メインコンテンツへスキップ

ローカルコマンドを安全に実行する

デスクトップアプリでは、アシスタントがチャットの作業フォルダーでコマンドやテストを実行できます。チャットでの使い方はローカルファイルアクセスで説明しています。このページでは、確認なしで実行してよい場合と、コマンドをどの程度隔離して実行するかを設定します。

コマンド設定を開く​

チャットでコマンドパネルを開き、このフォルダーのコマンド設定を選びます。設定はフォルダーごとに適用されます。

アシスタントがコマンドを実行できるのはいつですか?​

次の3つのモードから1つを選びます。

  • 毎回確認する:すべてのコマンドをあなたが承認します。
  • 信頼済みコマンドは自動:保存したコマンドは確認なしで開始します。ほかのコマンドは引き続き承認を求めます。
  • サンドボックスで自動実行:すべて確認なしで開始しますが、隔離された環境で実行されます。

信頼済みコマンドを保存する​

コマンドでこのフォルダーで常に許可を選び、次にこのコマンドのみまたはこれで始まるすべてを選びます。保存したコマンドは、以後確認なしで開始します。特殊文字(; | > $ など)を含むコマンドは、常に承認を求めます。

保存したルールは、コマンド設定のこのフォルダーで常に許可に一覧表示されます。そこから削除することもできます。

サンドボックスとネットワーク​

  • サンドボックスを使用:コマンドはこのフォルダー内にしか書き込めません。macOS と Linux では、このオプションは初期設定でオンです。
  • ネットワークを許可:コマンドがインターネットにアクセスできるかどうかを決めます。このオプションは初期設定でオフです。サンドボックスを使わない場合、コマンドは常にネットワークにアクセスできます。

各コマンドカードには、サンドボックスとネットワークがオンかどうかが表示されます。

Windows

Windows では、サンドボックスはまだ利用できません。

ローカルサーバーと内蔵ブラウザ​

アシスタントは、動き続ける開発サーバーを起動することもできます。たとえば、Vite を使った小さな React プロジェクトの npm run dev です。ほかのコマンドと同じルールが適用されます。正確なコマンドを承認するか、保存したルールまたはサンドボックスでの自動実行によって起動します。カードには最大実行時間の代わりに「停止するまでローカルサーバーとして動き続けます。」と表示されます。

サーバーはアシスタントの回答後も動き続けます。コマンドパネルのカードにはサーバー実行中の状態と、ブラウザで開くおよび停止ボタンが表示されます。同時に実行できるサーバーは最大 4 つです。サーバーは、停止したときかアプリを終了したときに止まります。

ネットワークなしのサンドボックスでは、サーバーはこのコンピューター(localhost)でのみ待ち受けできます。npm install などでパッケージをインストールするには、このフォルダーのコマンド設定でネットワークを許可をオンにします。

結果は内蔵ブラウザで確認します。上部バー右側のブラウザボタン(地球のアイコン)です。パネルはチャットの横に開き、戻る、進む、再読み込み(読み込み中は停止)、アドレスバー、既定のブラウザで開くがあります。

  • アシスタントは、ローカルサーバーの結果を見せるために自分でブラウザを開きます。これは http://localhost:5173 のようなローカルアドレスでのみ機能します。
  • 回答内の localhost リンクをクリックすると、内蔵ブラウザで開きます。ほかのリンクは既定のブラウザで開きます。
  • 任意の Web アドレスを自分で入力することもできます。
  • ブラウザには独立した専用のセッションがあります。そこでは AI-Public にログインしておらず、Web サイトにはカメラやマイクなどの権限が与えられず、ダウンロードもできません。
  • アプリのメニューやダイアログが開いている間は、ページが一時的に非表示になります。

例:

このフォルダーに、Vite を使ってカウンター付きの小さな React アプリを作成して。依存関係をインストールし、開発サーバーを起動して、結果をブラウザで見せて。

管理者向けの設定​

管理者は、環境内の全員を対象に、ローカルコマンドまたは自動実行をオフにできます。管理画面の機能(環境レベル)にある**ローカルコマンド(デスクトップアプリ)**カードで設定します。

  • ローカルコマンドを許可:オフにすると、アシスタントはコマンドを実行できません。
  • 自動実行を許可:オフにすると、すべてのコマンドで承認が求められます。