Bezpieczne uruchamianie poleceń lokalnych
W aplikacji desktopowej asystent może uruchamiać polecenia i testy w folderze roboczym twojego czatu. Jak to działa w czacie, przeczytasz na stronie Dostęp do lokalnych plików. Na tej stronie ustawiasz, kiedy może to robić bez pytania i jak bardzo odizolowane są uruchamiane polecenia.
Otwieranie ustawień poleceń
W czacie otwórz panel Polecenia i wybierz Ustawienia poleceń dla tego folderu. Ustawienia obowiązują dla każdego folderu osobno.
Kiedy asystent może uruchomić polecenie?
Wybierz jeden z trzech trybów:
- Zawsze pytaj: zatwierdzasz każde polecenie.
- Zaufane polecenia automatycznie: zapisane przez ciebie polecenia uruchamiają się bez pytania. Inne polecenia nadal proszą o zgodę.
- Automatycznie w piaskownicy: wszystko uruchamia się bez pytania, ale w odizolowanym środowisku.
Zapisywanie zaufanych poleceń
Przy poleceniu wybierz Zawsze zezwalaj w tym folderze, a następnie Dokładnie to polecenie lub Wszystko, co zaczyna się od. Zapisane polecenia będą odtąd uruchamiane bez pytania. Polecenia ze znakami specjalnymi (takimi jak ; | > $) zawsze proszą o zgodę.
Zapisane reguły znajdziesz w ustawieniach poleceń w sekcji Zawsze dozwolone w tym folderze. Tam możesz też usuwać te reguły.
Piaskownica i sieć
- Używaj piaskownicy: polecenia mogą zapisywać tylko w tym folderze. Ta opcja jest domyślnie włączona w systemach macOS i Linux.
- Zezwalaj na sieć: określa, czy polecenia mają dostęp do internetu. Ta opcja jest domyślnie wyłączona. Bez piaskownicy polecenia zawsze mają dostęp do sieci.
Każda karta polecenia pokazuje, czy piaskownica i sieć są włączone.
W systemie Windows piaskownica nie jest jeszcze dostępna.
Lokalne serwery i wbudowana przeglądarka
Asystent może też uruchomić serwer deweloperski, który działa dalej, na przykład npm run dev dla małego projektu React z Vite. Obowiązują te same zasady co dla innych poleceń: zatwierdzasz dokładne polecenie albo uruchamia się ono dzięki zapisanej regule lub automatycznie w piaskownicy. Zamiast maksymalnego czasu działania karta pokazuje "Działa jako lokalny serwer, dopóki go nie zatrzymasz."
Serwer działa dalej po odpowiedzi asystenta. W panelu Polecenia karta pokazuje status Serwer działa oraz przyciski Otwórz w przeglądarce i Zatrzymaj. Jednocześnie mogą działać maksymalnie 4 serwery. Serwery zatrzymują się, gdy je zatrzymasz lub zamkniesz aplikację.
W piaskownicy bez sieci serwer może nasłuchiwać tylko na tym komputerze (localhost). Aby instalować pakiety, na przykład przez npm install, włącz Zezwalaj na sieć w Ustawienia poleceń dla tego folderu.
Wynik oglądasz we wbudowanej przeglądarce: przycisk Przeglądarka (ikona globu) po prawej stronie górnego paska. Panel otwiera się obok czatu i ma przyciski wstecz, dalej, odśwież (zatrzymaj podczas ładowania), pasek adresu oraz Otwórz w domyślnej przeglądarce.
- Asystent sam otwiera przeglądarkę, aby pokazać wynik lokalnego serwera. Działa to tylko z adresami lokalnymi, takimi jak
http://localhost:5173. - Jeśli klikniesz w odpowiedzi link localhost, otworzy się on we wbudowanej przeglądarce. Inne linki otwierają się w domyślnej przeglądarce.
- Możesz też sam wpisać dowolny adres internetowy.
- Przeglądarka ma własną, oddzielną sesję: nie jesteś w niej zalogowany do AI-Public, strony internetowe nie dostają uprawnień, takich jak kamera czy mikrofon, a pobieranie plików nie jest możliwe.
- Gdy otwarte jest menu lub okno dialogowe aplikacji, strona jest tymczasowo ukryta.
Przykład:
Utwórz w tym folderze małą aplikację React z Vite z licznikiem. Zainstaluj zależności, uruchom serwer deweloperski i pokaż wynik w przeglądarce.
Ustawienia dla administratorów
Administratorzy mogą wyłączyć polecenia lokalne lub automatyczne uruchamianie dla wszystkich w środowisku. Robią to w panelu administracyjnym w sekcji Funkcje (na poziomie środowiska), na karcie Polecenia lokalne (aplikacja desktopowa):
- Zezwalaj na polecenia lokalne: gdy ta opcja jest wyłączona, asystent nie może uruchamiać poleceń.
- Zezwalaj na automatyczne uruchamianie: gdy ta opcja jest wyłączona, każde polecenie prosi o zgodę.