No approval required for any tool execution in docker sandboxes
Nessuno ha ancora preso questa issue.
- Lingua principale
- Shell
- Stelle
- 11.2k
- Fork
- 1.9k
- Merge medio
- 14h 16m
- PR unite (30g)
- 6
Descrizione
Describe the bug
In docker sandboxes, CLI does not ask me approval for any tool executions:
- create, edit or delete a file
- call curl GET or POST by bash
- create instant python script and run it
- call dotnet command for compiling
Even though /yolo show says Tool, path, and URL requests require individual approval., I have never asked approval for tool executions.
If I ran CLI on Windows outside of docker sandboxes, approvals requested correctly. CLI seems to be affected by the environment but it is not described in reference document. IMO, yolo off should work regardless of the environment.
Affected version
1.0.83
Steps to reproduce the behavior
- Install docker sandboxes (
winget Docker.sbx) and launch copilot (sbx run copilot) /yolo offand confirm by/yolo show- Ask to run any of operations above like "I want to check yolo off behavior. Try to create and delete a file, generate and run python script, and access external URL."
Expected behavior
CLI asks me approval for the tool executions.
Additional context
Environment
- GitHub Copilot CLI in Docker Sandboxes v0.39.0 on Windows 11
permissions-config.jsonnot existspermissions.disableBypassPermissionsModeisdisableinsettings.json
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Direzione di ricerca
Riprodurre con Docker Sandboxes v0.39.0 su Windows 11 usando sbx run copilot; confrontare /yolo off e /yolo show con la CLI eseguita direttamente. Quindi tracciare la gestione delle autorizzazioni insieme a permissions-config.json e settings.json, e confermare il fix quando ogni operazione elencata richiede l'approvazione nel sandbox.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- docker, shell
- Ambito
- authorization, cli, security
- Tipo di issue
- Bug
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Attiva
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 48/100