{"meta":{"title":"Configurando as configurações locais da sandbox","intro":"Use o comando de barra /sandbox em Copilot CLI para controlar como a sandbox local restringe o acesso ao sistema de arquivos, a conectividade de rede e as capacidades do sistema.","product":"GitHub Copilot","breadcrumbs":[{"href":"/pt/copilot","title":"GitHub Copilot"},{"href":"/pt/copilot/how-tos","title":"Instruções"},{"href":"/pt/copilot/how-tos/cloud-and-local-sandboxes","title":"Copilot de área restrita"},{"href":"/pt/copilot/how-tos/cloud-and-local-sandboxes/configuring-local-sandbox-settings","title":"Configurar sandbox local"}],"documentType":"article"},"body":"# Configurando as configurações locais da sandbox\n\nUse o comando de barra /sandbox em Copilot CLI para controlar como a sandbox local restringe o acesso ao sistema de arquivos, a conectividade de rede e as capacidades do sistema.\n\n> \\[!NOTE]\n> As áreas restritas locais estão GitHub Copilot dentro prévia pública e sujeitas a alterações.\n\n> \\[!IMPORTANT]\n> O sandboxing local em Windows requer uma compilação Windows Insiders.\n\n## Sobre a configuração do sandbox local\n\nVocê pode usar o `/sandbox` comando barra para conceder caminhos extras, ajustar o acesso à rede ou ativar ou desativar a área restrita.\n\nPara obter uma visão geral conceitual das áreas restritas locais e de nuvem, Copilotconsulte [Sobre a nuvem e as áreas restritas locais para GitHub Copilot](/pt/copilot/concepts/about-cloud-and-local-sandboxes).\n\n## Abrindo a configuração do sandbox\n\n1. Inicie uma Copilot CLI sessão.\n2. Insira o comando barra `/sandbox`.\n\n   Isso abre uma interface de configuração interativa com quatro guias: **Geral**, **Autenticação**, **Sistema de Arquivos** e **Rede**. Use a tecla <kbd>Tab</kbd> para alternar entre as abas. Pressione <kbd>Esc</kbd> para salvar suas alterações e fechar a configuração.\n\n## Configurando configurações gerais\n\nA guia **Geral** define o comportamento da sandbox no nível superior. Quando as configurações gerenciadas pela empresa impõem um valor, a caixa de diálogo rotula a configuração como `(managed)` e impede que você a altere.\n\n| Setting                              | Description                                                                                                                                                                                                                                    |\n| ------------------------------------ | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| **Habilitar área restrita**          | Execute comandos de shell dentro da área restrita. Você também pode alternar isso com `/sandbox enable` e `/sandbox disable`.                                                                                                                  |\n| **Permitir bypass de área restrita** | Permitir que o modelo solicite que os comandos individuais são executados fora da área restrita, sujeitos à aprovação. Ativado por padrão. Para obter mais informações, consulte [Permitir bypass de área restrita](#allowing-sandbox-bypass). |\n| **Servidores MCP de área restrita**  | Execute servidores MCP dentro da área restrita. Ativado por padrão.                                                                                                                                                                            |\n| **Servidores LSP de área restrita**  | Execute servidores de linguagem (servidores LSP) dentro da área restrita. Ativado por padrão.                                                                                                                                                  |\n\n### Permitindo bypass de área restrita\n\nA configuração **permitir bypass de área restrita** controla o que acontece quando Copilot não é possível executar um comando com êxito dentro da área restrita.\n\n* **Ativado (padrão)**: se um comando falhar dentro da área restrita, você será solicitado a permitir Copilot a execução do comando fora da área restrita. Sua resposta a esse prompt se aplica a essa tentativa específica de executar o comando. Opcionalmente, você pode optar por desabilitar a área restrita para o restante da sessão (se permitido pela sua empresa) ou inserir uma instrução para Copilot trabalhar em vez disso.\n* **Desativado**: se Copilot não for possível executar um comando com êxito na área restrita, ele deixará de funcionar na tarefa e relatará a falha.\n\n## Configurando configurações de autenticação\n\nA guia **Autenticação** controla se suas credenciais são disponibilizadas para comandos em execução dentro da área restrita. Assim como nas outras guias, um valor gerenciado pela empresa é mostrado como `(managed)` e não pode ser alterado.