github / github/copilot-cli

No approval required for any tool execution in docker sandboxes

Ouverte
#4,609 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

area:permissions
Langage dominant
Shell
Étoiles
11.2k
Forks
1.9k
Merge moyen
14 h 16 min
PR mergées (30 j)
6

Description

Describe the bug

In docker sandboxes, CLI does not ask me approval for any tool executions:

  • create, edit or delete a file
  • call curl GET or POST by bash
  • create instant python script and run it
  • call dotnet command for compiling

Even though /yolo show says Tool, path, and URL requests require individual approval., I have never asked approval for tool executions.

If I ran CLI on Windows outside of docker sandboxes, approvals requested correctly. CLI seems to be affected by the environment but it is not described in reference document. IMO, yolo off should work regardless of the environment.

Affected version

1.0.83

Steps to reproduce the behavior
  1. Install docker sandboxes (winget Docker.sbx) and launch copilot (sbx run copilot)
  2. /yolo off and confirm by /yolo show
  3. Ask to run any of operations above like "I want to check yolo off behavior. Try to create and delete a file, generate and run python script, and access external URL."
Expected behavior

CLI asks me approval for the tool executions.

Additional context

Environment

  • GitHub Copilot CLI in Docker Sandboxes v0.39.0 on Windows 11
  • permissions-config.json not exists
  • permissions.disableBypassPermissionsMode is disable in settings.json

Related link
https://docs.github.com/en/copilot/reference/copilot-cli-reference/cli-command-reference#restricting-the---allow-all-options

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Reproduire avec Docker Sandboxes v0.39.0 sur Windows 11 en utilisant sbx run copilot ; comparer /yolo off et /yolo show avec la CLI exécutée directement. Ensuite, suivre la gestion des permissions avec permissions-config.json et settings.json, et confirmer le fix lorsque chaque opération listée demande une approbation dans le sandbox.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
docker, shell
Domaine
authorization, cli, security
Type d'issue
Bug
Difficulté
4/5
Temps estimé
3-5 jours
Activité
Active
Clarté
Plutôt claire
Accessibilité débutants
48/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.