{"meta":{"title":"Настройка локальных настроек песочницы","intro":"Используйте /sandbox команду slash in Copilot CLI , чтобы контролировать, как локальная песочница ограничивает доступ к файловой системе, сетевое подключение и системные возможности.","product":"GitHub Copilot","breadcrumbs":[{"href":"/ru/copilot","title":"GitHub Copilot"},{"href":"/ru/copilot/how-tos","title":"Инструкции"},{"href":"/ru/copilot/how-tos/cloud-and-local-sandboxes","title":"Песочница Copilot"},{"href":"/ru/copilot/how-tos/cloud-and-local-sandboxes/configuring-local-sandbox-settings","title":"Настройте локальную песочницу"}],"documentType":"article"},"body":"# Настройка локальных настроек песочницы\n\nИспользуйте /sandbox команду slash in Copilot CLI , чтобы контролировать, как локальная песочница ограничивает доступ к файловой системе, сетевое подключение и системные возможности.\n\n> \\[!NOTE]\n> Локальные песочницы для GitHub Copilot них находятся и подвергаются Публичный предварительный просмотр изменению.\n\n> \\[!IMPORTANT]\n> Для локальной песочницы в Windows требуется сборка Windows insiders.\n\n## О локальной конфигурации песочницы\n\nС помощью команды косой `/sandbox` черты можно предоставить дополнительные пути, настроить сетевой доступ или включить или отключить песочницу.\n\nОбщие сведения об облачных и локальных песочницах Copilotсм. в разделе [Сведения об облачных и локальных песочницах для GitHub Copilot](/ru/copilot/concepts/about-cloud-and-local-sandboxes).\n\n## Открытие конфигурации песочницы\n\n1. Начните Copilot CLI сессию.\n2. Введите слэш-команду `/sandbox`.\n\n   Откроется интерактивный интерфейс конфигурации с четырьмя вкладками: **общие**, **auth**, **файловая система** и **сеть**. Используйте <kbd>Tab</kbd> для переключения между вкладками. Нажмите <kbd>Esc</kbd> , чтобы сохранить изменения и закрыть конфигурацию.\n\n## Настройка общих настроек\n\n**Вкладка General** управляет поведением песочницы верхнего уровня. Если корпоративные управляемые параметры применяют значение, диалоговое окно помечает параметр как `(managed)` и не позволяет изменять его.\n\n| Setting                       | Description                                                                                                                                                                                                                |\n| ----------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| **Включение песочницы**       | Выполните команды оболочки внутри песочницы. Вы также можете переключать это с помощью `/sandbox enable` и `/sandbox disable`.                                                                                             |\n| **Разрешить обход песочницы** | Позвольте модели запрашивать отдельные команды, выполняемые вне песочницы, при условии утверждения. Включен по умолчанию. Дополнительные сведения см. в разделе [\"Разрешение обхода песочницы](#allowing-sandbox-bypass)\". |\n| **Изолированные серверы MCP** | Запустите серверы MCP в песочнице. Включен по умолчанию.                                                                                                                                                                   |\n| **Изолированные серверы LSP** | Запустите языковые серверы (серверы LSP) в песочнице. Включен по умолчанию.                                                                                                                                                |\n\n### Разрешение обхода песочницы\n\nПараметр **\"Разрешить обход песочницы** \" управляет тем, что происходит, когда Copilot команда не может успешно выполняться в песочнице.\n\n* **В (по умолчанию)**: если команда завершается сбоем в песочнице, вам будет предложено разрешить Copilot выполнение команды за пределами песочницы. Ответ на эту строку применяется к этой конкретной попытке выполнить команду. При необходимости можно отключить песочницу для остальной части сеанса (если это разрешено вашим предприятием), или ввести инструкцию для Copilot работы.\n* **Выкл**. Если Copilot команда не может успешно выполняться в песочнице, она перестает работать над задачей и сообщает об ошибке.\n\n## Настройка параметров проверки подлинности\n\nВкладка **проверки подлинности** определяет, становятся ли учетные данные доступными для команд, выполняемых в песочнице. Как и на других вкладках, значение, управляемое предприятием, отображается как `(managed)` и не может быть изменено.