{"meta":{"title":"Configuración de la CLI de GitHub Copilot","intro":"Configuración de directorios de confianza, acceso a herramientas y permisos de ruta de acceso y dirección URL para Copilot CLI","product":"GitHub Copilot","breadcrumbs":[{"href":"/es/copilot","title":"GitHub Copilot"},{"href":"/es/copilot/how-tos","title":"Procedimientos"},{"href":"/es/copilot/how-tos/copilot-cli","title":"Copilot CLI"},{"href":"/es/copilot/how-tos/copilot-cli/set-up-copilot-cli","title":"Configuración de la CLI de Copilot"},{"href":"/es/copilot/how-tos/copilot-cli/set-up-copilot-cli/configure-copilot-cli","title":"Configuración de la CLI de Copilot"}],"documentType":"article"},"body":"# Configuración de la CLI de GitHub Copilot\n\nConfiguración de directorios de confianza, acceso a herramientas y permisos de ruta de acceso y dirección URL para Copilot CLI\n\n## Introducción\n\nCopilot CLI tiene varias opciones de configuración que controlan lo que puede acceder y hacer en su nombre.\n\nEn este artículo se muestra cómo establecer directorios de confianza, configurar el acceso para herramientas y conceder permisos a rutas de acceso y direcciones URL de archivos.\n\n### Prerrequisitos\n\n* Instale los Copilot CLI. Consulta [Instalación de la CLI de GitHub Copilot](/es/copilot/how-tos/copilot-cli/set-up-copilot-cli/install-copilot-cli).\n\n## Establecimiento de directorios de confianza\n\nLos directorios de confianza controlan dónde Copilot CLI pueden leer, modificar y ejecutar archivos. Confiar en un directorio tiene implicaciones de seguridad, consulte [Consideraciones de seguridad](/es/copilot/concepts/agents/copilot-cli/about-copilot-cli#security-considerations).\n\n### Elección de confiar en un directorio\n\nAl iniciar una sesión GitHub Copilot CLI, se le pedirá que confirme que confía en los archivos en el directorio desde el que inició el CLI, así como en los directorios inferiores.\n\nPuedes elegir confiar en el directorio actual para:\n\n* Solo la sesión que se está ejecutando actualmente\n* Esta y futuras sesiones\n\nSi decides confiar en el directorio para futuras sesiones, el aviso de directorio de confianza no se volverá a mostrar. Solo debe elegir esta segunda opción si está seguro de que esta ubicación siempre será un lugar seguro para Copilot operar.\n\n### Edición de directorios de confianza\n\nPuede editar la lista de directorios que son permanentemente de confianza. Los directorios de confianza se almacenan en el archivo administrado `config.json` automáticamente.\n\n1. Abra el archivo `config.json` de la CLI. De forma predeterminada, se almacena en una `.copilot` carpeta en el directorio principal:\n\n   * **macOS/Linux**: `~/.copilot/config.json`\n   * **Windows**:`$HOME\\.copilot\\config.json`\n\nPuede cambiar la ubicación de configuración estableciendo la variable de `COPILOT_HOME` entorno. Esto cambiaría `~/.copilot/` y `$HOME\\.copilot\\` en las rutas anteriores.\n\n1. Edite el contenido de la `trustedFolders` matriz.\n\n## Configuración de herramientas permitidas\n\nPuede controlar qué herramientas Copilot CLI pueden usar, ya sea respondiendo a las solicitudes de aprobación cuando Copilot intenta usar una herramienta o especificando permisos a través de marcas de línea de comandos.\n\nTenga en cuenta que permitir el acceso a herramientas tiene implicaciones de seguridad, consulte [Consideraciones de seguridad](/es/copilot/concepts/agents/copilot-cli/about-copilot-cli#security-considerations).