github / github/copilot-cli

Feature request: Allow-list specific shell command patterns for tool permissions

Aperta
#3,032 0 commenti 2 reazioni 0 assegnatari Vedi su GitHub
area:configuration area:permissions
Lingua principale
Shell
Stelle
11.2k
Fork
1.9k
Merge medio
14h 16m
PR unite (30g)
6

Descrizione

### Describe the feature or problem you'd like to solve

_No response_

### Proposed solution

Currently, /allow-all is the only way to skip per-invocation confirmation prompts. A more granular option would be useful: the ability
to pre-approve specific command patterns (e.g. uv run path/to/script.py) so that trusted scripts can run without confirmation while
everything else remains at normal permission level.

Use case: a local write-guard script already enforces its own confirmation and audit logging. Copilot adding a
second confirmation on top of the script's own guard creates redundant friction without additional safety benefit.

### Example prompts or workflows

_No response_

### Additional context

_No response_

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Non sono indicati file o test. Inizia tracciando il flusso esistente di autorizzazione e conferma di /allow-all, quindi determina come devono essere confrontati i pattern dei comandi e cosa succede per i comandi senza corrispondenza; il lavoro è completo quando i pattern attendibili evitano richieste ridondanti, mentre tutti gli altri comandi mantengono la conferma normale.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
shell
Ambito
cli, security
Tipo di issue
Funzionalità
Difficoltà
5/5
Tempo stimato
Più di una settimana
Stato di attività
Tranquilla
Chiarezza
Abbastanza chiara
Idoneità per principianti
38/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.