\n\n| Setting                             | Description                                                                                                                                                                                                                                                                                  |\n| ----------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| **Проверка подлинности Git**        | Внедрение маркера, чтобы прошедший GitHub проверку подлинности HTTPS `git` работал в песочнице без вспомогательной функции учетных данных. Для узлов, отличных от GitHub, собственные сохраненные учетные данные становятся доступными для изолированных `git` команд. Включен по умолчанию. |\n| **Проверка подлинности gh**         | Экспорт `GH_TOKEN` , чтобы GitHub CLI (примечание: `gh` CLI, а не) работал в песочнице, не `copilot`достигая своих сохраненных учетных данных (каталог конфигурации или цепочка ключей ОС), которые блокируют песочницу. Включен по умолчанию.                                               |\n| **Разрешить доступ к брелопроводу** | Доступно только в macOS. Пусть изолированные команды используют цепочку ключей macOS, например для доступа к учетным данным, используемым и `git` вспомогательными `gh` учетными данными. Отключен по умолчанию.                                                                             |\n\n## Настройка настроек файловой системы\n\n**Вкладка «Файловая система**» управляет, к каким каталогам и файлам может получить доступ песочница-процесс.\n\nПо умолчанию Copilot предоставляется разрешение на чтение и запись для всего в текущем рабочем каталоге и ниже. Если вы находитесь в репозитории Git, Copilot также предоставляется:\n\n* Разрешение на чтение и запись для всех элементов в каталоге репозитория `.git` и ниже.\n* Разрешение на чтение для всего остального в репозитории над текущим рабочим каталогом. Рабочий каталог остается чтением и записью, так как более конкретный грант выигрывает, где два перекрываются.\n\n| Setting                                    | Description                                                                                                                                                                                                                                                                                                                                                                                                                                                   |\n| ------------------------------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| **Включить рабочий каталог**               | Включен по умолчанию. Текущий рабочий каталог (и каталог включающего репозитория `.git` , если таковой есть) автоматически добавляется в список путей чтения и записи. Отмените выбор этого параметра, если вы не хотите, чтобы рабочий каталог был предоставлен автоматически для чтения и записи, а затем вручную разрешить доступ к определенным путям.                                                                                                    |\n| **Разрешить доступ к средству разработки** | Включен по умолчанию. Предоставляет изолированным командам доступ на чтение к конфигурации и кэшам средств разработчика, включая реестры диспетчера пакетов и маркеры, которые они хранят, и доступ на чтение и запись к общим кэшам сборки, поэтому установки и сборки работают внутри песочницы. Это отображается как **доступ к средству разработки** в отчете `/sandbox policy` . Отключите его, чтобы эти расположения были предоставлены явным образом. |\n\n> \\[!IMPORTANT]\n> Отмена выбора **\" Включить рабочий каталог** \" удаляет доступ ко всему в каталоге `.git` репозитория Git и ниже. В результате операции Git, такие как `status`, `add``commit`и `diff` завершаются ошибкой, если вы вручную не добавите доступ к этому каталогу.\n\n### Добавление правил пути файловой системы\n\nМожно указать пути, которые нужно добавить в песочницу. Это позволяет предоставлять доступ только для чтения или чтения или записи каталогам и файлам за пределами рабочего каталога. Вы также можете запретить доступ, исключить каталоги и файлы из песочницы.\n\n1. Во вкладке **«Файловая система** » нажмите <kbd>A</kbd> , чтобы добавить новое правило пути.\n\n2. Введите путь к файлу или каталогу. Используйте абсолютный путь, `/Users/octocat/projects/app` например в macOS или Linux или `C:\\Users\\octocat\\projects\\app` на Windows. Нажмите клавишу <kbd>ВВОД</kbd>.\n\n   > \\[!NOTE]\n   > Добавление каталога включает в себя всю поддеревку. Подстановочные знаки не поддерживаются.\n\n3. Используйте клавиши со стрелками влево и вправо на клавиатуре, чтобы перейти между параметрами разрешений: **чтение и запись**, **только для чтения**, **отказано**. Затем нажмите клавишу <kbd>ВВОД</kbd> , чтобы выбрать параметр.\n\nПосле добавления путей файловой системы их можно изменить или удалить.