No approval required for any tool execution in docker sandboxes
Nadie ha tomado este issue todavía.
- Lenguaje dominante
- Shell
- Estrellas
- 11.2k
- Forks
- 1.9k
- Merge medio
- 14 h 16 min
- PR fusionados (30 d)
- 6
Descripción
Describe the bug
In docker sandboxes, CLI does not ask me approval for any tool executions:
- create, edit or delete a file
- call curl GET or POST by bash
- create instant python script and run it
- call dotnet command for compiling
Even though /yolo show says Tool, path, and URL requests require individual approval., I have never asked approval for tool executions.
If I ran CLI on Windows outside of docker sandboxes, approvals requested correctly. CLI seems to be affected by the environment but it is not described in reference document. IMO, yolo off should work regardless of the environment.
Affected version
1.0.83
Steps to reproduce the behavior
- Install docker sandboxes (
winget Docker.sbx) and launch copilot (sbx run copilot) /yolo offand confirm by/yolo show- Ask to run any of operations above like "I want to check yolo off behavior. Try to create and delete a file, generate and run python script, and access external URL."
Expected behavior
CLI asks me approval for the tool executions.
Additional context
Environment
- GitHub Copilot CLI in Docker Sandboxes v0.39.0 on Windows 11
permissions-config.jsonnot existspermissions.disableBypassPermissionsModeisdisableinsettings.json
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Línea de trabajo
Reproducir con Docker Sandboxes v0.39.0 en Windows 11 usando sbx run copilot; comparar /yolo off y /yolo show con la CLI ejecutándose directamente. Después, rastrear el manejo de permisos junto con permissions-config.json y settings.json, y confirmar el fix cuando cada operación indicada solicite aprobación en el sandbox.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- docker, shell
- Área
- authorization, cli, security
- Tipo de issue
- Error
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Estado de actividad
- Activo
- Claridad
- Bastante claro
- Aptitud para principiantes
- 48/100