Einstellungen beibehalten, bleibt aber inaktiv.\n* Das Kennwort wird sicher im Anmeldeinformationsspeicher Ihres Betriebssystems gespeichert. Sie können auch einen `${VAR}` Umgebungsvariablenverweis anstelle eines Literalkennworts eingeben.\n* Unter Linux und macOS ist der Proxy kooperativ: Er wird über Standardproxyumgebungsvariablen angewendet und hängt von jedem Tool ab, das sie berücksichtigt. Bei Windows erzwingt der Sandkasten den Proxy.\n* Ihre Organisation kann die Proxy-URL über verwaltete Einstellungen erzwingen. Wenn dies der Fall ist, wird die URL als `(managed)`angezeigt, Aber Sie können weiterhin Ihre eigenen Anmeldeinformationen angeben, die in Ihren Benutzereinstellungen gespeichert sind.\n\n## Schnelles Aktivieren und Deaktivieren der Sandbox\n\nSie können den Sandkasten ein- oder ausschalten, ohne die vollständige Konfigurationsschnittstelle zu öffnen:\n\n* **Enable**: Geben Sie `/sandbox enable` in der Copilot CLI-Sitzung ein.\n* **Deaktivieren**: Geben Sie `/sandbox disable` in die Copilot CLI-Sitzung ein.\n\nDiese Befehle ändern die **Einstellung \"Sandkasten aktivieren** \" auf der Registerkarte \" **Allgemein** \".\n\n## Anzeigen ihrer aktuellen Sandkasteneinstellungen\n\nEinstellungen werden unter dem `settings.json` Schlüssel in Ihrem `sandbox` Konfigurationsverzeichnis gespeichertCopilot CLI. Weitere Informationen zum Konfigurationsverzeichnis finden Sie unter [GitHub Copilot CLI-Konfigurationsverzeichnis](/de/copilot/reference/copilot-cli-reference/cli-config-dir-reference).\n\nSie können Ihre aktuellen Sandkasteneinstellungen innerhalb einer Copilot CLI Sitzung anzeigen.\n\n1. Geben Sie `/settings` ein.\n2. Drücken Sie <kbd>/</kbd> , um nach Einstellungen zu suchen.\n3. Geben Sie den Typ `sandbox` ein, um die Liste der Einstellungen zu filtern.\n\nIn den obigen Schritten werden Ihre gespeicherten Einstellungen angezeigt. Wenn Sie die **effektive** Dateisystemrichtlinie anzeigen möchten– die Pfade mit Lese-/Schreibzugriff, schreibgeschützt und verweigert, die sich ergeben, sobald Ihre Einstellungen, die automatischen Zuschüsse und alle verwalteten Richtlinien kombiniert werden , geben Sie die Eingabetaste `/sandbox policy`ein. Weitere Informationen findest du unter [Grundlegendes zu Dateisystemrichtlinien für lokale Sandboxing in GitHub Copilot CLI](/de/copilot/concepts/agents/copilot-cli/understanding-local-sandboxing).\n\n## Weiterführende Lektüre\n\n* [Informationen zu Cloud- und lokalen Sandboxes für GitHub Copilot](/de/copilot/concepts/about-cloud-and-local-sandboxes)\n* [Verwenden der lokalen Sandkastenumgebung](/de/copilot/how-tos/cloud-and-local-sandboxes/using-local-sandboxing)\n* [Aktivieren oder Deaktivieren von Cloud-Sandboxes für Ihre Organisation oder Ihr Unternehmen](/de/copilot/how-tos/cloud-and-local-sandboxes/enabling-or-disabling-cloud-sandboxes-for-your-organization)\n* [Konfigurieren von GitHub Copilot CLI](/de/copilot/how-tos/copilot-cli/set-up-copilot-cli/configure-copilot-cli)"}