{"meta":{"title":"Konfigurieren von GitHub Copilot CLI","intro":"Konfigurieren von vertrauenswürdigen Verzeichnissen, Toolzugriff und Pfad- und URL-Berechtigungen für Copilot CLI","product":"GitHub Copilot","breadcrumbs":[{"href":"/de/copilot","title":"GitHub Copilot"},{"href":"/de/copilot/how-tos","title":"Vorgehensweisen"},{"href":"/de/copilot/how-tos/copilot-cli","title":"Copilot CLI"},{"href":"/de/copilot/how-tos/copilot-cli/set-up-copilot-cli","title":"Einrichten der Copilot CLI"},{"href":"/de/copilot/how-tos/copilot-cli/set-up-copilot-cli/configure-copilot-cli","title":"Konfigurieren Copilot CLI"}],"documentType":"article"},"body":"# Konfigurieren von GitHub Copilot CLI\n\nKonfigurieren von vertrauenswürdigen Verzeichnissen, Toolzugriff und Pfad- und URL-Berechtigungen für Copilot CLI\n\n## Einleitung\n\nCopilot CLI verfügt über mehrere Konfigurationsoptionen, die steuern, auf was sie zugreifen und in Ihrem Auftrag tun kann.\n\nIn diesem Artikel erfahren Sie, wie Sie vertrauenswürdige Verzeichnisse festlegen, den Zugriff für Tools konfigurieren und Berechtigungen für Dateipfade und URLs erteilen.\n\n### Voraussetzungen\n\n* Installieren Sie Copilot CLI. Weitere Informationen findest du unter [Installation von GitHub Copilot CLI](/de/copilot/how-tos/copilot-cli/set-up-copilot-cli/install-copilot-cli).\n\n## Festlegen vertrauenswürdiger Verzeichnisse\n\nVertrauenswürdige Verzeichnisse kontrollieren, wo Copilot CLI Dateien lesen, ändern und ausführen kann. Das Vertrauen in ein Verzeichnis hat Sicherheitsauswirkungen, siehe [Sicherheitsüberlegungen](/de/copilot/concepts/agents/copilot-cli/about-copilot-cli#security-considerations).\n\n### Vertrauen in ein Verzeichnis\n\nWenn Sie eine GitHub Copilot CLI Sitzung starten, werden Sie aufgefordert, zu bestätigen, dass Sie den Dateien vertrauen, die sich in dem Verzeichnis befinden, aus dem Sie die CLI gestartet haben, sowie in dessen Unterverzeichnissen.\n\nDu kannst das aktuelle Verzeichnis für Folgendes als vertrauenswürdig festlegen:\n\n* Nur die aktuell ausgeführte Sitzung\n* Diese und zukünftige Sitzungen\n\nWenn du das Verzeichnis für zukünftige Sitzungen als vertrauenswürdig festlegst, wird der Prompt nicht mehr für das vertrauenswürdige Verzeichnis angezeigt. Sie sollten diese zweite Option nur auswählen, wenn Sie sicher sind, dass dieser Standort immer ein sicherer Ort für Copilot den Betrieb ist.\n\n### Bearbeiten vertrauenswürdiger Verzeichnisse\n\nSie können die Liste der dauerhaft vertrauenswürdigen Verzeichnisse bearbeiten. Vertrauenswürdige Verzeichnisse werden in der automatisch verwalteten `config.json` Datei gespeichert.\n\n1. Öffnen Sie die CLI-Datei `config.json` . Standardmäßig wird sie in einem `.copilot` Ordner unter Ihrem Startverzeichnis gespeichert:\n\n   * **macOS/Linux**: `~/.copilot/config.json`\n   * **Windows**:`$HOME\\.copilot\\config.json`\n\nSie können den Konfigurationsspeicherort ändern, indem Sie die `COPILOT_HOME` Umgebungsvariable festlegen. Dadurch würden `~/.copilot/` und `$HOME\\.copilot\\` in den oben genannten Pfaden geändert.\n\n1. Bearbeiten Sie den Inhalt des `trustedFolders` Arrays.\n\n## Festlegen zulässiger Tools\n\nSie können steuern, welche Tools Copilot CLI verwendet werden können, indem Sie entweder auf Genehmigungsaufforderungen reagieren, wenn Copilot versucht wird, ein Tool zu verwenden, oder indem Sie Berechtigungen über Befehlszeilenkennzeichnungen angeben.\n\nBeachten Sie, dass das Zulassen des Toolzugriffs sicherheitsrelevante Auswirkungen hat, siehe [Sicherheitsüberlegungen](/de/copilot/concepts/agents/copilot-cli/about-copilot-cli#security-considerations).