\n\nEn esta sección, puede aprender a:\n\n* [Permitir el uso de una herramienta por primera vez](#allowing-a-tool-for-the-first-time)\n* [Permitir que las herramientas se usen sin aprobación manual](#allowing-tools-to-be-used-without-manual-approval)\n* [Especificar la herramienta que desea permitir o denegar](#specifying-which-tool-you-want-to-allow-or-deny)\n* [Permitir algunas herramientas a la vez que se deniegan otras](#allowing-some-tools-while-denying-others)\n* [Limitar las herramientas disponibles](#limiting-available-tools)\n\n### Permitir una herramienta por primera vez\n\nLa primera vez que Copilot necesite usar una herramienta que pueda requerir aprobación,Por ejemplo, `touch`, `chmod`, `node`, o `sed` le preguntará si desea permitir que se ejecute. Si se le solicita puede depender de la herramienta y de cómo se usa (por ejemplo, los argumentos proporcionados o si la herramienta se ha aprobado previamente).\n\n1. Indicar a Copilot que ejecute una tarea que necesite una herramienta. Por ejemplo:\n\n   ```shell\n   copilot -p \"Create a new file called README.md with a project description\"\n   ```\n\n2. Elija una de las tres opciones:\n\n   * `1. Yes`\n\n     Elija esta opción para permitir Copilot ejecutar este comando en particular, esta vez solo. La próxima vez que necesites usar esta herramienta, se te volverá a preguntar.\n\n   * `2. Yes, and approve TOOL for the rest of the running session`\n\n     Elija esta opción para permitir Copilot el uso de esta herramienta durante la sesión que se está ejecutando actualmente. Volverá a solicitar tu aprobación en nuevas sesiones o si reanudas la sesión actual en el futuro. Si elige esta opción, le permitirá Copilot usar esta herramienta de cualquier manera que considere que es adecuada.\n\n     Por ejemplo, si Copilot le pide que lo permita ejecutar el comando `rm ./this-file.txt`y elija la opción 2, Copilot puede ejecutar cualquier `rm` comando (por ejemplo, `rm -rf ./*`) durante la ejecución actual de esta sesión, sin pedir su aprobación.\n\n   * `3. No, and tell Copilot what to do differently (Esc)`\n\n     Elija esta opción para cancelar el comando propuesto e indique Copilot que pruebe un enfoque diferente.\n\n### Permitir el uso de herramientas sin aprobación manual\n\nPuede usar marcas de línea de comandos para designar herramientas que Copilot pueden usar sin pedir su aprobación.\n\n#### Permitir todas las herramientas\n\nUtilice `--allow-all-tools` para permitir que Copilot use cualquier herramienta sin pedir su aprobación.\n\n* Por ejemplo:\n\n  ```shell\n  copilot -p \"Revert the last commit\" --allow-all-tools\n  ```\n\n#### Denegar una herramienta\n\nUse `--deny-tool` para evitar que Copilot use una herramienta específica.\n\n* Por ejemplo:\n\n  ```shell\n  copilot --deny-tool='shell(git push)'\n  ```\n\nEsta opción tiene prioridad sobre las opciones `--allow-all-tools` y `--allow-tool`.\n\n#### Permitir el uso de una herramienta\n\nUse `--allow-tool` para permitir Copilot el uso de una herramienta específica sin pedir su aprobación.\n\n* Por ejemplo:\n\n  ```shell\n  copilot --allow-tool='shell'\n  ```\n\n### Especificación de la herramienta que desea permitir o denegar\n\nPara usar las `--deny-tool` opciones y `--allow-tool` , debe especificar qué tipo de herramienta desea permitir o denegar:\n\n* [Comandos de Shell](#allowing-or-denying-shell-commands)\n* [Herramientas de \"escritura\"](#allowing-or-denying-write-tools)\n* [Herramientas de servidor MCP](#allowing-or-denying-mcp-server-tools)\n\n#### Permitir o denegar comandos de shell\n\nUse `shell(COMMAND)` para permitir o denegar un comando de shell específico.\n\n* Por ejemplo, para evitar que Copilot utilice cualquier comando `rm`, use:\n\n  ```shell\n  copilot --deny-tool='shell(rm)'\n  ```\n\nPara los comandos `git` y `gh`, especifique un subcomando de primer nivel concreto para permitir o denegar.