\n\n| Setting                                   | Description                                                                                                                                                                                                                                                                          |\n| ----------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |\n| **Autenticar git**                        | Insira um GitHub token para que o HTTPS `git` autenticado funcione dentro da área restrita sem um auxiliar de credencial. Para hosts não GitHub, suas próprias credenciais armazenadas são disponibilizadas `git` para comandos em área restrita. Ativado por padrão.                |\n| **Autenticar gh**                         | Exporte `GH_TOKEN` para que GitHub CLI (observação: a `gh` CLI, não `copilot`) funcione dentro da área restrita sem atingir suas credenciais armazenadas (diretório de configuração ou conjunto de chaves do sistema operacional), que a área restrita bloqueia. Ativado por padrão. |\n| **Permitir acesso ao conjunto de chaves** | Disponível somente no macOS. Permitir que os comandos em área restrita usem a cadeia de chaves do macOS, por exemplo, para acessar credenciais usadas por `git` auxiliares `gh` de credencial. Desativado por padrão.                                                                |\n\n## Definindo as configurações do sistema de arquivos\n\nA guia **Sistema** de Arquivos controla quais diretórios e arquivos o processo em área restrita pode acessar.\n\nPor padrão, Copilot é concedida permissão de leitura/gravação a tudo dentro e abaixo do diretório de trabalho atual. Se você estiver em um repositório Git, Copilot também será concedido:\n\n* Permissão de leitura/gravação para tudo dentro e abaixo do diretório do `.git` repositório.\n* Permissão de leitura para todo o resto no repositório acima do diretório de trabalho atual. O próprio diretório de trabalho permanece leitura/gravação, pois a concessão mais específica vence quando os dois se sobrepõem.\n\n| Setting                                             | Description                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |\n| --------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| **Incluir diretório de trabalho**                   | Ativado por padrão. O diretório de trabalho atual (e o diretório do `.git` repositório de conexão, se houver) é adicionado automaticamente à lista de caminhos de leitura/gravação. Desmarque essa opção se você não quiser que o diretório de trabalho tenha acesso de leitura/gravação automaticamente e permita manualmente o acesso a caminhos específicos.                                                                                                                                                      |\n| **Permitir acesso à ferramenta de desenvolvimento** | Ativado por padrão. Concede aos comandos em área restrita acesso de leitura à configuração de ferramentas de desenvolvedor e caches, incluindo registros do gerenciador de pacotes e os tokens que armazenam, e acesso de leitura/gravação a caches de build compartilhados, portanto, instalações e builds funcionam dentro da área restrita. Isso aparece como **acesso à ferramenta de** desenvolvimento no `/sandbox policy` relatório. Desative-o para exigir que esses locais sejam concedidos explicitamente. |\n\n> \\[!IMPORTANT]\n> Desmarcar **o diretório de trabalho Include** remove o acesso a tudo dentro e abaixo do `.git` diretório de um repositório Git. Como resultado, operações do Git, como `status`, `add``commit`e `diff` falharão, a menos que você adicione manualmente acesso a esse diretório.\n\n### Adicionando regras de caminho do sistema de arquivos\n\nVocê pode especificar caminhos que deseja adicionar à área restrita. Isso permite que você conceda acesso somente leitura ou leitura/gravação a diretórios e arquivos fora do diretório de trabalho. Você também pode negar o acesso para excluir diretórios e arquivos da área restrita.\n\n1. Na guia **Sistema de Arquivos** , pressione <kbd>A</kbd> para adicionar uma nova regra de caminho.\n\n2. Digite um arquivo ou caminho de diretório. Use um caminho absoluto , por exemplo, `/Users/octocat/projects/app` no macOS ou linux ou `C:\\Users\\octocat\\projects\\app` em Windows. Em seguida, pressione <kbd>Enter</kbd>.\n\n   > \\[!NOTE]\n   > A adição de um diretório inclui toda a subárvore. Não há suporte para curingas.\n\n3. Use as teclas de seta para a esquerda e para a direita no teclado para navegar entre as opções de permissões: **Leitura/Gravação**, **Somente Leitura**, **Negado**. Em seguida, pressione <kbd>Enter</kbd> para selecionar uma opção.\n\nDepois de adicionar caminhos de sistema de arquivos, você poderá editá-los ou excluí-los.