\n\nIn diesem Abschnitt erfahren Sie, wie Sie:\n\n* [Ein Tool zum ersten Mal zulassen](#allowing-a-tool-for-the-first-time)\n* [Zulassen, dass Tools ohne manuelle Genehmigung verwendet werden](#allowing-tools-to-be-used-without-manual-approval)\n* [Geben Sie an, welches Tool Sie zulassen oder verweigern möchten.](#specifying-which-tool-you-want-to-allow-or-deny)\n* [Zulassen einiger Tools beim Verweigern anderer Tools](#allowing-some-tools-while-denying-others)\n* [Einschränken verfügbarer Tools](#limiting-available-tools)\n\n### Die erstmalige Zulassung eines Werkzeugs\n\nDas erste Mal, wenn Copilot ein Tool verwenden muss, das möglicherweise eine Genehmigung erfordert—Beispiel: `touch`, `chmod`, `node` oder `sed`—werden Sie gefragt, ob Sie die Ausführung zulassen möchten. Ob Sie dazu aufgefordert werden, hängt vom Tool und deren Verwendung ab (z. B. die bereitgestellten Argumente oder ob das Tool zuvor genehmigt wurde).\n\n1. Aufforderung Copilot zum Ausführen einer Aufgabe, die ein Tool erfordert. Beispiel:\n\n   ```shell\n   copilot -p \"Create a new file called README.md with a project description\"\n   ```\n\n2. Wählen Sie aus einer der drei Optionen aus:\n\n   * `1. Yes`\n\n     Wählen Sie diese Option aus, damit Copilot diesen bestimmten Befehl nur dieses Mal ausführen kann. Wenn dieses Tool das nächste Mal verwendet werden muss, wirst du erneut gefragt.\n\n   * `2. Yes, and approve TOOL for the rest of the running session`\n\n     Wählen Sie diese Option aus, um zuzulassen, dass Copilot während der laufenden Sitzung dieses Tool verwendet. Dabei wirst du in neuen Sitzungen oder beim Fortsetzen der aktuellen Sitzung in Zukunft erneut um deine Genehmigung gebeten. Wenn Sie diese Option auswählen, erlauben Sie Copilot, dieses Tool auf jede geeignete Weise zu verwenden.\n\n     Wenn es vorkommt, dass Copilot Sie auffordert, den Befehl `rm ./this-file.txt` auszuführen, und Sie Option 2 wählen, dann kann Copilot während des aktuellen Ablaufs dieser Sitzung jeden beliebigen `rm`-Befehl (z.B. `rm -rf ./*`) ausführen, ohne Ihre Genehmigung einzuholen.\n\n   * `3. No, and tell Copilot what to do differently (Esc)`\n\n     Wählen Sie diese Option aus, um den vorgeschlagenen Befehl abzubrechen, und weisen Sie an Copilot , einen anderen Ansatz zu versuchen.\n\n### Zulassen der Verwendung von Tools ohne manuelle Genehmigung\n\nSie können Befehlszeilen-Flags verwenden, um Tools festzulegen, die Copilot ohne um Ihre Zustimmung zu bitten, verwendet werden können.\n\n#### Alle Werkzeuge zulassen\n\nVerwenden Sie `--allow-all-tools`, um Copilot zu gestatten, jedes Tool zu verwenden, ohne Ihre Genehmigung einzuholen.\n\n* Beispiel:\n\n  ```shell\n  copilot -p \"Revert the last commit\" --allow-all-tools\n  ```\n\n#### Ein Tool verweigern\n\nVerwenden Sie `--deny-tool`, um zu verhindern, dass Copilot ein bestimmtes Tool verwendet.\n\n* Beispiel:\n\n  ```shell\n  copilot --deny-tool='shell(git push)'\n  ```\n\nDiese Option hat Vorrang vor den Optionen `--allow-all-tools` und `--allow-tool`.\n\n#### Ein Tool zulassen\n\nVerwenden Sie `--allow-tool`, damit Copilot ein bestimmtes Tool verwenden kann, ohne Ihre Genehmigung einzuholen.\n\n* Beispiel:\n\n  ```shell\n  copilot --allow-tool='shell'\n  ```\n\n### Angeben des Tools, das Sie zulassen oder verweigern möchten\n\nUm die `--deny-tool` Optionen `--allow-tool` zu verwenden, müssen Sie angeben, welche Art von Tool Sie zulassen oder verweigern möchten:\n\n* [Shellbefehle](#allowing-or-denying-shell-commands)\n* [Tools zum Schreiben](#allowing-or-denying-write-tools)\n* [MCP-Servertools](#allowing-or-denying-mcp-server-tools)\n\n#### Zulassen oder Verweigern von Shellbefehlen\n\n`shell(COMMAND)` wird verwendet, um einen bestimmten Shell-Befehl zuzulassen oder zu verweigern.