\n\n1. Чтобы выбрать путь, используйте клавиши со стрелками вверх и вниз.\n2. Нажмите клавишу <kbd>ВВОД</kbd> , чтобы изменить путь или <kbd>D</kbd> , чтобы удалить его.\n\n## Настройка параметров сети\n\n**Вкладка «Сеть**» управляет, могут ли песочницы процессы устанавливать сетевые соединения.\n\n| Setting                            | Description                                                                                                                                                                                                                                                             |\n| ---------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |\n| **Разрешить исходящие соединения** | Включен по умолчанию. При включении песочница может достигать внешних хостов в интернете. Отключите это, чтобы полностью изолировать песочницу от сети.                                                                                                                 |\n| **Разрешить локальную сеть**       | Включен по умолчанию. При включении песочница процесс может достигать хостов в вашей локальной сети (например `localhost` , или других устройств в вашей локальной сети). Отключите эту функцию, чтобы запретить песочницу достичь локальных или частных сетевых служб. |\n| **Прокси-сервер HTTP**             | Маршрутизация исходящего трафика песочницы через прокси-сервер HTTP. См. [сведения о маршрутизации трафика через прокси-сервер HTTP](#routing-traffic-through-an-http-proxy).                                                                                           |\n\n### Маршрутизация трафика через прокси-сервер HTTP\n\nВыберите **HTTP-прокси** на вкладке **\"Сеть\"** , чтобы отправить исходящий трафик песочницы через прокси-сервер. Введите **URL-адрес** прокси-сервера и при необходимости **имя пользователя** и **пароль**. Чтобы удалить прокси-сервер, снимите URL-адрес.\n\nПомните о перечисленных ниже моментах.\n\n* Прокси применяется только во время включения **исходящих подключений** . Если вы отключите исходящие подключения, прокси-сервер хранится в параметрах, но остается неактивным.\n* Пароль хранится безопасно в хранилище учетных данных операционной системы. Вы также можете ввести ссылку на `${VAR}` переменную среды вместо литерального пароля.\n* В Linux и macOS прокси-сервер является совместным: он применяется через стандартные переменные среды прокси-сервера и зависит от каждого средства, учитывающего их. В Windows песочница применяет прокси-сервер.\n* Ваша организация может применить URL-адрес прокси-сервера с помощью управляемых параметров. При этом URL-адрес отображается как `(managed)`, но вы по-прежнему можете указать собственные учетные данные, которые хранятся в параметрах пользователя.\n\n## Быстрое включение и отключение песочницы\n\nВы можете включить или выключить песочницу, не открывая полный интерфейс конфигурации:\n\n* **Включить**: Войдите `/sandbox enable` в Copilot CLI сессию.\n* **Отключить**: Войти `/sandbox disable` в Copilot CLI сессию.\n\nЭти команды изменяют параметр **\"Включить песочницу** \" на вкладке **\"Общие** \".\n\n## Просмотр текущих параметров песочницы\n\nНастройки хранятся `settings.json` под ключом `sandbox` в вашей Copilot CLI директории конфигурации. Для получения дополнительной информации о каталоге конфигурации см. [Каталог конфигурации CLI GitHub Copilot](/ru/copilot/reference/copilot-cli-reference/cli-config-dir-reference).\n\nТекущие параметры песочницы можно просмотреть из сеанса Copilot CLI .\n\n1. Введите `/settings`.\n2. Нажмите, <kbd>/</kbd> чтобы найти параметры.\n3. Введите `sandbox` для фильтрации списка параметров.\n\nОписанные выше действия показывают сохраненные параметры. Чтобы увидеть **эффективную** политику файловой системы — доступную для чтения и записи, доступную только для чтения и запрета пути, которые приводят после настройки, автоматических грантов и любой управляемой политики— введите `/sandbox policy`. Дополнительные сведения см. в разделе [Общие сведения о политиках файловой системы для локальной песочницы GitHub Copilot CLI](/ru/copilot/concepts/agents/copilot-cli/understanding-local-sandboxing).\n\n## Дополнительные материалы\n\n* [Сведения об облачных и локальных песочницах для GitHub Copilot](/ru/copilot/concepts/about-cloud-and-local-sandboxes)\n* [Использование локальной песочницы](/ru/copilot/how-tos/cloud-and-local-sandboxes/using-local-sandboxing)\n* [Включение или отключение облачных песочниц для организации или предприятия](/ru/copilot/how-tos/cloud-and-local-sandboxes/enabling-or-disabling-cloud-sandboxes-for-your-organization)\n* [Настройка GitHub Copilot CLI](/ru/copilot/how-tos/copilot-cli/set-up-copilot-cli/configure-copilot-cli)"}