{"meta":{"title":"로컬 샌드박스 설정 구성","intro":"/sandbox 슬래시 명령을 사용하여 로컬 샌드박스가 Copilot CLI 파일 시스템 액세스, 네트워크 연결 및 시스템 기능을 제한하는 방법을 제어합니다.","product":"GitHub Copilot","breadcrumbs":[{"href":"/ko/copilot","title":"GitHub Copilot"},{"href":"/ko/copilot/how-tos","title":"방법"},{"href":"/ko/copilot/how-tos/cloud-and-local-sandboxes","title":"샌드박스 Copilot"},{"href":"/ko/copilot/how-tos/cloud-and-local-sandboxes/configuring-local-sandbox-settings","title":"로컬 샌드박스 구성"}],"documentType":"article"},"body":"# 로컬 샌드박스 설정 구성\n\n/sandbox 슬래시 명령을 사용하여 로컬 샌드박스가 Copilot CLI 파일 시스템 액세스, 네트워크 연결 및 시스템 기능을 제한하는 방법을 제어합니다.\n\n> \\[!NOTE]\n> 로컬 샌드박스가 GitHub Copilot 있으며 공개 미리 보기 변경될 수 있습니다.\n\n> \\[!IMPORTANT]\n> Windows 로컬 샌드박싱에는 Windows 참가자 빌드가 필요합니다.\n\n## 로컬 샌드박스 구성 정보\n\n슬래시 명령을 사용하여 `/sandbox` 추가 경로를 부여하거나, 네트워크 액세스를 조정하거나, 샌드박싱을 켜거나 끌 수 있습니다.\n\n클라우드 및 로컬 샌드박스에 대한 개념적 개요는 Copilot을 [](/ko/copilot/concepts/about-cloud-and-local-sandboxes)참조하세요.\n\n## 샌드박스 구성 열기\n\n1. Copilot CLI 세션을 시작합니다.\n\n2. `/sandbox` 슬래시 명령을 입력합니다.\n\n**그러면 일반**, **인증**, **파일 시스템** 및 **네트워크**라는 네 개의 탭이 있는 대화형 구성 인터페이스가 열립니다. <kbd>Tab</kbd> 키를 사용하여 탭 사이를 전환합니다. <kbd>Esc</kbd> 키를 눌러 변경 내용을 저장하고 구성을 닫습니다.\n\n## 일반 설정 구성\n\n**일반** 탭은 최상위 샌드박스 동작을 제어합니다. 엔터프라이즈 관리 설정에서 값을 적용하면 대화 상자에서 설정에 레이블을 지정 `(managed)` 하고 변경할 수 없습니다.\n\n| Setting                                                    | Description                                                                                                       |\n| ---------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------- |\n| **샌드박스 사용**                                                | 샌드박스 내에서 셸 명령을 실행합니다.                                                                                             |\n| `/sandbox enable` 및 `/sandbox disable`로도 이 기능을 전환할 수 있습니다. |                                                                                                                   |\n| **샌드박스 바이패스 허용**                                           | 모델에서 승인에 따라 개별 명령이 샌드박스 외부에서 실행되도록 요청합니다. 기본적으로 켜져 있습니다. 자세한 내용은 [샌드박스 바이패스 허용을](#allowing-sandbox-bypass) 참조하세요. |\n| **샌드박스 MCP 서버**                                            | 샌드박스 내에서 MCP 서버를 실행합니다. 기본적으로 켜져 있습니다.                                                                            |\n| **샌드박스 LSP 서버**                                            | 샌드박스 내에서 언어 서버(LSP 서버)를 실행합니다. 기본적으로 켜져 있습니다.                                                                     |\n\n### 샌드박스 바이패스 허용\n\n**샌드박스 허용 바이패**스 설정은 샌드박스 내에서 명령을 성공적으로 실행할 수 없을 때 Copilot 발생하는 일을 제어합니다.\n\n* **켜기(기본값)**: 샌드박스 내에서 명령이 실패하면 샌드박스 외부에서 명령을 실행할 수 있도록 허용 Copilot 하라는 메시지가 표시됩니다. 이 프롬프트에 대한 응답은 명령을 실행하려는 이 특정 시도에 적용됩니다. 필요에 따라 세션의 나머지 부분에 대해 샌드박스를 사용하지 않도록 설정하거나(기업에서 허용하는 경우) 대신 작업 지침을 입력 Copilot 할 수 있습니다.\n* **Off**: 샌드박스에서 명령을 성공적으로 실행할 수 없는 경우 Copilot 작업 작업을 중지하고 오류를 보고합니다.\n\n## 인증 설정 구성\n\n**인증** 탭은 샌드박스 내에서 실행되는 명령에 자격 증명을 사용할 수 있는지 여부를 제어합니다. 다른 탭과 마찬가지로 엔터프라이즈 관리형 값은 다음과 같이 `(managed)` 표시되며 변경할 수 없습니다.\n\n| Setting                                                                                                                                       | Description                                                                                                                                 |\n| --------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------- |\n| **Git 인증**                                                                                                                                    |                                                                                                                                             |\n| GitHub 인증된 HTTPS `git` 가 자격 증명 도우미 없이 샌드박스 내에서 작동하도록 토큰을 삽입합니다. GitHub 없는 호스트의 경우 자체 저장된 자격 증명을 샌드박스 `git` 명령에서 대신 사용할 수 있습니다. 기본적으로 켜져 있습니다. |                                                                                                                                             |\n| **gh 인증**                                                                                                                                     | 샌드박스가 `GH_TOKEN` 차단하는 저장된 자격 증명(구성 디렉터리 또는 OS 키 집합)에 도달하지 않고 샌드박스 내에서 작동할 수 있도록 내보내 GitHub CLI 기(참고: `gh` CLI가 아님`copilot`). 기본적으로 켜져 있습니다. |\n| **키 집합 액세스 허용**                                                                                                                               | macOS에서만 사용할 수 있습니다. 샌드박스 명령이 macOS 키 집합을 사용하여 자격 증명 도우미에서 `git` 사용하는 자격 증명에 `gh` 액세스하도록 합니다. 기본적으로 꺼져 있습니다.                                |\n\n## 파일 시스템 설정 구성\n\n**파일 시스템** 탭은 샌드박스 처리에서 액세스할 수 있는 디렉터리 및 파일을 제어합니다.\n\n기본적으로 Copilot 현재 작업 디렉터리 내/아래의 모든 항목에 대한 읽기/쓰기 권한이 부여됩니다. Git 리포지토리 Copilot 에 있는 경우 다음도 부여됩니다.\n\n* 리포지 `.git` 토리의 디렉터리 내/아래에 있는 모든 항목에 대한 읽기/쓰기 권한입니다.\n* 현재 작업 디렉터리 위에 있는 리포지토리의 다른 모든 항목에 대한 읽기 권한입니다. 작업 디렉터리 자체는 읽기/쓰기가 유지됩니다. 두 가지가 겹치는 경우 보다 구체적인 부여가 우선하기 때문입니다.