安全运行本地命令
在桌面应用程序中,助手可以在聊天的工作文件夹中运行命令和测试。有关在聊天中的使用方法,请参阅本地文件访问。在此页面上,您可以设置何时无需询问即可运行,以及命令运行时的隔离程度。
打开命令设置
在聊天中打开命令面板,然后选择此文件夹的命令设置。设置按文件夹生效。
助手何时可以运行命令?
请选择以下三种模式之一:
- 始终询问:每个命令都需要您批准。
- 自动运行受信任的命令:您已保存的命令无需询问即可启动。其他命令仍需请求批准。
- 在沙盒中自动运行:所有命令都无需询问即可启动,但在隔离环境中运行。
保存受信任的命令
在某个命令上选择在此文件夹中始终允许,然后选择仅此命令或所有以此开头的命令。保存的命令今后会直接启动,无需询问。包含特殊字符(例如 ; | > $)的命令始终需要请求批准。
保存的规则列在命令设置中的在此文件夹中始终允许下。您也可以在那里删除它们。
沙盒与网络
- 使用沙盒:命令只能写入此文件夹。此选项在 macOS 和 Linux 上默认开启。
- 允许网络:决定命令能否访问互联网。此选项默认关闭。不使用沙盒时,命令始终可以访问网络。
每张命令卡片都会显示沙盒和网络是否已开启。
Windows 上暂不提供沙盒。
本地服务器和内置浏览器
助手还可以启动一个持续运行的开发服务器,例如为使用 Vite 的小型 React 项目运行 npm run dev。这与其他命令适用相同的规则:您批准确切的命令,或者它通过已保存的规则或在沙盒中自动启动。卡片上显示的不是最长运行时间,而是“作为本地服务器持续运行,直到你停止它。”
助手回答后,服务器会继续运行。在命令面板中,卡片显示状态服务器运行中,并提供在浏览器中打开和停止按钮。最多可同时运行 4 个服务器。当您停止服务器或退出应用时,服务器会停止。
在没有网络的沙盒中,服务器只能在本机(localhost)上监听。如需安装软件包(例如使用 npm install),请在此文件夹的命令设置中开启允许网络。
您可以在内置浏览器中查看结果:顶部栏右侧的浏览器按钮(地球图标)。面板在聊天旁边打开,包含后退、前进、重新加载(加载时为停止)、地址栏和在默认浏览器中打开。
- 助手会自动打开浏览器来显示本地服务器的结果。这仅适用于本地地址,例如
http://localhost:5173。 - 点击回答中的 localhost 链接时,它会在内置浏览器中打开。其他链接会在您的默认浏览器中打开。
- 您也可以自己输入任何网址。
- 浏览器拥有独立的会话:您在其中未登录 AI-School,网站无法获得摄像头或麦克风等权限,也无法下载文件。
- 当应用的菜单或对话框打开时,页面会暂时隐藏。
示例:
在此文件夹中用 Vite 创建一个带计数器的小型 React 应用。安装依赖,启动开发服务器,并在浏览器中显示结果。
管理员设置
管理员可以为环境中的所有人关闭本地命令或自动运行。他们可以在管理后台的特性(环境级别)中,通过**本地命令(桌面应用)**卡片进行设置:
- 允许本地命令:关闭后,助手无法运行任何命令。
- 允许自动运行:关闭后,每个命令都需要请求批准。