github / github/copilot-cli

No approval required for any tool execution in docker sandboxes

Aperta
#4,609 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

area:permissions
Lingua principale
Shell
Stelle
11.2k
Fork
1.9k
Merge medio
14h 16m
PR unite (30g)
6

Descrizione

Describe the bug

In docker sandboxes, CLI does not ask me approval for any tool executions:

  • create, edit or delete a file
  • call curl GET or POST by bash
  • create instant python script and run it
  • call dotnet command for compiling

Even though /yolo show says Tool, path, and URL requests require individual approval., I have never asked approval for tool executions.

If I ran CLI on Windows outside of docker sandboxes, approvals requested correctly. CLI seems to be affected by the environment but it is not described in reference document. IMO, yolo off should work regardless of the environment.

Affected version

1.0.83

Steps to reproduce the behavior
  1. Install docker sandboxes (winget Docker.sbx) and launch copilot (sbx run copilot)
  2. /yolo off and confirm by /yolo show
  3. Ask to run any of operations above like "I want to check yolo off behavior. Try to create and delete a file, generate and run python script, and access external URL."
Expected behavior

CLI asks me approval for the tool executions.

Additional context

Environment

  • GitHub Copilot CLI in Docker Sandboxes v0.39.0 on Windows 11
  • permissions-config.json not exists
  • permissions.disableBypassPermissionsMode is disable in settings.json

Related link
https://docs.github.com/en/copilot/reference/copilot-cli-reference/cli-command-reference#restricting-the---allow-all-options

Guida per i contributori

Apri la guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Direzione di ricerca

Riprodurre con Docker Sandboxes v0.39.0 su Windows 11 usando sbx run copilot; confrontare /yolo off e /yolo show con la CLI eseguita direttamente. Quindi tracciare la gestione delle autorizzazioni insieme a permissions-config.json e settings.json, e confermare il fix quando ogni operazione elencata richiede l'approvazione nel sandbox.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
docker, shell
Ambito
authorization, cli, security
Tipo di issue
Bug
Difficoltà
4/5
Tempo stimato
3-5 giorni
Stato di attività
Attiva
Chiarezza
Abbastanza chiara
Idoneità per principianti
48/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.