github / github/copilot-cli

Bug/Feat: Sandbox config to selectively enable tools

Aperta
#4,298 1 commento 2 reazioni 0 assegnatari Vedi su GitHub
area:configuration area:permissions area:tools
Lingua principale
Shell
Stelle
11.2k
Fork
1.9k
Merge medio
14h 16m
PR unite (30g)
6

Descrizione

### Describe the feature or problem you'd like to solve

Feature Request: Sandbox config in settings.json to selectively enable tools, and/or whitelist bundled copilot package tools

### Proposed solution

potentially have some tools { ... } within sandbox section in settings.json to enable allowed tools/apps/executables
_(or provide documentation on how best to accomplish this if fits somehow in current schema)_

more specifically, encountered this around copilot bundled rg ripgrep, while in sandbox enabled:
```
Search "xunit\.V3" (sandboxed) sh: 1:~/.copilot/pkg/linux-x64/1.0.75/ripgrep/bin/linux-x64/rg: not found

Search is blocked because the bundled  rg  executable is unavailable under the current sandbox policy.
Please review  /sandbox  and retry.
```

ideally specifically around this, executable packages that are bundled within distributed copilot are just marked "safe" by default and end user does not need to do anything additional to whitelist to allow these in sandbox mode

### Example prompts or workflows

_No response_

### Additional context

_No response_

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Inizia leggendo la configurazione settings.json e il comportamento della policy /sandbox, quindi traccia il modo in cui viene verificato l'eseguibile incluso in ~/.copilot/pkg/linux-x64/1.0.75/ripgrep/bin/linux-x64/rg. Determina se lo schema esistente può esprimere gli strumenti consentiti o se gli strumenti inclusi richiedono un valore predefinito sicuro; il lavoro è completato quando la configurazione o la documentazione prevista è definita e sandboxed Search può usare rg.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
json, shell
Ambito
cli, security
Tipo di issue
Funzionalità
Difficoltà
4/5
Tempo stimato
3-5 giorni
Stato di attività
Tranquilla
Chiarezza
Da chiarire
Idoneità per principianti
45/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.