ローカルコマンドを安全に実行する
デスクトップアプリでは、アシスタントがチャットの作業フォルダーでコマンドやテストを実行できます。チャットでの使い方はローカルファイルアクセスで説明しています。このページでは、確認なしで実行してよい場合と、コマンドをどの程度隔離して実行するかを設定します。
コマンド設定を開く
チャットでコマンドパネルを開き、このフォルダーのコマンド設定を選びます。設定はフォルダーごとに適用されます。
アシスタントがコマンドを実行できるのはいつですか?
次の3つのモードから1つを選びます。
- 毎回確認する:すべてのコマンドをあなたが承認します。
- 信頼済みコマンドは自動:保存したコマンドは確認なしで開始します。ほかのコマンドは引き続き承認を求めます。
- サンドボックスで自動実行:すべて確認なしで開始しますが、隔離された環境で実行されます。
信頼済みコマンドを保存する
コマンドでこのフォルダーで常に許可を選び、次にこのコマンドのみまたはこれで始まるすべてを選びます。保存したコマンドは、以後確認なしで開始します。特殊文字(; | > $ など)を含むコマンドは、常に承認を求めます。
保存したルールは、コマンド設定のこのフォルダーで常に許可に一覧表示されます。そこから削除することもできます。
サンドボックスとネットワーク
- サンドボックスを使用:コマンドはこのフォルダー内にしか書き込めません。macOS と Linux では、このオプションは初期設定でオンです。
- ネットワークを許可:コマンドがインターネットにアクセスできるかどうかを決めます。このオプションは初期設定でオフです。サンドボックスを使わない場合、コマンドは常にネットワークにアクセスできます。
各コマンドカードには、サンドボックスとネットワークがオンかどうかが表示されます。
Windows では、サンドボックスはまだ利用できません。
ローカルサーバーと内蔵ブラウザ
アシスタントは、動き続ける開発サーバーを起動することもできます。たとえば、Vite を使った小さな React プロジェクトの npm run dev です。ほかのコマンドと同じルールが適用されます。正確なコマンドを承認するか、保存したルールまたはサンドボックスでの自動実行によって起動します。カードには最大実行時間の代わりに「停止するまでローカルサーバーとして動き続けます。」と表示されます。
サーバーはアシスタントの回答後も動き続けます。コマンドパネルのカードにはサーバー実行中の状態と、ブラウザで開くおよび停止ボタンが表示されます。同時に実行できるサーバーは最大 4 つです。サーバーは、停止したときかアプリを終了したときに止まります。
ネットワークなしのサンドボックスでは、サーバーはこのコンピューター(localhost)でのみ待ち受けできます。npm install などでパッケージをインストールするには、このフォルダーのコマンド設定でネットワークを許可をオンにします。
結果は内蔵ブラウザで確認します。上部バー右側のブラウザボタン(地球のアイコン)です。パネルはチャットの横に開き、戻る、進む、再読み込み(読み込み中は停止)、アドレスバー、既定のブラウザで開くがあります。
- アシスタントは、ローカルサーバーの結果を見せるために自分でブラウザを開きます。これは
http://localhost:5173のようなローカルアドレスでのみ機能します。 - 回答内の localhost リンクをクリックすると、内蔵ブラウザで開きます。ほかのリンクは既定のブラウザで開きます。
- 任意の Web アドレスを自分で入力することもできます。
- ブラウザには独立した専用のセッションがあります。そこでは AI-School にログインしておらず、Web サイトにはカメラやマイクなどの権限が与えられず、ダウンロードもできません。
- アプリのメニューやダイアログが開いている間は、ページが一時的に非表示になります。
例:
このフォルダーに、Vite を使ってカウンター付きの小さな React アプリを作成して。依存関係をインストールし、開発サーバーを起動して、結果をブラウザで見せて。
管理者向けの設定
管理者は、環境内の全員を対象に、ローカルコマンドまたは自動実行をオフにできます。管理画面の機能(環境レベル)にある**ローカルコマンド(デスクトップアプリ)**カードで設定します。
- ローカルコマンドを許可:オフにすると、アシスタントはコマンドを実行できません。
- 自動実行を許可:オフにすると、すべてのコマンドで承認が求められます。