\n\n| Setting          | Description                                                                                                                                                                                                                |\n| ---------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| **작업 디렉터리 포함**   | 기본적으로 켜져 있습니다. 현재 작업 디렉터리(및 바깥쪽 리포지토리의 `.git` 디렉터리(있는 경우)가 읽기/쓰기 경로 목록에 자동으로 추가됩니다. 작업 디렉터리에 읽기/쓰기 액세스 권한을 자동으로 부여하지 않으려면 이 옵션을 선택 취소한 다음, 특정 경로에 대한 액세스를 수동으로 허용합니다.                                                      |\n| **개발 도구 액세스 허용** | 기본적으로 켜져 있습니다. 샌드박스 명령이 개발자 도구 구성 및 캐시(패키지 관리자 레지스트리 및 저장 토큰 포함)에 대한 읽기 액세스 권한을 부여하고 공유 빌드 캐시에 대한 읽기/쓰기 액세스 권한을 부여하므로 샌드박스 내에서 설치 및 빌드가 작동합니다. 이는 보고서에서 **개발 도구 액세스** 로 `/sandbox policy` 나타납니다. 이러한 위치를 명시적으로 부여하도록 끄십시오. |\n\n> \\[!IMPORTANT]\n> **Include 작업 디렉터리의** 선택을 취소하면 Git 리포지토리의 디렉터리 내/아래에 `.git` 있는 모든 항목에 대한 액세스 권한이 제거됩니다. 따라서 이 디렉터리에 대한 액세스를 수동으로 추가하지 않으면 Git 작업(예: `status`, `add`및`commit``diff`)이 실패합니다.\n\n### 파일 시스템 경로 규칙 추가\n\n샌드박스에 추가할 경로를 지정할 수 있습니다. 이렇게 하면 작업 디렉터리 외부의 디렉터리 및 파일에 대한 읽기 전용 또는 읽기/쓰기 액세스 권한을 부여할 수 있습니다. 샌드박스에서 디렉터리 및 파일을 제외하기 위해 액세스를 거부할 수도 있습니다.\n\n1. **파일 시스템** 탭에서 <kbd>A</kbd> 키를 눌러 새 경로 규칙을 추가합니다.\n\n2. 파일 또는 디렉터리 경로를 입력합니다. 절대 경로(예`/Users/octocat/projects/app`: macOS 또는 Linux 또는 `C:\\Users\\octocat\\projects\\app` Windows)를 사용합니다. 그런 다음, <kbd>Enter</kbd> 키를 누릅니다.\n\n   > \\[!NOTE]\n   > 디렉터리를 추가하면 전체 하위 트리가 포함됩니다. 와일드카드는 지원되지 않습니다.\n\n3. 키보드의 왼쪽 및 오른쪽 화살표 키를 사용하여 사용 권한 옵션( **읽기/쓰기**, **읽기 전용**, **거부됨**) 사이를 이동합니다. 그런 다음 <kbd>Enter</kbd> 키를 눌러 옵션을 선택합니다.\n\n파일 시스템 경로를 추가한 후 편집하거나 삭제할 수 있습니다.\n\n1. 위쪽 및 아래쪽 화살표 키를 사용하여 경로를 선택합니다.\n2. <kbd>Enter</kbd> 키를 눌러 경로를 편집하거나 <kbd>D</kbd> 키를 눌러 삭제합니다.\n\n## 네트워크 설정 구성\n\n**네트워크** 탭은 샌드박스 처리가 네트워크 연결을 만들 수 있는지 여부를 제어합니다.\n\n| Setting                                                                | Description                                                                                                                                             |\n| ---------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| **아웃바운드 연결 허용**                                                        | 기본적으로 켜져 있습니다. 이 기능을 켜면 샌드박스 처리가 인터넷의 외부 호스트에 연결할 수 있습니다. 샌드박스를 네트워크에서 완전히 격리하려면 이 기능을 해제합니다.                                                           |\n| **로컬 네트워크 허용**                                                         | 기본적으로 켜져 있습니다. 이 기능을 켜면 샌드박스 처리된 프로세스가 로컬 네트워크의 호스트(예: `localhost` 또는 LAN의 다른 장치)에 액세스할 수 있습니다. 