{"meta":{"title":"Сведения об облачных и локальных песочницах для GitHub Copilot","intro":"Облачные и локальные песочницы обеспечивают изолированные среды выполнения, которые позволяют Copilot безопасно взаимодействовать с кодом, инструментами, файловой системой и сетевыми ресурсами на локальном компьютере или в полностью изолированных облачных средах.","product":"GitHub Copilot","breadcrumbs":[{"href":"/ru/enterprise-cloud@latest/copilot","title":"GitHub Copilot"},{"href":"/ru/enterprise-cloud@latest/copilot/concepts","title":"Основные понятия"},{"href":"/ru/enterprise-cloud@latest/copilot/concepts/about-cloud-and-local-sandboxes","title":"Облачные и локальные песочницы"}],"documentType":"article"},"body":"# Сведения об облачных и локальных песочницах для GitHub Copilot\n\nОблачные и локальные песочницы обеспечивают изолированные среды выполнения, которые позволяют Copilot безопасно взаимодействовать с кодом, инструментами, файловой системой и сетевыми ресурсами на локальном компьютере или в полностью изолированных облачных средах.\n\n> \\[!NOTE]\n> Облачные и локальные песочницы GitHub Copilot для них находятся и подвергаются Публичный предварительный просмотр изменениям.\n\n## Introduction\n\nCopilot облачные и локальные песочницы — это платформа выполнения, обеспечивающая безопасные изолированные возможности для GitHub Copilot CLIлокального и облачного приложений. При Copilot выполнении дополнительных действий от вашего имени — запуска инструментов, выполнения команд и изменения файлов — песочница обеспечивает изоляцию, переносимость и элементы управления политикой, необходимые для безопасного внедрения рабочих процессов агента.\n\nПесочница в настоящее время применяется к Copilot CLI сеансам. Вы также можете использовать облачную песочницу при запуске нового сеанса в .GitHub Copilot app Дополнительные сведения см. в разделе [Работа с сессиями агентов в приложении GitHub приложение Copilot](/ru/enterprise-cloud@latest/copilot/how-tos/github-copilot-app/agent-sessions#starting-a-session).\n\nС помощью песочницы можно выбрать место Copilot выполнения:\n\n* **Локальная песочница**: безопасное выполнение Copilot на собственном компьютере. Команды, которые Copilot выполняются, имеют ограниченный доступ к файловой системе, сети и системным возможностям. Вы можете использовать локальную песочницу без дополнительной платы.\n* **Облачная песочница**: удаленное выполнение всего Copilot CLI сеанса в полностью изолированной среде Linux, размещенной в GitHubэфемерной среде Linux. Облачная песочница оценивается по использованию.\n\n## Местный песочница\n\n> \\[!NOTE]\n> Локальная песочница в настоящее время является экспериментальной функцией. Чтобы воспользоваться им, начните Copilot CLI с `‑‑experimental` командной строки или введите `/experimental on` во время сессии.\n\nЛокальная песочница позволяет Copilot запускать в песочнице непосредственно на вашем компьютере, с ограниченным доступом к вашей файловой системе, сетевому подключению и возможностям системы.\n\nЛокальная песочница отключена по умолчанию. Пока вы не включите ее, команды оболочки, Copilot которые выполняются непосредственно на компьютере с тем же доступом, что и учетная запись пользователя: они могут читать, записывать и удалять везде, где вы можете, добраться до любой сети, к которой может достичь компьютер, и использовать учетные данные без ограничений. Включение локальной песочницы ограничивает этот доступ к политике, которую вы управляете.\n\n### Как работает локальная песочница\n\nЛокальная песочница поддерживается Microsoft контейнер eXecution (MXC), кроссплатформенная технология, которая предоставляет общий интерфейс для механизмов изоляции, доступных в каждой операционной системе.\nCopilot CLI объявляет политику песочницы, которую требуется применить , какие пути доступны для чтения или записи, разрешен ли сетевой доступ и т. д., и MXC применяет эту политику с помощью соответствующей серверной части изоляции для операционной системы.\n\nТехнологии изоляции существуют в спектре, от строгой изоляции, таких как полные гипервизоры или контейнеры, до более легкой изоляции, например процесса уровня ОС и хранения файловой системы. Локальная песочница в настоящее время находится на более легком весе в конце этого спектра: она ограничивает процесс чтения, записи и доступа к сети, но не выполняет команды внутри отдельной виртуальной машины или контейнера. Если вы хотите оценить, соответствует ли этот уровень изоляции требованиям безопасности, ознакомьтесь с [репозиторием microsoft/mxc](https://github.com/microsoft/mxc) для получения сведений о реализации.\n\nДополнительные сведения см. в разделе [Общие сведения о политиках файловой системы для локальной песочницы GitHub Copilot CLI](/ru/enterprise-cloud@latest/copilot/concepts/agents/copilot-cli/understanding-local-sandboxing).