Eseguire comandi locali in sicurezza
Nell’applicazione desktop l’assistente può eseguire comandi e test nella cartella di lavoro della tua chat. Come funziona nella chat è spiegato in Accesso ai file locali. In questa pagina imposti quando può farlo senza chiedere e quanto isolati vengono eseguiti i comandi.
Aprire le impostazioni dei comandi
In una chat apri il pannello Comandi e scegli Impostazioni dei comandi per questa cartella. Le impostazioni valgono per singola cartella.
Quando l’assistente può eseguire un comando?
Scegli una di queste tre modalità:
- Chiedi sempre: approvi ogni comando.
- Comandi attendibili automaticamente: i comandi che hai salvato partono senza chiedere. Gli altri comandi chiedono comunque l’approvazione.
- Automaticamente nella sandbox: tutto parte senza chiedere, ma in un ambiente isolato.
Salvare comandi attendibili
Su un comando scegli Consenti sempre in questa cartella e poi Esattamente questo comando o Tutto ciò che inizia con. Da quel momento i comandi salvati partono senza chiedere. I comandi con caratteri speciali (come ; | > $) chiedono sempre l’approvazione.
Le regole salvate si trovano nelle impostazioni dei comandi in Sempre consentiti in questa cartella. Lì puoi anche eliminarle.
Sandbox e rete
- Usa la sandbox: i comandi possono scrivere solo in questa cartella. Questa opzione è attiva per impostazione predefinita su macOS e Linux.
- Consenti la rete: stabilisce se i comandi hanno accesso a internet. Questa opzione è disattivata per impostazione predefinita. Senza sandbox i comandi hanno sempre accesso alla rete.
Ogni scheda di comando mostra se la sandbox e la rete sono attive.
Su Windows la sandbox non è ancora disponibile.
Server locali e browser integrato
L’assistente può anche avviare un server di sviluppo che resta in esecuzione, come npm run dev per un piccolo progetto React con Vite. Valgono le stesse regole degli altri comandi: approvi il comando esatto, oppure si avvia tramite una regola salvata o automaticamente nella sandbox. Al posto della durata massima, la scheda indica "Resta in esecuzione come server locale finché non lo fermi."
Il server resta in esecuzione dopo la risposta dell’assistente. Nel pannello Comandi la scheda mostra lo stato Server attivo con i pulsanti Apri nel browser e Interrompi. Possono essere in esecuzione al massimo 4 server contemporaneamente. I server si fermano quando li interrompi o chiudi l’app.
Nella sandbox senza rete, un server può restare in ascolto solo su questo computer (localhost). Per installare pacchetti, ad esempio con npm install, attiva Consenti la rete nelle Impostazioni dei comandi per questa cartella.
Il risultato lo vedi nel browser integrato: il pulsante Browser (l’icona del globo) a destra nella barra superiore. Il pannello si apre accanto alla chat, con indietro, avanti, ricarica (interrompi durante il caricamento), una barra degli indirizzi e Apri nel browser predefinito.
- L’assistente apre il browser da solo per mostrare il risultato di un server locale. Funziona solo con indirizzi locali, come
http://localhost:5173. - Se in una risposta fai clic su un link localhost, si apre nel browser integrato. Gli altri link si aprono nel tuo browser predefinito.
- Puoi anche digitare tu stesso qualsiasi indirizzo web.
- Il browser ha una propria sessione separata: lì non hai effettuato l’accesso a AI-Public, i siti web non ricevono autorizzazioni come fotocamera o microfono e i download non sono possibili.
- Finché è aperto un menu o una finestra di dialogo dell’app, la pagina viene nascosta temporaneamente.
Esempio:
In questa cartella crea una piccola app React con Vite con un contatore. Installa le dipendenze, avvia il server di sviluppo e mostra il risultato nel browser.
Impostazioni per gli amministratori
Gli amministratori possono disattivare i comandi locali o l’esecuzione automatica per tutti nell’ambiente. Lo fanno nell’area di amministrazione in Funzionalità (a livello di ambiente), nella scheda Comandi locali (app desktop):
- Consenti comandi locali: se è disattivato, l’assistente non può eseguire comandi.
- Consenti l’esecuzione automatica: se è disattivato, ogni comando chiede l’approvazione.