Enterprise policy to allow yolo in CLI sandbox
Mantenedores costumam responder em até 1 dia
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 5/5
- Tempo estimado
- Mais de uma semana
- Facilidade para iniciantes
- 35/100
- Tipo de issue
- Funcionalidade
- Clareza
- Razoavelmente clara
- Status de atividade
- Ativa
- Stack de tecnologia
- shell
- Domínio
- authorization, cli, security
Direção de pesquisa
Nenhum arquivo, teste ou ponto de entrada é nomeado. Comece rastreando o tratamento existente de políticas corporativas para yolo mode e o sandbox da CLI; em seguida, identifique quais configurações relacionadas a permissões precisam de um escopo de sandbox separado. Considera-se concluído quando o modo sandbox puder usar sua própria hierarquia de políticas sem alterar as restrições do modo padrão.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
Describe the feature or problem you'd like to solve
There should be a separate policy scope for cli sandboxes for yolo mode and other permission related enterprise policies
Proposed solution
Enterprise policies allow restrictive access for setting like yolo mode, and other folder/tool settings. These are generally used because of trust within an enterprise environment, where broad tool access could cause damage. The point of sandbox mode is to create a 'safe place' for developers to work agentically. Currently, when yolo mode is disabled by enterprise policy, it applies to both standard and sandbox mode. Ideally, enterprise policies should have a separate sandbox hierarchy where any policy which could make sense to configure more permissively would allow a separate setting.
Example prompts or workflows
No response
Additional context
No response
- Linguagem predominante
- Shell
- Estrelas
- 11.2k
- Forks
- 1.9k
- Merge médio
- 17h 6min
- PRs com merge (30d)
- 5
Preparar o ambiente
- Sem Dockerfile nem arquivo Docker Compose
- Sem modelo de pull request
- Ler o guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de github/copilot-cli
-
area:sessions
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 72/100
github/copilot-cli#4996 ·
Mantenedores costumam responder em até 1 dia
-
triage
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 88/100
github/copilot-cli#4963 · 1 comentário ·
Mantenedores costumam responder em até 1 dia
-
triage
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 75/100
github/copilot-cli#4932 ·
Mantenedores costumam responder em até 1 dia
-
triage
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 78/100
github/copilot-cli#4909 ·
Mantenedores costumam responder em até 1 dia
-
triage
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 76/100
github/copilot-cli#4906 ·
Mantenedores costumam responder em até 1 dia
Todas as issues de github/copilot-cli
Issues semelhantes
-
bug
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 75/100
-
omarchy-menu-keybindings lua bind scan spins at 100% CPU when user config iterates a mocked hl APIAberta
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 82/100
omacom/omarchy#14302 · 1 comentário ·
Mantenedores costumam responder em até 1 dia
-
Link Checker ReportTalvez já em andamento @keraron assumiu hoje. Abertaautomated issue report
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 68/100
a2aproject/A2A#2297 ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 88/100
mattpocock/skills#1165 ·
-
agent-research-finding agent-research-recommend chore ready-for-agent
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 76/100
jordansmall/spindrift#4487 · 1 comentário ·
Mantenedores costumam responder em até 1 dia