{"meta":{"title":"Configurar la configuración del entorno aislado local","intro":"Usa el comando slash /sandbox en Copilot CLI para controlar cómo el sandbox local restringe el acceso al sistema de archivos, la conectividad de red y las capacidades del sistema.","product":"GitHub Copilot","breadcrumbs":[{"href":"/es/copilot","title":"GitHub Copilot"},{"href":"/es/copilot/how-tos","title":"Procedimientos"},{"href":"/es/copilot/how-tos/cloud-and-local-sandboxes","title":"Copilot de espacio aislado"},{"href":"/es/copilot/how-tos/cloud-and-local-sandboxes/configuring-local-sandbox-settings","title":"Configurar el sandbox local"}],"documentType":"article"},"body":"# Configurar la configuración del entorno aislado local\n\nUsa el comando slash /sandbox en Copilot CLI para controlar cómo el sandbox local restringe el acceso al sistema de archivos, la conectividad de red y las capacidades del sistema.\n\n> \\[!NOTE]\n> Los espacios aislados locales para GitHub Copilot están en versión preliminar pública y están sujetos a cambios.\n\n> \\[!IMPORTANT]\n> El espacio aislado local en Windows requiere una compilación de Windows Insiders.\n\n## Información sobre la configuración del entorno aislado local\n\nPuede usar el `/sandbox` comando de barra diagonal para conceder rutas de acceso adicionales, ajustar el acceso a la red o activar o desactivar el espacio aislado.\n\nPara obtener información general conceptual sobre los espacios aislados locales y en la nube para Copilot, consulte [Acerca de los espacios aislados locales y en la nube para GitHub Copilot](/es/copilot/concepts/about-cloud-and-local-sandboxes).\n\n## Abrir la configuración del espacio aislado\n\n1. Inicie una Copilot CLI sesión.\n2. Escriba el comando de barra oblicua `/sandbox`.\n\n   Se abre una interfaz de configuración interactiva con cuatro pestañas: **General**, **Auth**, **Filesystem** y **Network**. Use <kbd>Tab</kbd> para cambiar entre pestañas. Presione <kbd>Esc</kbd> para guardar los cambios y cerrar la configuración.\n\n## Configuración de opciones generales\n\nLa pestaña **General** controla el comportamiento principal del entorno aislado. Cuando la configuración administrada de empresa aplica un valor, el cuadro de diálogo etiqueta la configuración como `(managed)` e impide que lo cambie.\n\n| Configuración                              | Description                                                                                                                                                                                                                                                 |\n| ------------------------------------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| **Habilitación del espacio aislado**       | Ejecute comandos de shell dentro del espacio aislado. También puede activar o desactivar esto con `/sandbox enable` y `/sandbox disable`.                                                                                                                   |\n| **Permitir la omisión de espacio aislado** | Deje que el modelo solicite que los comandos individuales se ejecuten fuera del espacio aislado, sujeto a aprobación. Activado de forma predeterminada. Para más información, consulte [Permitir la omisión del espacio aislado](#allowing-sandbox-bypass). |\n| **Servidores MCP de espacio aislado**      | Ejecute servidores MCP dentro del espacio aislado. Activado de forma predeterminada.                                                                                                                                                                        |\n| **Servidores LSP de espacio aislado**      | Ejecute servidores de lenguaje (servidores LSP) dentro del espacio aislado. Activado de forma predeterminada.                                                                                                                                               |\n\n### Permitir la omisión del espacio aislado\n\nLa opción **Permitir omisión del espacio aislado** controla lo que sucede cuando Copilot no se puede ejecutar correctamente un comando dentro del espacio aislado.\n\n* **En (valor predeterminado):** si se produce un error en un comando dentro del espacio aislado, se le pedirá que permita Copilot ejecutar el comando fuera del espacio aislado. La respuesta a este mensaje se aplica a este intento específico de ejecutar el comando. Opcionalmente, puede optar por deshabilitar el espacio aislado para el resto de la sesión (si lo permite la empresa) o puede escribir una instrucción para Copilot que funcione en su lugar.\n* **Desactivado**: si Copilot no puede ejecutar correctamente un comando en el espacio aislado, deja de funcionar en la tarea e informa del error.\n\n## Configuración de las opciones de autenticación\n\nLa pestaña **Autenticación** controla si las credenciales están disponibles para los comandos que se ejecutan dentro del espacio aislado. Como en las otras pestañas, se muestra un valor administrado por la empresa como `(managed)` y no se puede cambiar.