Перейти до основного змісту

Безпечне виконання локальних команд

У настільному застосунку асистент може виконувати команди й тести в робочій папці вашого чату. Як це працює в чаті, читайте в розділі Локальний доступ до файлів. На цій сторінці ви налаштовуєте, коли це можна робити без запиту і наскільки ізольовано виконуються команди.

Як відкрити налаштування команд​

У чаті відкрийте панель Команди й виберіть Налаштування команд для цієї папки. Налаштування діють для кожної папки окремо.

Коли асистент може виконати команду?​

Виберіть один із трьох режимів:

  • Завжди питати: ви схвалюєте кожну команду.
  • Довірені команди автоматично: збережені вами команди запускаються без запиту. Інші команди, як і раніше, просять дозволу.
  • Автоматично в пісочниці: усе запускається без запиту, але в ізольованому середовищі.

Збереження довірених команд​

Для команди виберіть Завжди дозволяти в цій папці, а потім Саме цю команду або Усе, що починається з. Збережені команди відтепер запускаються без запиту. Команди зі спеціальними символами (як-от ; | > $) завжди просять дозволу.

Збережені правила відображаються в налаштуваннях команд у розділі Завжди дозволено в цій папці. Там їх також можна видалити.

Пісочниця та мережа​

  • Використовувати пісочницю: команди можуть записувати лише в цю папку. У macOS і Linux цей параметр типово ввімкнений.
  • Дозволити мережу: визначає, чи мають команди доступ до інтернету. Цей параметр типово вимкнений. Без пісочниці команди завжди мають доступ до мережі.

Кожна картка команди показує, чи ввімкнені пісочниця та мережа.

Windows

У Windows пісочниця поки що недоступна.

Локальні сервери та вбудований браузер​

Асистент також може запустити сервер розробки, який продовжує працювати, наприклад npm run dev для невеликого проєкту React з Vite. Діють ті самі правила, що й для інших команд: ви схвалюєте точну команду, або вона запускається за збереженим правилом чи автоматично в пісочниці. Замість максимального часу виконання на картці написано «Працює як локальний сервер, доки ви його не зупините.»

Сервер продовжує працювати після відповіді асистента. На панелі Команди картка показує стан Сервер працює і кнопки Відкрити в браузері та Зупинити. Одночасно можуть працювати щонайбільше 4 сервери. Сервери зупиняються, коли ви їх зупиняєте або закриваєте застосунок.

У пісочниці без мережі сервер може слухати лише на цьому комп’ютері (localhost). Щоб установлювати пакети, наприклад за допомогою npm install, увімкніть Дозволити мережу у розділі Налаштування команд для цієї папки.

Результат ви бачите у вбудованому браузері: кнопка Браузер (значок глобуса) праворуч на верхній панелі. Панель відкривається поруч із чатом і має кнопки «назад», «вперед», «оновити» (під час завантаження — «зупинити»), адресний рядок і Відкрити у браузері за замовчуванням.

  • Асистент сам відкриває браузер, щоб показати результат локального сервера. Це працює лише з локальними адресами, як-от http://localhost:5173.
  • Якщо ви натиснете посилання localhost у відповіді, воно відкриється у вбудованому браузері. Інші посилання відкриваються у браузері за замовчуванням.
  • Ви також можете самостійно ввести будь-яку вебадресу.
  • Браузер має власний окремий сеанс: у ньому ви не ввійшли в AI-School, вебсайти не отримують дозволів, як-от доступ до камери чи мікрофона, а завантаження файлів неможливе.
  • Поки відкрите меню або діалогове вікно застосунку, сторінку тимчасово приховано.

Приклад:

Створи в цій папці невеликий застосунок React з Vite з лічильником. Установи залежності, запусти сервер розробки й покажи результат у браузері.

Налаштування для адміністраторів​

Адміністратори можуть вимкнути локальні команди або автоматичний запуск для всіх у середовищі. Це робиться в середовищі адміністрування в розділі Функції (на рівні середовища), у картці Локальні команди (настільний застосунок):

  • Дозволити локальні команди: якщо вимкнено, асистент не може виконувати команди.
  • Дозволити автоматичний запуск: якщо вимкнено, кожна команда просить дозволу.