跳转到主内容

安全运行本地命令

在桌面应用程序中,助手可以在聊天的工作文件夹中运行命令和测试。有关在聊天中的使用方法,请参阅本地文件访问。在此页面上,您可以设置何时无需询问即可运行,以及命令运行时的隔离程度。

打开命令设置​

在聊天中打开命令面板,然后选择此文件夹的命令设置。设置按文件夹生效。

助手何时可以运行命令?​

请选择以下三种模式之一:

  • 始终询问:每个命令都需要您批准。
  • 自动运行受信任的命令:您已保存的命令无需询问即可启动。其他命令仍需请求批准。
  • 在沙盒中自动运行:所有命令都无需询问即可启动,但在隔离环境中运行。

保存受信任的命令​

在某个命令上选择在此文件夹中始终允许,然后选择仅此命令或所有以此开头的命令。保存的命令今后会直接启动,无需询问。包含特殊字符(例如 ; | > $)的命令始终需要请求批准。

保存的规则列在命令设置中的在此文件夹中始终允许下。您也可以在那里删除它们。

沙盒与网络​

  • 使用沙盒:命令只能写入此文件夹。此选项在 macOS 和 Linux 上默认开启。
  • 允许网络:决定命令能否访问互联网。此选项默认关闭。不使用沙盒时,命令始终可以访问网络。

每张命令卡片都会显示沙盒和网络是否已开启。

Windows

Windows 上暂不提供沙盒。

本地服务器和内置浏览器​

助手还可以启动一个持续运行的开发服务器,例如为使用 Vite 的小型 React 项目运行 npm run dev。这与其他命令适用相同的规则:您批准确切的命令,或者它通过已保存的规则或在沙盒中自动启动。卡片上显示的不是最长运行时间,而是“作为本地服务器持续运行,直到你停止它。”

助手回答后,服务器会继续运行。在命令面板中,卡片显示状态服务器运行中,并提供在浏览器中打开和停止按钮。最多可同时运行 4 个服务器。当您停止服务器或退出应用时,服务器会停止。

在没有网络的沙盒中,服务器只能在本机(localhost)上监听。如需安装软件包(例如使用 npm install),请在此文件夹的命令设置中开启允许网络。

您可以在内置浏览器中查看结果:顶部栏右侧的浏览器按钮(地球图标)。面板在聊天旁边打开,包含后退、前进、重新加载(加载时为停止)、地址栏和在默认浏览器中打开。

  • 助手会自动打开浏览器来显示本地服务器的结果。这仅适用于本地地址,例如 http://localhost:5173。
  • 点击回答中的 localhost 链接时,它会在内置浏览器中打开。其他链接会在您的默认浏览器中打开。
  • 您也可以自己输入任何网址。
  • 浏览器拥有独立的会话:您在其中未登录 AI-Public,网站无法获得摄像头或麦克风等权限,也无法下载文件。
  • 当应用的菜单或对话框打开时,页面会暂时隐藏。

示例:

在此文件夹中用 Vite 创建一个带计数器的小型 React 应用。安装依赖,启动开发服务器,并在浏览器中显示结果。

管理员设置​

管理员可以为环境中的所有人关闭本地命令或自动运行。他们可以在管理后台的特性(环境级别)中,通过**本地命令(桌面应用)**卡片进行设置:

  • 允许本地命令:关闭后,助手无法运行任何命令。
  • 允许自动运行:关闭后,每个命令都需要请求批准。