\n\n| Configuración                                | Description                                                                                                                                                                                                                                                                                                                   |\n| -------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| **Autenticación de Git**                     | Inserte un GitHub token para que HTTPS `git` autenticado funcione dentro del espacio aislado sin un asistente de credenciales. En el caso de los hosts que no son de GitHub, sus propias credenciales almacenadas están disponibles para los comandos de `git` espacio aislado en su lugar. Activado de forma predeterminada. |\n| **Autenticación de gh**                      | Exporte `GH_TOKEN` para que GitHub CLI (nota: la `gh` CLI, no `copilot`) funcione dentro del espacio aislado sin alcanzar sus credenciales almacenadas (directorio de configuración o cadena de claves del sistema operativo), que bloquea el espacio aislado. Activado de forma predeterminada.                              |\n| **Permitir el acceso a la cadena de claves** | Solo disponible en macOS. Permitir que los comandos de espacio aislado usen la cadena de claves de macOS, por ejemplo, para acceder a las credenciales usadas por `git` los asistentes de credenciales y `gh` . Desactivada de forma predeterminada.                                                                          |\n\n## Configuración del sistema de archivos\n\nLa pestaña **Sistema de archivos** controla a qué directorios y archivos puede acceder el proceso aislado.\n\nDe forma predeterminada, Copilot se concede permiso de lectura y escritura a todo en y debajo del directorio de trabajo actual. Si está en un repositorio de Git, Copilot también se le concede lo siguiente:\n\n* Permiso de lectura y escritura en todo el directorio del repositorio y debajo de `.git` él.\n* Permiso de lectura para todo lo demás del repositorio encima del directorio de trabajo actual. El propio directorio de trabajo permanece de lectura y escritura, ya que la concesión más específica gana donde se superponen los dos.\n\n| Configuración                                         | Description                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |\n| ----------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| **Incluir directorio de trabajo**                     | Activado de forma predeterminada. El directorio de trabajo actual (y el directorio del `.git` repositorio envolvente, si existe) se agrega automáticamente a la lista de rutas de acceso de lectura y escritura. Anule la selección de esta opción si no desea que el directorio de trabajo tenga acceso de lectura y escritura automáticamente y, a continuación, permita manualmente el acceso a rutas de acceso específicas.                                                                                                                                                                                           |\n| **Permitir el acceso a la herramienta de desarrollo** | Activado de forma predeterminada. Concede a los comandos de espacio aislado acceso de lectura a la configuración y las memorias caché de las herramientas para desarrolladores(incluidos los registros de administrador de paquetes y los tokens que almacenan) y el acceso de lectura y escritura a las memorias caché de compilación compartidas, por lo que las instalaciones y compilaciones funcionan dentro del espacio aislado. Esto aparece como **acceso a la herramienta de desarrollo** en el `/sandbox policy` informe. Desactive esta opción para requerir que estas ubicaciones se concedan explícitamente. |\n\n> \\[!IMPORTANT]\n> Si no se selecciona **Incluir directorio de trabajo** , se quita el acceso a todo en y debajo del `.git` directorio de un repositorio de Git. Como resultado, se producirá un error en las operaciones de Git como `status`, `add`, `commit`y `diff` , a menos que agregue manualmente acceso para este directorio.\n\n### Añadir reglas de ruta del sistema de archivos\n\nPuede especificar rutas de acceso que quiera agregar al espacio aislado. Esto le permite conceder acceso de solo lectura o de lectura y escritura a directorios y archivos fuera del directorio de trabajo. También puede denegar el acceso para excluir directorios y archivos del espacio aislado.\n\n1. En la pestaña **Sistema** de archivos, presione <kbd>A</kbd> para agregar una nueva regla de ruta de acceso.\n\n2. Escriba una ruta de acceso de archivo o directorio. Use una ruta de acceso absoluta, por ejemplo, `/Users/octocat/projects/app` en macOS o Linux, o `C:\\Users\\octocat\\projects\\app` en Windows. A continuación, presione <kbd>Entrar</kbd>.\n\n   > \\[!NOTE]\n   > Agregar un directorio incluye todo su subárbol. No se admiten caracteres comodín.\n\n3. Use las teclas de dirección izquierda y derecha del teclado para navegar entre las opciones de permisos: **Lectura y escritura**, **Solo lectura**, **Denegado**. A continuación, presione <kbd>Entrar</kbd> para seleccionar una opción.\n\nDespués de agregar rutas de acceso del sistema de archivos, puede editarlas o eliminarlas.