Ir para o conteúdo principal

Executar comandos locais em segurança

Na aplicação de ambiente de trabalho, o assistente pode executar comandos e testes na pasta de trabalho do seu chat. O funcionamento no chat é explicado em Acesso a arquivos locais. Nesta página define quando isso pode acontecer sem perguntar e com que nível de isolamento os comandos são executados.

Abrir as configurações de comandos​

Num chat, abra o painel Comandos e escolha Configurações de comandos para esta pasta. As configurações aplicam-se a cada pasta.

Quando pode o assistente executar um comando?​

Escolha um destes três modos:

  • Perguntar sempre: aprova cada comando.
  • Comandos confiáveis automaticamente: os comandos que guardou iniciam sem perguntar. Os outros comandos continuam a pedir aprovação.
  • Automaticamente na sandbox: tudo inicia sem perguntar, mas num ambiente isolado.

Guardar comandos confiáveis​

Num comando, escolha Permitir sempre nesta pasta e depois Exatamente este comando ou Tudo o que começa com. A partir daí, os comandos guardados iniciam sem perguntar. Os comandos com caracteres especiais (como ; | > $) pedem sempre aprovação.

As regras guardadas estão nas configurações de comandos, em Sempre permitido nesta pasta. Também as pode remover aí.

Sandbox e rede​

  • Usar sandbox: os comandos só podem escrever nesta pasta. Esta opção está ativada por predefinição no macOS e no Linux.
  • Permitir rede: determina se os comandos têm acesso à internet. Esta opção está desativada por predefinição. Sem sandbox, os comandos têm sempre acesso à rede.

Cada cartão de comando mostra se a sandbox e a rede estão ativadas.

Windows

No Windows ainda não existe sandbox disponível.

Servidores locais e o navegador integrado​

O assistente também pode iniciar um servidor de desenvolvimento que continua a funcionar, como npm run dev para um pequeno projeto React com Vite. Aplicam-se as mesmas regras que aos outros comandos: aprova o comando exato, ou ele inicia através de uma regra guardada ou automaticamente na sandbox. Em vez do tempo máximo, o cartão indica "Continua a funcionar como servidor local até o parar."

O servidor continua a funcionar depois de o assistente ter respondido. No painel Comandos, o cartão mostra o estado Servidor ativo com os botões Abrir no navegador e Parar. Podem funcionar no máximo 4 servidores ao mesmo tempo. Os servidores param quando os para ou fecha a aplicação.

Na sandbox sem rede, um servidor só pode escutar neste computador (localhost). Para instalar pacotes, por exemplo com npm install, ative Permitir rede nas Configurações de comandos para esta pasta.

Vê o resultado no navegador integrado: o botão Navegador (o ícone do globo) à direita na barra superior. O painel abre ao lado da conversa, com retroceder, avançar, recarregar (parar durante o carregamento), uma barra de endereço e Abrir no navegador predefinido.

  • O assistente abre o navegador sozinho para mostrar o resultado de um servidor local. Isto só funciona com endereços locais, como http://localhost:5173.
  • Se clicar numa ligação localhost numa resposta, ela abre no navegador integrado. As outras ligações abrem no seu navegador predefinido.
  • Também pode escrever qualquer endereço web.
  • O navegador tem a sua própria sessão separada: aí não tem sessão iniciada no AI-School, os sites não recebem permissões como câmara ou microfone e não é possível fazer transferências.
  • Enquanto um menu ou uma caixa de diálogo da aplicação estiver aberto, a página fica temporariamente oculta.

Exemplo:

Cria nesta pasta uma pequena aplicação React com Vite com um contador. Instala as dependências, inicia o servidor de desenvolvimento e mostra o resultado no navegador.

Configurações para administradores​

Os administradores podem desativar os comandos locais ou a execução automática para todos no ambiente. Fazem-no na área de administração, em Recursos (ao nível do ambiente), no cartão Comandos locais (aplicação de ambiente de trabalho):

  • Permitir comandos locais: se estiver desativado, o assistente não pode executar comandos.
  • Permitir execução automática: se estiver desativado, cada comando pede aprovação.