\n\n### Возможность локального песочницы\n\nЧтобы включить локальный песочницу внутри Copilot CLI сессии, запустите:\n\n```shell copy\n/sandbox enable\n```\n\nПосле включения локальной песочницы команды и средства, которые агент выполняет от вашего имени, команды оболочки, поиск файлов и серверы MCP и языка (LSP) запускаются в песочнице уровня операционной системы, ограничивая доступ к системе. Интерфейс командной строки продолжает использовать локальную песочницу всякий раз, когда вы используете ИНТЕРФЕЙС командной строки в будущем для программного, а также интерактивного использования, пока не будете запускать `/sandbox disable` его. Если для управляемых параметров предприятия требуется песочница, ее нельзя отключить.\n\nВстроенные средства файлов интерфейса командной строки — сторонние команды, которые являются частью интерфейса командной строки, а не команды оболочки, такие как `sed`— выполнение в интерфейсе командной строки. Так как сам интерфейс командной строки не является изолированным, песочница операционной системы никогда не видит операции с файлами, которые выполняются и не могут ограничивать их. Вместо этого встроенные средства кодируются для проверки политики песочницы и учета настроенных параметров на основе лучших усилий.\n\nДополнительные сведения см. в разделе [Использование локальной песочницы](/ru/enterprise-cloud@latest/copilot/how-tos/cloud-and-local-sandboxes/using-local-sandboxing).\n\n### Настройка локальной песочницы\n\nВы можете использовать поведение локальной песочницы по умолчанию или изменить возможности Copilot доступа. При настройке локальной песочницы можно управлять несколькими измерениями доступа:\n\n* **Файловая система**: предоставление доступа только для чтения или чтения или записи к определенным путям или запрету путей.\n* **Сеть**: разрешить или заблокировать исходящий доступ к Интернету и локальный сетевой доступ независимо.\n* **Учетные данные**. Выберите, доступны ли учетные данные Git и GitHub CLI (`gh`) в песочнице.\n* **Подпроцессы**. Выберите, выполняются ли локальные серверы MCP и языковые серверы в песочнице. Удаленные серверы MCP никогда не песочницы.\n* **Цепочка ключей (macOS)**: выберите, доступен ли системная цепочка ключей из песочницы.\n* **Исключения для каждой команды**: разрешить или запретить выполнение отдельных команд за пределами песочницы, когда им нужен более широкий доступ.\n\nДополнительные сведения см. в разделе [Настройка локальных настроек песочницы](/ru/enterprise-cloud@latest/copilot/how-tos/cloud-and-local-sandboxes/configuring-local-sandbox-settings).\n\n### Кроссплатформенная поддержка\n\nЛокальная песочница доступна в macOS и Linux, а также в сборках Windows insiders. Поведение поддержки и изоляции зависит от платформы, так как каждая операционная система использует другую серверную часть изоляции:\n\n* **macOS** использует серверную часть Seatbelt (`sandbox-exec`).\n* **Linux** использует серверную часть bubblewrap, которая требует `bwrap` установки и доступности команды на вашем сервере `PATH`. Если `/sandbox` сообщает, что песочница не поддерживается в Linux, установите bubblewrap.\n* **Windows** использует серверную часть ProcessContainer.\n\n### Применение корпоративной политики\n\nПредприятия могут требовать локальную песочницу и применять ее конфигурацию с помощью управляемых сервером, MDM-управляемых или файловых параметров. См [. раздел AUTOTITLE](/ru/enterprise-cloud@latest/copilot/how-tos/administer-copilot/manage-for-enterprise/manage-agents/configure-enterprise-managed-settings).\n\n## Облачный песочница\n\nОблачная песочница позволяет запускать Copilot CLI сессии внутри полностью изолированных, эфемерных Linux-сред, размещённых GitHubна . Каждая сессия облачной песочницы изолирована от вашей локальной среды и от других сессий.\n\nОблачная песочница построена на Контейнеры приложений Azure песочницах, где GitHub обеспечивает уровень идентификации, политики и биллинга.\n\n> \\[!NOTE]\n> Если вы получаете Copilot доступ к облачной песочнице, доступ к облачной песочнице зависит от включения в параметрах организации или предприятия, где он отключен по умолчанию. Дополнительные сведения см. в разделе [Включение или отключение облачных песочниц для организации или предприятия](/ru/enterprise-cloud@latest/copilot/how-tos/cloud-and-local-sandboxes/enabling-or-disabling-cloud-sandboxes-for-your-organization).\n\n### Запуск сессии облачной песочницы\n\nЧтобы начать облачную сессию, выполните следующую команду:\n\n```shell copy\ncopilot ‑‑cloud ‑‑experimental\n```\n\n> \\[!NOTE]\n> Облачная песочница в настоящее время является экспериментальной функцией. Чтобы использовать его, необходимо включить Copilot CLIэкспериментальные функции, например с помощью `‑‑experimental` параметра командной строки при запуске сеанса CLI, как показано выше.