\n\n1. Use las teclas de flecha arriba y abajo para seleccionar una ruta de acceso.\n2. Presione <kbd>Entrar</kbd> para editar la ruta de acceso o <kbd>D</kbd> para eliminarla.\n\n## Definición de la configuración de red\n\nLa pestaña **Red** controla si los procesos de espacio aislado pueden realizar conexiones de red.\n\n| Configuración                     | Description                                                                                                                                                                                                                                                                               |\n| --------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| **Permitir conexiones salientes** | Activado de forma predeterminada. Cuando se activa, el proceso en entorno aislado puede acceder a hosts externos en Internet. Desactive esta opción para aislar completamente el espacio aislado de la red.                                                                               |\n| **Permitir la red local**         | Activado de forma predeterminada. Cuando se activa, el proceso aislado puede acceder a los hosts de tu red local (por ejemplo, `localhost` u otros dispositivos de tu red local). Desactive esta opción para impedir que el espacio aislado llegue a servicios de red locales o privados. |\n| **HTTP Proxy**                    | Enrute el tráfico saliente del espacio aislado a través de un proxy HTTP. Consulte [Enrutamiento del tráfico a través de un proxy HTTP](#routing-traffic-through-an-http-proxy).                                                                                                          |\n\n### Enrutamiento del tráfico a través de un proxy HTTP\n\nSeleccione **Proxy HTTP** en la pestaña **Red** para enviar el tráfico saliente del espacio aislado a través de un servidor proxy. Escriba la **dirección URL** del proxy y, opcionalmente, un **nombre de usuario** y **una contraseña**. Para quitar el proxy, borre la dirección URL.\n\nTenga en cuenta lo siguiente:\n\n* El proxy solo se aplica mientras **la opción Permitir conexiones salientes** está activada. Si desactiva las conexiones salientes, el proxy se mantiene en la configuración, pero permanece inactivo.\n* La contraseña se almacena de forma segura en el almacén de credenciales del sistema operativo. También puede escribir una `${VAR}` referencia de variable de entorno en lugar de una contraseña literal.\n* En Linux y macOS, el proxy es cooperativo: se aplica a través de variables de entorno de proxy estándar y depende de cada herramienta que los respete. En Windows, el espacio aislado aplica el proxy.\n* Su organización puede aplicar la dirección URL del proxy a través de la configuración administrada. Cuando lo hace, la dirección URL se muestra como `(managed)`, pero todavía puede proporcionar sus propias credenciales, que se almacenan en la configuración de usuario.\n\n## Habilitación y deshabilitación rápida del espacio aislado\n\nPuede activar o desactivar el sandbox sin abrir la interfaz de configuración completa:\n\n* **Activar**: Escriba `/sandbox enable` en la sesión Copilot CLI.\n* **Deshabilitar**: Escriba `/sandbox disable` en la sesión Copilot CLI.\n\nEstos comandos cambian la configuración **Habilitar espacio aislado** en la pestaña **General** .\n\n## Visualización de la configuración actual del espacio aislado\n\nLa configuración se almacena en `settings.json` bajo la clave `sandbox` en el directorio de configuración Copilot CLI. Para obtener más información sobre el directorio de configuración, consulte [directorio de configuración de la CLI de GitHub Copilot](/es/copilot/reference/copilot-cli-reference/cli-config-dir-reference).\n\nPuede ver la configuración actual del espacio aislado desde una Copilot CLI sesión.\n\n1. Escribe `/settings`.\n2. Presione <kbd>/</kbd> para buscar la configuración.\n3. Escriba `sandbox` para filtrar la lista de configuraciones.\n\nLos pasos anteriores muestran la configuración guardada. Para ver la directiva **eficaz** del sistema de archivos( las rutas de acceso de solo lectura y escritura, de solo lectura y denegadas que se producen una vez que la configuración, las concesiones automáticas y cualquier directiva administrada se combinan), escriba `/sandbox policy`. Para obtener más información, vea [Descripción de las directivas del sistema de archivos para el espacio aislado local en GitHub Copilot CLI](/es/copilot/concepts/agents/copilot-cli/understanding-local-sandboxing).\n\n## Lectura adicional\n\n* [Acerca de los espacios aislados locales y en la nube para GitHub Copilot](/es/copilot/concepts/about-cloud-and-local-sandboxes)\n* [Uso del espacio aislado local](/es/copilot/how-tos/cloud-and-local-sandboxes/using-local-sandboxing)\n* [Habilitación o deshabilitación de espacios aislados en la nube para su organización o empresa](/es/copilot/how-tos/cloud-and-local-sandboxes/enabling-or-disabling-cloud-sandboxes-for-your-organization)\n* [Configuración de la CLI de GitHub Copilot](/es/copilot/how-tos/copilot-cli/set-up-copilot-cli/configure-copilot-cli)"}