샌드박스가 로컬 또는 프라이빗 네트워크 서비스에 도달하지 못하도록 차단하려면 이 기능을 해제합니다. |\n| **HTTP 프록시**                                                           | HTTP 프록시를 통해 샌드박스의 아웃바운드 트래픽을 라우팅합니다.                                                                                                                   |\n| [HTTP 프록시를 통한 트래픽 라우팅을](#routing-traffic-through-an-http-proxy) 참조하세요. |                                                                                                                                                         |\n\n### HTTP 프록시를 통해 트래픽 라우팅\n\n**네트워크** 탭에서 **HTTP 프록시**를 선택하여 프록시 서버를 통해 샌드박스의 아웃바운드 트래픽을 보냅니다. 프록시 **URL**을 입력하고 필요에 따라 **사용자 이름** 및 **암호를 입력합니다**. 프록시를 제거하려면 URL을 선택 취소합니다.\n\n다음 사항을 고려하세요.\n\n* **프록시는 아웃바운드 연결 허용이 켜져 있는 동안에**만 적용됩니다. 아웃바운드 연결을 해제하면 프록시가 설정에 유지되지만 비활성 상태로 유지됩니다.\n* 암호는 운영 체제의 자격 증명 저장소에 안전하게 저장됩니다. 리터럴 암호 대신 환경 변수 참조를 입력 `${VAR}` 할 수도 있습니다.\n* Linux 및 macOS에서 프록시는 협조적입니다. 이 프록시는 표준 프록시 환경 변수를 통해 적용되며 이를 적용하는 각 도구에 따라 달라집니다. Windows 샌드박스는 프록시를 적용합니다.\n* 조직에서 관리되는 설정을 통해 프록시 URL을 적용할 수 있습니다. 이렇게 하면 URL이 표시되지 `(managed)`만 사용자 설정에 저장된 사용자 고유의 자격 증명을 제공할 수 있습니다.\n\n## 샌드박스를 빠르게 사용 및 사용하지 않도록 설정\n\n전체 구성 인터페이스를 열지 않고 샌드박스를 켜거나 끌 수 있습니다.\n\n* **활성화**: `/sandbox enable` 세션에서 Copilot CLI을(를) 입력합니다.\n* **사용 안 함**: `/sandbox disable` 세션에서 Copilot CLI을 입력합니다.\n\n이러한 명령은 **일반** 탭에서 **샌드박스 사용** 설정을 변경합니다.\n\n## 현재 샌드박스 설정 보기\n\n설정은 `settings.json` 구성 디렉터리의 `sandbox` 키 아래 Copilot CLI에 저장됩니다. 구성 디렉터리에 대한 자세한 내용은 [GITHUB COPILOT CLI 구성 디렉터리](/ko/copilot/reference/copilot-cli-reference/cli-config-dir-reference)을 참조하세요.\n\n세션 내에서 Copilot CLI 현재 샌드박스 설정을 볼 수 있습니다.\n\n1. `/settings`를 입력합니다.\n2. 설정을 검색하려면 누릅니다 <kbd>/</kbd> .\n3. 설정 목록을 필터링하려면 입력 `sandbox` 합니다.\n\n위의 단계에서는 저장된 설정을 보여 줍니다. 설정, 자동 권한 부여 및 관리되는 정책이 결합된 후 발생하는 읽기/쓰기, 읽기 전용 및 거부된 경로와 같은 **효과적인** 파일 시스템 정책을 보려면 다음을 입력합니다 `/sandbox policy`. 자세한 내용은 [에서 로컬 샌드박싱에 대한 파일 시스템 정책 이해 GitHub Copilot CLI](/ko/copilot/concepts/agents/copilot-cli/understanding-local-sandboxing)을(를) 참조하세요.\n\n## 추가 읽기\n\n* [클라우드 및 로컬 샌드박스 정보 GitHub Copilot](/ko/copilot/concepts/about-cloud-and-local-sandboxes)\n* [로컬 샌드박싱 사용](/ko/copilot/how-tos/cloud-and-local-sandboxes/using-local-sandboxing)\n* [조직 또는 엔터프라이즈에 클라우드 샌드박스 사용 또는 사용 안 함](/ko/copilot/how-tos/cloud-and-local-sandboxes/enabling-or-disabling-cloud-sandboxes-for-your-organization)\n* [GitHub Copilot CLI 구성](/ko/copilot/how-tos/copilot-cli/set-up-copilot-cli/configure-copilot-cli)"}