CommandCodeAI / CommandCodeAI/command-code

Sandbox requests (and/or use grading model, ...)

Aberta
#467 0 comentários 0 reações 0 responsáveis Ver no GitHub

Ninguém assumiu esta issue ainda.

windows
Linguagem predominante
Sem dados de linguagem
Estrelas
4k
Forks
350
Métricas de merge de PRs
Nenhum PR com merge em 30d

Descrição

Feature Description

Having a sandbox, or grading model for commands to automatically grade the safety of running it (or a combination of both) would be great.

A sandbox can see/limit what a command actually does and ask permission for things that need privileged access (commands interacting with the internet, touching files outside the working folder, ...).

An automated grading might make it easier for users to assess the danger of a command (this is done in GitHub Copilot, IIRC).

Use Case

Basically, I want a bit more ease of mind, less manual accepting every single tool call, less fatigue. At the same time, I don't want to use Shift + Tab to just blindly accept everything, as that might be potentially destructive or do unwanted modifications.

Additional Context

Having such a feature is a real game changer. I noticed this when switching to Codex from GitHub Copilot (in VS Code). In GitHub Copilot, the default mode is to ask for permission for almost every command ran. Codex is more intelligent with figuring out what to do, in general.

Also see a related issue for OpenCode: https://github.com/anomalyco/opencode/issues/2242.

BTW: I am on Windows, so having it work there as well would be a huge plus ;)

How important is this to you?

Blocking adoption or production use

Guia de contribuição

Nenhum guia de contribuição indexado para este repositório

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Direção de pesquisa

Nenhum arquivo, teste ou ponto de entrada é indicado. Comece localizando a execução de comandos e o tratamento de permissões na CLI e, em seguida, esclareça se o trabalho tem como alvo o sandboxing, a avaliação automatizada ou ambos, incluindo o suporte ao Windows e o que a conclusão deve significar.

Escrita pelo modelo de indexação a partir do texto da issue.

Avaliação

Domínio
cli, security
Tipo de issue
Funcionalidade
Dificuldade
5/5
Tempo estimado
Mais de uma semana
Status de atividade
Pouca atividade
Clareza
Precisa de esclarecimento
Facilidade para iniciantes
25/100

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.