\n\n* Por ejemplo, para evitar que Copilot use `git push`, use:\n\n  ```shell\n  copilot --deny-tool='shell(git push)'\n  ```\n\nLa especificación de la herramienta es opcional. Por ejemplo, `copilot --allow-tool='shell'` permite Copilot usar cualquier comando de shell sin aprobación individual.\n\n#### Permitir o denegar `'write'` herramientas\n\nSe usa `'write'` para permitir o denegar herramientas(que no sean comandos de shell) para modificar archivos.\n\n* Por ejemplo, para permitir Copilot editar archivos sin su aprobación individual, use:\n\n  ```shell\n  copilot --allow-tool='write'\n  ```\n\n#### Permitir o denegar herramientas de servidor MCP\n\nUse `'MCP_SERVER_NAME'` para permitir o denegar una herramienta específica del servidor MCP especificado.\n\n* Por ejemplo, para evitar que Copilot use la herramienta denominada `tool_name` desde el servidor MCP denominado `My-MCP-Server`, use:\n\n  ```shell\n  copilot --deny-tool='My-MCP-Server(tool_name)'\n  ```\n\n`MCP_SERVER_NAME` es el nombre de un servidor MCP que ha configurado.\n\nLas herramientas del servidor se especifican entre paréntesis, con el nombre de la herramienta registrada con el servidor MCP.\n\nEl uso del nombre del servidor sin especificar una herramienta permite o deniega todas las herramientas de ese servidor.\n\nPuede encontrar el nombre de un servidor MCP escribiendo `/mcp` en el modo interactivo de Copilot CLI y seleccionando el servidor en la lista que se muestra.\n\n### Permitir algunas herramientas mientras se niegan otras\n\nPara determinar exactamente qué herramientas Copilot pueden usar sin pedir su aprobación, puede usar una combinación de opciones de aprobación. Por ejemplo:\n\n* Para evitar que Copilot use los comandos `rm` y `git push`, pero permitir automáticamente todas las demás herramientas, utilice:\n\n  ```shell\n  copilot --allow-all-tools --deny-tool='shell(rm)' --deny-tool='shell(git push)'\n  ```\n\n* Para evitar que Copilot use la herramienta `tool_name` desde el servidor MCP llamado `My-MCP-Server`, pero permitir que todas las demás herramientas de ese servidor se puedan usar sin aprobación individual, use:\n\n  ```shell\n  copilot --allow-tool='My-MCP-Server' --deny-tool='My-MCP-Server(tool_name)'\n  ```\n\n### Limitación de las herramientas disponibles\n\nPara restringir Copilot a un conjunto específico de herramientas, use `--available-tools`.\n\nLas herramientas no incluidas en esta lista no estarán disponibles para Copilot.\n\n## Establecer permisos de ruta\n\nLos permisos de ruta de acceso controlan a qué directorios y archivos Copilot pueden acceder.\n\nDe forma predeterminada, Copilot CLI puede acceder al directorio de trabajo actual, a sus subdirectorios y al directorio temporal del sistema.\n\nLos permisos de ruta de acceso se aplican a comandos de shell, operaciones de archivo (crear, editar, ver) y herramientas de búsqueda (como `grep` y patrones globales). En el caso de los comandos de shell, las rutas de acceso se extraen heurísticamente mediante la tokenización del texto del comando y la identificación de tokens que tienen un aspecto similar a las rutas de acceso.\n\n> \\[!WARNING]\n> La detección de rutas de acceso para comandos de shell tiene limitaciones:\n>\n> * Es posible que no se detecten rutas de acceso insertadas en construcciones de shell complejas.\n> * Solo se expande un conjunto específico de variables de entorno (`HOME`, `TMPDIR`, `PWD`y similar). Las variables personalizadas como `$MY_PROJECT_DIR` no se expanden y es posible que no se validen correctamente.