{"meta":{"title":"Usando área restrita local","intro":"Habilite o sandboxing local para que Copilot CLI execute os comandos e as ferramentas que ele invoca em seu nome dentro de uma área restrita do sistema operacional.","product":"GitHub Copilot","breadcrumbs":[{"href":"/pt/copilot","title":"GitHub Copilot"},{"href":"/pt/copilot/how-tos","title":"Instruções"},{"href":"/pt/copilot/how-tos/cloud-and-local-sandboxes","title":"Copilot de área restrita"},{"href":"/pt/copilot/how-tos/cloud-and-local-sandboxes/using-local-sandboxing","title":"Usar área restrita local"}],"documentType":"article"},"body":"# Usando área restrita local\n\nHabilite o sandboxing local para que Copilot CLI execute os comandos e as ferramentas que ele invoca em seu nome dentro de uma área restrita do sistema operacional.\n\n> \\[!NOTE]\n> As áreas restritas locais estão GitHub Copilot dentro prévia pública e sujeitas a alterações.\n\n> \\[!IMPORTANT]\n> O sandboxing local em Windows requer uma compilação Windows Insiders.\n\n## Sobre o sandboxing local\n\nAtualmente, o sandboxing é um recurso experimental. Para usá-lo, comece Copilot CLI com a opção `‑‑experimental` de linha de comando ou insira `/experimental on` durante uma sessão.\n\nQuando você habilita o sandboxing local, Copilot CLI executa a maioria dos comandos e ferramentas que ele invoca em seu nome dentro de uma área restrita do sistema operacional. Depois de habilitar o sandboxing local, ele será usado para todas as sessões Copilot CLI até desabilitá-lo ou desativá-lo para uma sessão específica. Se as configurações gerenciadas pela empresa exigirem área restrita, você não poderá desabilitá-la.\n\nPor padrão, as ferramentas e comandos em área restrita podem ser gravados em seu diretório de trabalho atual e pastas temporárias. O diretório do perfil do usuário (página inicial), juntamente com os locais do sistema e da ferramenta, são somente leitura. Outros locais de disco são bloqueados. Em um repositório Git, o restante do repositório acima do diretório de trabalho atual é legível, mas não gravável. O acesso à sua rede local e privada é permitido, assim como o acesso à Internet de saída.\n\nPor padrão, as operações de Git e GitHub CLI (`gh`) autenticadas continuam funcionando dentro da área restrita, pois Copilot CLI disponibilizam suas GitHub credenciais para comandos em área restrita. Isso permite que ações como `git push` e `gh pr create` tenham êxito. Você pode desativar isso em suas configurações de área restrita.\n\nPara obter uma visão geral conceitual do sandboxing, Copilot CLIconsulte [Sobre a nuvem e as áreas restritas locais para GitHub Copilot](/pt/copilot/concepts/about-cloud-and-local-sandboxes).\n\n## Comandos de área restrita\n\nVocê gerencia o sandboxing local de dentro de uma Copilot CLI sessão usando o `/sandbox` comando barra. Ele tem os subcomandos a seguir.\n\n| Command                                                                                                                                                                                                                           | Descrição                                                                                                                                                                                                                                                                                                                                                                |\n| --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |\n| `/sandbox status`                                                                                                                                                                                                                 | Mostre se o sandboxing está sendo usado para a sessão no momento. Confira [a verificação se o sandboxing está sendo usado](#checking-whether-sandboxing-is-being-used).                                                                                                                                                                                                  |\n| `/sandbox policy`                                                                                                                                                                                                                 | Mostre a política efetiva do sistema de arquivos para o diretório atual: os caminhos legíveis, graváveis ou bloqueados e o acesso à rede em vigor. Para obter mais informações, consulte [Noções básicas sobre políticas de sistema de arquivos para área restrita local em GitHub Copilot CLI](/pt/copilot/concepts/agents/copilot-cli/understanding-local-sandboxing). |\n| `/sandbox config`                                                                                                                                                                                                                 | Abra a interface de configurações interativas.                                                                                                                                                                                                                                                                                                                           |\n| `/sandbox` Entrar por conta própria faz a mesma coisa. Para obter mais informações, consulte [Configurando as configurações locais da sandbox](/pt/copilot/how-tos/cloud-and-local-sandboxes/configuring-local-sandbox-settings). |                                                                                                                                                                                                                                                                                                                                                                          |\n| `/sandbox enable`                                                                                                                                                                                                                 | Ative o sandboxing local. Consulte [Habilitar o sandboxing local](#enabling-local-sandboxing).                                                                                                                                                                                                                                                                           |\n| `/sandbox disable`                                                                                                                                                                                                                | Desative a área restrita local. Se as configurações gerenciadas pela empresa exigirem área restrita, isso será recusado. Consulte [Desabilitando o sandboxing local](#disabling-local-sandboxing).                                                                                                                                                                       |\n\n## Habilitando o sandboxing local\n\nPara habilitar o sandboxing local, insira o seguinte comando em uma sessão interativa Copilot CLI :\n\n```shell copy\n/sandbox enable\n```\n\nO sandboxing começa a ser usado imediatamente para a sessão atual.\n\nDepois de habilitar o sandboxing local, ele continuará a ser usado para as sessões interativas atuais e futuras e para sessões programáticas.\n\n> \\[!NOTE]\n> Se você tiver outras sessões abertas ao entrar `/sandbox enable`, o sandboxing não será usado imediatamente nessas sessões. Para usar o sandboxing em uma sessão já aberta, faça um dos seguintes procedimentos nessa sessão:\n>\n> * Feche a sessão e reinicie-a, por exemplo, executando `copilot --continue`.\n> * Insira `/sandbox enable`.\n\n## Desabilitando o sandboxing local\n\nSe as configurações gerenciadas pela empresa exigirem área restrita, você não poderá desabilitá-la e `/sandbox disable` será recusada.\n\nPara parar de usar o sandboxing local, insira o seguinte comando em uma sessão interativa Copilot CLI :\n\n```shell copy\n/sandbox disable\n```\n\nO sandboxing não é mais usado na sessão atual ou em sessões novas e reiniciadas.\n\nSua escolha de usar a área restrita local é salva como a `sandbox.enabled` configuração no arquivo de configurações pessoais da CLI (`~/.copilot/settings.json` por padrão).\n\n## Usando o sandboxing para uma única sessão\n\nVocê pode usar a opção `--sandbox` de linha de comando para usar o sandboxing para uma única sessão, sem habilitar o sandboxing para suas outras sessões. Se o sandboxing já estiver habilitado, você poderá desabilitá-lo para uma única sessão usando a opção `--no-sandbox` . A `--no-sandbox` opção não pode substituir as configurações gerenciadas da empresa que exigem área restrita.\n\nVocê pode combinar essas opções com a opção `-p` de linha de comando para controlar o sandboxing para uso programático da CLI. Por exemplo:\n\n```shell copy\ncopilot --sandbox -p \"PROMPT\"\n```\n\n## Executando um único comando fora da área restrita\n\nQuando um comando precisa de acesso mais amplo do que a área restrita permite, Copilot pode solicitar a execução desse único comando fora da área restrita. Você será mostrado um prompt de confirmação descrevendo o comando e ele será executado fora da área restrita somente se você aprová-lo; caso contrário, ele permanecerá em área restrita. O restante da sessão permanece em área restrita de qualquer maneira.\n\nEsse comportamento é habilitado por padrão e pode ser desativado nas configurações da área restrita.\n\n## Verificando se o sandboxing está sendo usado\n\nPara verificar se o sandboxing local está sendo usado para a sessão atual, insira:\n\n```shell copy\n/sandbox status\n```\n\nCopilot CLI informa se o sandboxing está habilitado para a sessão. Se as configurações gerenciadas da sua organização exigirem área restrita, o status também observará isso. Como o status reflete o que a sessão realmente impõe, é a maneira confiável de confirmar se as execuções de comandos Copilot estão sendo restritas.\n\nPara ver não apenas se a área restrita está ativada, mas exatamente quais caminhos são legíveis, graváveis ou bloqueados, insira `/sandbox policy`. Para obter mais informações, consulte [Noções básicas sobre políticas de sistema de arquivos para área restrita local em GitHub Copilot CLI](/pt/copilot/concepts/agents/copilot-cli/understanding-local-sandboxing).\n\nVocê também pode ver o status da área restrita em um relance na linha de status, que contém `sandbox enabled` quando o sandboxing está sendo usado. A exibição de informações de área restrita na linha de status é ativada por padrão. Se ele tiver sido desativado, você poderá ativá-lo novamente:\n\n1. Insira `/statusline`.\n2. Mova a seleção para baixo na lista de opções para **área restrita**.\n3. Pressione <kbd>Enter</kbd> para alternar a configuração para que ela mostre uma marca de seleção.\n\n## Leitura adicional\n\n* [Sobre a nuvem e as áreas restritas locais para GitHub Copilot](/pt/copilot/concepts/about-cloud-and-local-sandboxes)\n* [Configurando as configurações locais da sandbox](/pt/copilot/how-tos/cloud-and-local-sandboxes/configuring-local-sandbox-settings)"}