\n\n1. Use as teclas de seta para cima e para baixo para selecionar um caminho.\n2. Pressione <kbd>Enter</kbd> para editar o caminho ou <kbd>D</kbd> para excluí-lo.\n\n## Definindo as configurações de rede\n\nA **aba Rede** controla se os processos isolados em sandbox podem estabelecer conexões de rede.\n\n| Setting                        | Description                                                                                                                                                                                                                                           |\n| ------------------------------ | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| **Permitir conexões de saída** | Ativado por padrão. Quando habilitado, o processo em sandbox pode acessar hosts externos na internet. Desative isso para isolar totalmente a área restrita da rede.                                                                                   |\n| **Permitir rede local**        | Ativado por padrão. Quando ativado, o processo em sandbox pode acessar hosts na sua rede local (por exemplo, `localhost` ou outros dispositivos na sua LAN). Desative isso para impedir que a área restrita atinja serviços de rede local ou privado. |\n| **HTTP Proxy**                 | Rotear o tráfego de saída da área restrita por meio de um proxy HTTP. Consulte [o tráfego de roteamento por meio de um proxy HTTP](#routing-traffic-through-an-http-proxy).                                                                           |\n\n### Roteando o tráfego por meio de um proxy HTTP\n\nSelecione **Proxy HTTP** na guia **Rede** para enviar o tráfego de saída da área restrita por meio de um servidor proxy. Insira a **URL** do proxy e, opcionalmente, um **nome de usuário** e **uma senha**. Para remover o proxy, desmarque a URL.\n\nTenha o seguinte em mente:\n\n* O proxy se aplica somente enquanto **Permitir conexões de saída** está ativada. Se você desativar as conexões de saída, o proxy será mantido em suas configurações, mas permanecerá inativo.\n* A senha é armazenada com segurança no repositório de credenciais do sistema operacional. Você também pode inserir uma `${VAR}` referência de variável de ambiente em vez de uma senha literal.\n* No Linux e no macOS, o proxy é cooperativo: ele é aplicado por meio de variáveis de ambiente de proxy padrão e depende de cada ferramenta honrá-las. Em Windows, a área restrita impõe o proxy.\n* Sua organização pode impor a URL do proxy por meio de configurações gerenciadas. Quando isso acontece, a URL é mostrada como `(managed)`, mas você ainda pode fornecer suas próprias credenciais, que são armazenadas em suas configurações de usuário.\n\n## Habilitar e desabilitar a sandbox rapidamente\n\nVocê pode ativar ou desativar o sandbox sem abrir a interface de configuração completa:\n\n* **Habilitar**: insira `/sandbox enable` na sessão Copilot CLI.\n* **Desativar**: insira `/sandbox disable` na sessão Copilot CLI.\n\nEsses comandos alteram a configuração **Habilitar área restrita** na guia **Geral** .\n\n## Exibindo as configurações atuais da área restrita\n\nAs configurações são armazenadas em `settings.json`, sob a chave `sandbox`, no diretório de configuração Copilot CLI. Para obter mais informações sobre o diretório de configuração, consulte [Diretório de configuração do GitHub Copilot CLI](/pt/copilot/reference/copilot-cli-reference/cli-config-dir-reference).\n\nVocê pode exibir as configurações de área restrita atuais de dentro de uma Copilot CLI sessão.\n\n1. Insira `/settings`.\n2. Pressione <kbd>/</kbd> para pesquisar as configurações.\n3. Digite `sandbox` para filtrar a lista de configurações.\n\nAs etapas acima mostram as configurações salvas. Para ver a política **efetiva** do sistema de arquivos – os caminhos de leitura/gravação, somente leitura e negados que resultam depois que suas configurações, as concessões automáticas e qualquer política gerenciada são combinadas – insira `/sandbox policy`. Para obter mais informações, consulte [Noções básicas sobre políticas de sistema de arquivos para área restrita local em GitHub Copilot CLI](/pt/copilot/concepts/agents/copilot-cli/understanding-local-sandboxing).\n\n## Leitura adicional\n\n* [Sobre a nuvem e as áreas restritas locais para GitHub Copilot](/pt/copilot/concepts/about-cloud-and-local-sandboxes)\n* [Usando área restrita local](/pt/copilot/how-tos/cloud-and-local-sandboxes/using-local-sandboxing)\n* [Habilitar ou desabilitar áreas restritas de nuvem para sua organização ou empresa](/pt/copilot/how-tos/cloud-and-local-sandboxes/enabling-or-disabling-cloud-sandboxes-for-your-organization)\n* [Configurando GitHub Copilot CLI](/pt/copilot/how-tos/copilot-cli/set-up-copilot-cli/configure-copilot-cli)"}