\n\n* Um beispielsweise zu verhindern, dass Copilot einen beliebigen `rm`-Befehl verwendet, gehen Sie wie folgt vor:\n\n  ```shell\n  copilot --deny-tool='shell(rm)'\n  ```\n\nGeben Sie für `git` und `gh` Befehle einen bestimmten Unterbefehl der ersten Ebene an, um den Befehl zuzulassen oder zu verweigern.\n\n* Um zu verhindern, dass Copilot`git push`verwendet, nutzen Sie:\n\n  ```shell\n  copilot --deny-tool='shell(git push)'\n  ```\n\nDie Angabe des Tools ist optional. Beispielsweise erlaubt es `copilot --allow-tool='shell'`Copilot, beliebige Shell-Befehle ohne individuelle Genehmigung zu verwenden.\n\n#### Zulassen oder Verweigern von `'write'` Tools\n\nVerwenden Sie `'write'`, um anderen Tools als Shell-Befehlen die Erlaubnis zu erteilen oder zu verweigern, Dateien zu ändern.\n\n* Um z. B. Copilot Dateien ohne Ihre individuelle Genehmigung bearbeiten zu können, verwenden Sie:\n\n  ```shell\n  copilot --allow-tool='write'\n  ```\n\n#### Zulassen oder Verweigern von MCP-Servertools\n\nVerwenden Sie `'MCP_SERVER_NAME'`, um ein bestimmtes Tool vom angegebenen MCP-Server zuzulassen oder zu verweigern.\n\n* Um beispielsweise zu verhindern, dass Copilot das Tool `tool_name` von MCP-Server `My-MCP-Server` verwendet, verwenden Sie Folgendes:\n\n  ```shell\n  copilot --deny-tool='My-MCP-Server(tool_name)'\n  ```\n\n`MCP_SERVER_NAME` ist der Name eines MCP-Servers, den Sie konfiguriert haben.\n\nTools vom Server werden in Klammern angegeben, wobei der Toolname verwendet wird, der beim MCP-Server registriert ist.\n\nWenn du den Servernamen verwendest, ohne ein Tool anzugeben, werden alle Tools dieses Servers zugelassen oder verweigert.\n\nSie können den Namen eines MCP-Servers finden, indem Sie `/mcp` im interaktiven Modus von Copilot CLI eingeben und den Server aus der angezeigten Liste auswählen.\n\n### Zulassen einiger Tools beim Verweigern anderer Tools\n\nUm genau zu bestimmen, welche Tools Copilot verwendet werden können, ohne ihre Genehmigung zu verlangen, können Sie eine Kombination aus Genehmigungsoptionen verwenden. Beispiel:\n\n* Um zu verhindern, dass Copilot die Befehle `rm` und `git push` nutzt, aber alle anderen Tools automatisch zugelassen werden, verwenden Sie Folgendes:\n\n  ```shell\n  copilot --allow-all-tools --deny-tool='shell(rm)' --deny-tool='shell(git push)'\n  ```\n\n* Um zu verhindern, dass Copilot das Tool `tool_name` vom MCP-Server mit dem Namen `My-MCP-Server`verwendet wird, aber alle anderen Tools von diesem Server ohne individuelle Genehmigung verwendet werden können, verwenden Sie:\n\n  ```shell\n  copilot --allow-tool='My-MCP-Server' --deny-tool='My-MCP-Server(tool_name)'\n  ```\n\n### Einschränken der verfügbaren Tools\n\nUm auf eine bestimmte Gruppe von Tools zu beschränken Copilot , verwenden Sie `--available-tools`.\n\nTools, die in dieser Liste nicht enthalten sind, werden Copilot nicht zur Verfügung stehen.\n\n## Festlegen von Pfadberechtigungen\n\nPfadberechtigungen steuern, auf welche Verzeichnisse und Dateien Copilot zugreifen kann.\n\nStandardmäßig kann Copilot CLI auf das aktuelle Arbeitsverzeichnis, seine Unterverzeichnisse und das Systemtemp-Verzeichnis zugreifen.\n\nPfadberechtigungen gelten für Shell-Befehle, Dateivorgänge (erstellen, bearbeiten, anzeigen) und Suchtools (wie z. B. `grep` und Glob-Muster). Bei Shellbefehlen werden Pfade heuristisch extrahiert, indem Befehlstext tokenisiert und Token identifiziert werden, die wie Pfade aussehen.\n\n> \\[!WARNING]\n> Die Pfaderkennung für Shellbefehle hat Einschränkungen:\n>\n> * Pfade, die in komplexe Shellkonstrukte eingebettet sind, werden möglicherweise nicht erkannt.