Przejdź do głównej treści

Bezpieczne uruchamianie poleceń lokalnych

W aplikacji desktopowej asystent może uruchamiać polecenia i testy w folderze roboczym twojego czatu. Jak to działa w czacie, przeczytasz na stronie Dostęp do lokalnych plików. Na tej stronie ustawiasz, kiedy może to robić bez pytania i jak bardzo odizolowane są uruchamiane polecenia.

Otwieranie ustawień poleceń​

W czacie otwórz panel Polecenia i wybierz Ustawienia poleceń dla tego folderu. Ustawienia obowiązują dla każdego folderu osobno.

Kiedy asystent może uruchomić polecenie?​

Wybierz jeden z trzech trybów:

  • Zawsze pytaj: zatwierdzasz każde polecenie.
  • Zaufane polecenia automatycznie: zapisane przez ciebie polecenia uruchamiają się bez pytania. Inne polecenia nadal proszą o zgodę.
  • Automatycznie w piaskownicy: wszystko uruchamia się bez pytania, ale w odizolowanym środowisku.

Zapisywanie zaufanych poleceń​

Przy poleceniu wybierz Zawsze zezwalaj w tym folderze, a następnie Dokładnie to polecenie lub Wszystko, co zaczyna się od. Zapisane polecenia będą odtąd uruchamiane bez pytania. Polecenia ze znakami specjalnymi (takimi jak ; | > $) zawsze proszą o zgodę.

Zapisane reguły znajdziesz w ustawieniach poleceń w sekcji Zawsze dozwolone w tym folderze. Tam możesz też usuwać te reguły.

Piaskownica i sieć​

  • Używaj piaskownicy: polecenia mogą zapisywać tylko w tym folderze. Ta opcja jest domyślnie włączona w systemach macOS i Linux.
  • Zezwalaj na sieć: określa, czy polecenia mają dostęp do internetu. Ta opcja jest domyślnie wyłączona. Bez piaskownicy polecenia zawsze mają dostęp do sieci.

Każda karta polecenia pokazuje, czy piaskownica i sieć są włączone.

Windows

W systemie Windows piaskownica nie jest jeszcze dostępna.

Lokalne serwery i wbudowana przeglądarka​

Asystent może też uruchomić serwer deweloperski, który działa dalej, na przykład npm run dev dla małego projektu React z Vite. Obowiązują te same zasady co dla innych poleceń: zatwierdzasz dokładne polecenie albo uruchamia się ono dzięki zapisanej regule lub automatycznie w piaskownicy. Zamiast maksymalnego czasu działania karta pokazuje "Działa jako lokalny serwer, dopóki go nie zatrzymasz."

Serwer działa dalej po odpowiedzi asystenta. W panelu Polecenia karta pokazuje status Serwer działa oraz przyciski Otwórz w przeglądarce i Zatrzymaj. Jednocześnie mogą działać maksymalnie 4 serwery. Serwery zatrzymują się, gdy je zatrzymasz lub zamkniesz aplikację.

W piaskownicy bez sieci serwer może nasłuchiwać tylko na tym komputerze (localhost). Aby instalować pakiety, na przykład przez npm install, włącz Zezwalaj na sieć w Ustawienia poleceń dla tego folderu.

Wynik oglądasz we wbudowanej przeglądarce: przycisk Przeglądarka (ikona globu) po prawej stronie górnego paska. Panel otwiera się obok czatu i ma przyciski wstecz, dalej, odśwież (zatrzymaj podczas ładowania), pasek adresu oraz Otwórz w domyślnej przeglądarce.

  • Asystent sam otwiera przeglądarkę, aby pokazać wynik lokalnego serwera. Działa to tylko z adresami lokalnymi, takimi jak http://localhost:5173.
  • Jeśli klikniesz w odpowiedzi link localhost, otworzy się on we wbudowanej przeglądarce. Inne linki otwierają się w domyślnej przeglądarce.
  • Możesz też sam wpisać dowolny adres internetowy.
  • Przeglądarka ma własną, oddzielną sesję: nie jesteś w niej zalogowany do AI-School, strony internetowe nie dostają uprawnień, takich jak kamera czy mikrofon, a pobieranie plików nie jest możliwe.
  • Gdy otwarte jest menu lub okno dialogowe aplikacji, strona jest tymczasowo ukryta.

Przykład:

Utwórz w tym folderze małą aplikację React z Vite z licznikiem. Zainstaluj zależności, uruchom serwer deweloperski i pokaż wynik w przeglądarce.

Ustawienia dla administratorów​

Administratorzy mogą wyłączyć polecenia lokalne lub automatyczne uruchamianie dla wszystkich w środowisku. Robią to w panelu administracyjnym w sekcji Funkcje (na poziomie środowiska), na karcie Polecenia lokalne (aplikacja desktopowa):

  • Zezwalaj na polecenia lokalne: gdy ta opcja jest wyłączona, asystent nie może uruchamiać poleceń.
  • Zezwalaj na automatyczne uruchamianie: gdy ta opcja jest wyłączona, każde polecenie prosi o zgodę.