\n\nПараметр `‑‑cloud` командной строки запускает интерактивный Copilot CLI сеанс в облачной песочнице. Вы можете отправлять запросы Copilot на выполнение задач, выполнять команды shell и итерировать код, так же, как в локальной сессии. Команды, которые Copilot выполняются, выполняются в облачной среде, а не на вашем локальном компьютере.\n\nЗапуск `copilot ‑‑cloud` запускает один Copilot CLI сеанс в облачной песочнице. Это не влияет на будущие Copilot сеансы. Каждый раз, когда вы хотите запустить новый сеанс в облачной песочнице, необходимо запустить интерфейс командной строки с параметром `‑‑cloud` .\n\n> \\[!NOTE]\n> Песочница облака доступна только для интерактивных Copilot CLI сеансов. Вы не можете выполнять ИНТЕРФЕЙС командной строки программным способом в облачной песочнице, т. е. невозможно объединить `‑‑cloud` этот параметр с `-p` параметрами или `-i` параметрами.\n\n### Продолжайте сессии на разных устройствах\n\nПоскольку облачные песочницы проходят в GitHub-hosted инфраструктуре, вы можете зарегистрировать Copilot сессию на любом устройстве, независимо от того, где она была изначально начата. Это обеспечивает более гибкие рабочие процессы без необходимости копировать файлы или переустанавливать зависимости.\n\n### Разгрузка вычислительных рабочих процессов\n\nВы можете выполнять несколько Copilot задач параллельно в облаке, не тратя локальные ресурсы. Это делает вашу локальную среду лёгкой и отзывчивой, одновременно масштабируя работу, управляемую агентами.\n\n### Единое управление\n\nПолитики облачных песочниц имеют ту же конфигурацию, что Copilot cloud agent и политики, расширяя существующие меры безопасности на выполнение в облаке песочницы без дополнительной настройки.\n\n### Жизненный цикл сеанса\n\nОблачная песочница-сессия имеет три основных состояния:\n\n* **Активно**: Сессия работает, и вы взаимодействуете с ней из Copilot CLI.\n* **Остановлено**: Сессия в данный момент не работает, но её состояние сохранено. Когда вы возобновляете процесс, ваши файлы, переменные среды и текущая работа восстанавливаются.\n* **Удалено**: Сессия и её сохранённое состояние удалены и не могут быть восстановлены.\n\nКогда вы останавливаете сессию, облачная песочница создаёт снимок её состояния, чтобы вы могли продолжить с того места, где остановились. При удалении сессии удаляются и рабочая среда, и снимок.\n\n## Проверка подлинности и доступ\n\nПесочница использует существующую Copilot CLI проверку подлинности. Если вы можете войти Copilot CLI и получить доступ Copilotк ней, можно использовать песочницу. Вам не нужно настраивать отдельного облачного провайдера, управлять ключами API или настраивать инфраструктуру.\n\nВладелец организации или предприятия должен включить политику доступа к облачной **песочнице** в организации или корпоративных параметрах, прежде чем участники смогут использовать облачные песочницы.\n\nСведения о включении или отключении облачных песочниц для членов вашей организации см. в разделе [Включение или отключение облачных песочниц для организации или предприятия](/ru/enterprise-cloud@latest/copilot/how-tos/cloud-and-local-sandboxes/enabling-or-disabling-cloud-sandboxes-for-your-organization).\n\n## Billing\n\nВ стандартном GitHub Copilot кресле предусмотрена местная песочница без дополнительной платы.\n\nОблачная песочница оценивается по использованию.\nGitHub Измеряет использование облачной песочницы по трём метрам:\n\n| Meter    | Description                                                | Единица измерения | Цена (в долларах США) |\n| -------- | ---------------------------------------------------------- | ----------------- | --------------------- |\n| Compute  | Время запускать облачную песочницу.                        | Вычислить секунду | $0.000024             |\n| Memory   | Память выделена для облачной песочницы во время её работы. | GiB — второй      | $0.000003             |\n| Хранение | Хранилище снимков для остановленных сессий.                | Месяц GiB         | $0,005                |\n\nДля получения дополнительной информации о том, как измеряется и выставляет счета использование облачных песочниц, см. [Выставление счетов за облачные и локальные песочницы GitHub Copilot](/ru/enterprise-cloud@latest/billing/concepts/product-billing/cloud-and-local-sandboxes).\n\n## Дополнительные материалы\n\n* [О GitHub Copilot CLI](/ru/enterprise-cloud@latest/copilot/concepts/agents/copilot-cli/about-copilot-cli)\n* [Использование локальной песочницы](/ru/enterprise-cloud@latest/copilot/how-tos/cloud-and-local-sandboxes/using-local-sandboxing)\n* [Настройка локальных настроек песочницы](/ru/enterprise-cloud@latest/copilot/how-tos/cloud-and-local-sandboxes/configuring-local-sandbox-settings)"}