\n> * Nur eine bestimmte Gruppe von Umgebungsvariablen wird erweitert (`HOME`, `TMPDIR`, und `PWD`ähnlich). Benutzerdefinierte Variablen wie `$MY_PROJECT_DIR` werden nicht erweitert und möglicherweise nicht korrekt validiert.\n> * Symlinks werden für vorhandene Dateien aufgelöst, aber nicht für Dateien, die erstellt werden.\n\n### Zugriff auf alle Pfade zulassen\n\nUm die Pfadüberprüfung zu deaktivieren und den Zugriff auf einen beliebigen Pfad zuzulassen, verwenden Sie das `--allow-all-paths` Kennzeichen beim Starten Copilot CLI.\n\n### Zugriff auf das temporäre Verzeichnis aufheben\n\nUm den Zugriff auf das temporäre Verzeichnis zu verbieten, verwenden Sie `--disallow-temp-dir`.\n\n## Festlegen von URL-Berechtigungen\n\nURL-Berechtigungen steuern, auf welche externen URLs Copilot zugreifen darf. Standardmäßig erfordern alle URLs eine Genehmigung, bevor der Zugriff gewährt wird.\n\nURL-Berechtigungen gelten für das `web_fetch` Tool und eine kuratierte Liste von Shellbefehlen, die auf das Netzwerk zugreifen (z. B. `curl`, `wget` und `fetch`). Für Shellbefehle werden URLs mithilfe von regex-Mustern extrahiert.\n\n> \\[!WARNING]\n> Die URL-Erkennung für Shellbefehle hat Einschränkungen:\n>\n> * URLs in Dateiinhalten, Konfigurationsdateien oder Umgebungsvariablen, die von Befehlen gelesen werden, werden nicht erkannt.\n> * Verschleierte URLs (z. B. geteilte Zeichenfolgen oder Escapesequenzen) werden möglicherweise nicht erkannt.\n> * HTTP und HTTPS werden als unterschiedliche Protokolle behandelt und erfordern eine separate Genehmigung.\n\nURL-Berechtigungen können für die Sitzung oder dauerhaft beibehalten werden.\n\n### Deaktivieren der URL-Überprüfung\n\nUm die URL-Überprüfung zu deaktivieren, verwenden Sie das `--allow-all-urls` Flag.\n\n### Vorabgenehmigung bestimmter Domänen\n\nUm bestimmte Domänen vorab zu genehmigen, verwenden Sie `--allow-url=DOMAIN`.\n\n* Beispiel: `--allow-url=github.com`.\n\n### Verweigern bestimmter Domänen\n\nUm bestimmte Domänen zu verweigern, verwenden Sie `--deny-url=DOMAIN`.\n\n* Beispiel: `--deny-url=github.com`.\n\n## Alle Tools, Pfade und URLs zulassen\n\nUm alle Tools, Pfade und URLs zuzulassen, verwenden Sie `--allow-all` oder dessen Alias `--yolo`.\n\nDieses Kennzeichen kombiniert:\n\n* `--allow-all-tools` (Toolgenehmigung überspringen).\n* `--allow-all-paths` (Pfadüberprüfung deaktivieren).\n* `--allow-all-urls` (deaktiviert die URL-Überprüfung).\n\nWährend einer interaktiven Sitzung können Sie auch alle Berechtigungen mit den Schrägstrichbefehlen `/allow-all` oder `/yolo` aktivieren.\n\n> \\[!NOTE] Wenn Sie über eine Copilot Business- oder Copilot Enterprise-Lizenz verfügen, können diese Befehle von einem Enterprise-Administrator blockiert werden.\n\n## Einschränken des Zugriffs auf Dateien\n\nMit den verschiedenen `--allow-all...` Optionen können Sie nicht entscheiden, ob Sie auf einzelne Tools, Dateien und URLs zugreifen dürfen Copilot . Wenn Sie sie jedoch verwenden, wird der Umfang zum Copilot Ausführen von Aktionen erweitert, die Sie möglicherweise nicht möchten, z. B. das Ändern von Dateien außerhalb des Repositorys, in dem Sie arbeiten.\n\nUm dieses Risiko zu minimieren, können Sie die CLI anweisen, ihre Befehle (lokale Sandboxing) zu sandkastenn, oder Sie können die gesamte Copilot CLI Sitzung in einer Remote-, Sandkastenumgebung (Cloud-Sandboxing) ausführen. Weitere Informationen findest du unter [Informationen zu Cloud- und lokalen Sandboxes für GitHub Copilot](/de/copilot/concepts/about-cloud-and-local-sandboxes).\n\n## Weiterführende Lektüre\n\n* [Anpassen GitHub Copilot CLI](/de/copilot/how-tos/copilot-cli/customize-copilot)\n* [GitHub Copilot CLI-Konfigurationsverzeichnis](/de/copilot/reference/copilot-cli-reference/cli-config-dir-reference)"}