github / github/copilot-cli

Non-interactive sessions bypass `disableBypassPermissionsMode` managed setting

Offen
#4,528 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

area:enterprise area:non-interactive area:permissions
Vorherrschende Sprache
Shell
Sterne
11.2k
Forks
1.9k
Ø Merge
14 Std. 16 Min.
Gemergte PRs (30 T.)
6

Beschreibung

Describe the bug

Non-interactive (-p / --prompt) with --allow-all / --yolo grant permissions automatically even when .github-private/copilot/managed-settings.json is configured with:

{
  "permissions": {
    "disableBypassPermissionsMode": "disable"
  }
}

Attempting to run /allow-all / /yolo within the interactive shell correctly states:

Bypass permissions mode has been disabled by policy. Contact your administrator for more information.

Affected version

1.0.80

Steps to reproduce the behavior
  1. Configure "disableBypassPermissionsMode": "disable".
  2. Pass --yolo -p {prompt} to copilot CLI.
Expected behavior

yolo mode is ignored and tool calls are denied.

Additional context

No response

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginne damit nachzuverfolgen, wie die CLI -p/--prompt zusammen mit --allow-all/--yolo verarbeitet, und vergleiche diesen Pfad anschließend mit der interaktiven /allow-all-Richtlinienprüfung. Verwende .github-private/copilot/managed-settings.json mit disableBypassPermissionsMode auf disable gesetzt; abgeschlossen ist die Änderung, wenn nicht-interaktive Tool-Aufrufe genauso verweigert werden wie in der interaktiven Shell.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
shell
Bereich
authorization, cli, security
Issue-Typ
Bug
Schwierigkeit
3/5
Geschätzter Aufwand
1-2 Tage
Aktivitätsstatus
Aktiv
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
55/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.