\n> * Los vínculos simbólicos se resuelven para los archivos existentes, pero no para los archivos que se crean.\n\n### Permitir el acceso a todas las rutas\n\nPara deshabilitar la comprobación de ruta y permitir el acceso a cualquier ruta, use el indicador `--allow-all-paths` al iniciar Copilot CLI.\n\n### No permitir el acceso al directorio temporal\n\nPara no permitir el acceso al directorio temporal, use `--disallow-temp-dir`.\n\n## Establecer permisos de dirección URL\n\nLos permisos de dirección URL controlan a qué direcciones URL Copilot externas pueden acceder. De forma predeterminada, todas las direcciones URL requieren aprobación antes de conceder acceso.\n\nLos permisos de dirección URL se aplican a la `web_fetch` herramienta y a una lista seleccionada de comandos de shell que acceden a la red (como `curl`, `wget`y `fetch`). En el caso de los comandos de shell, las direcciones URL se extraen mediante patrones regex.\n\n> \\[!WARNING]\n> La detección de direcciones URL para comandos de shell tiene limitaciones:\n>\n> * No se detectan direcciones URL en el contenido del archivo, los archivos de configuración o las variables de entorno leídos por comandos.\n> * Es posible que no se detecten direcciones URL ofuscadas (como cadenas divididas o secuencias de escape).\n> * HTTP y HTTPS se tratan como protocolos diferentes y requieren aprobación independiente.\n\nLos permisos de dirección URL se pueden conservar para la sesión o permanentemente.\n\n### Deshabilitación de la comprobación de direcciones URL\n\nPara deshabilitar la comprobación de direcciones URL, use la `--allow-all-urls` marca .\n\n### Aprobación previa de dominios específicos\n\nPara aprobar previamente dominios específicos, use `--allow-url=DOMAIN`.\n\n* Por ejemplo: `--allow-url=github.com`.\n\n### Denegación de dominios específicos\n\nPara denegar dominios específicos, use `--deny-url=DOMAIN`.\n\n* Por ejemplo: `--deny-url=github.com`.\n\n## Permitir todas las herramientas, rutas de acceso y direcciones URL\n\nPara permitir todas las herramientas, rutas de acceso y direcciones URL, use `--allow-all`, o su alias, `--yolo`.\n\nEsta marca combina:\n\n* `--allow-all-tools` (omitir la aprobación de la herramienta).\n* `--allow-all-paths` (deshabilite la comprobación de la ruta de acceso).\n* `--allow-all-urls` (deshabilita la comprobación de direcciones URL).\n\nDurante una sesión interactiva, también puede habilitar todos los permisos con los \"comandos de barra diagonal\" `/allow-all` o `/yolo`.\n\n> \\[!NOTE] Si tiene una Copilot Business licencia o Copilot Enterprise , un administrador de empresa puede bloquear estos comandos.\n\n## Restringir el acceso a los archivos\n\nLas distintas `--allow-all...` opciones le ahorran tener que decidir si se permite Copilot acceder a herramientas, archivos y direcciones URL individuales. Sin embargo, el uso de ellos amplía el ámbito de Copilot para realizar acciones que es posible que no desee, por ejemplo, modificar archivos fuera del repositorio en el que está trabajando.\n\nPara mitigar este riesgo, puede indicar a la CLI que alegue sus comandos (espacio aislado local) o puede ejecutar toda Copilot CLI la sesión dentro de un entorno remoto de espacio aislado (espacio aislado en la nube). Para obtener más información, vea [Acerca de los espacios aislados locales y en la nube para GitHub Copilot](/es/copilot/concepts/about-cloud-and-local-sandboxes).\n\n## Lectura adicional\n\n* [Personalización de la CLI de GitHub Copilot](/es/copilot/how-tos/copilot-cli/customize-copilot)\n* [directorio de configuración de la CLI de GitHub Copilot](/es/copilot/reference/copilot-cli-reference/cli-config-dir-reference)"}