Ejecutar comandos locales de forma segura
En la aplicación de escritorio, el asistente puede ejecutar comandos y pruebas en la carpeta de trabajo de tu chat. Cómo funciona eso en el chat se explica en Acceso a archivos locales. En esta página configuras cuándo puede hacerlo sin preguntar y con qué grado de aislamiento se ejecutan los comandos.
Abrir los ajustes de comandos
En un chat, abre el panel Comandos y elige Ajustes de comandos para esta carpeta. Los ajustes se aplican por carpeta.
¿Cuándo puede el asistente ejecutar un comando?
Elige uno de estos tres modos:
- Preguntar siempre: apruebas cada comando.
- Comandos de confianza automáticamente: los comandos que has guardado se inician sin preguntar. Los demás comandos siguen pidiendo aprobación.
- Automáticamente en sandbox: todo se inicia sin preguntar, pero en un entorno aislado.
Guardar comandos de confianza
En un comando, elige Permitir siempre en esta carpeta y después Exactamente este comando o Todo lo que empiece por. A partir de entonces, los comandos guardados se inician sin preguntar. Los comandos con caracteres especiales (como ; | > $) siempre piden aprobación.
Las reglas guardadas aparecen en los ajustes de comandos en Permitido siempre en esta carpeta. Ahí también puedes eliminarlas.
Sandbox y red
- Usar sandbox: los comandos solo pueden escribir en esta carpeta. Esta opción está activada de forma predeterminada en macOS y Linux.
- Permitir red: determina si los comandos tienen acceso a internet. Esta opción está desactivada de forma predeterminada. Sin sandbox, los comandos siempre tienen acceso a la red.
Cada tarjeta de comando muestra si el sandbox y la red están activados.
En Windows todavía no hay sandbox disponible.
Servidores locales y el navegador integrado
El asistente también puede iniciar un servidor de desarrollo que sigue en marcha, como npm run dev para un pequeño proyecto de React con Vite. Se aplican las mismas reglas que para otros comandos: apruebas el comando exacto, o se inicia mediante una regla guardada o automáticamente en el sandbox. En lugar del tiempo máximo, la tarjeta indica "Sigue en marcha como servidor local hasta que lo detengas."
El servidor sigue en marcha después de que el asistente haya respondido. En el panel Comandos, la tarjeta muestra el estado Servidor en marcha con los botones Abrir en el navegador y Detener. Pueden funcionar como máximo 4 servidores a la vez. Los servidores se detienen cuando los detienes o cierras la aplicación.
En el sandbox sin red, un servidor solo puede escuchar en este ordenador (localhost). Para instalar paquetes, por ejemplo con npm install, activa Permitir red en Ajustes de comandos para esta carpeta.
El resultado lo ves en el navegador integrado: el botón Navegador (el icono del globo) a la derecha de la barra superior. El panel se abre junto al chat, con atrás, adelante, recargar (detener mientras carga), una barra de direcciones y Abrir en tu navegador predeterminado.
- El asistente abre el navegador por sí mismo para mostrar el resultado de un servidor local. Esto solo funciona con direcciones locales, como
http://localhost:5173. - Si haces clic en un enlace localhost de una respuesta, se abre en el navegador integrado. Los demás enlaces se abren en tu navegador predeterminado.
- También puedes escribir tú mismo cualquier dirección web.
- El navegador tiene su propia sesión independiente: allí no has iniciado sesión en AI-Corporate, los sitios web no reciben permisos como la cámara o el micrófono y no se pueden hacer descargas.
- Mientras haya un menú o un cuadro de diálogo de la aplicación abierto, la página se oculta temporalmente.
Ejemplo:
Crea en esta carpeta una pequeña aplicación de React con Vite que tenga un contador. Instala las dependencias, inicia el servidor de desarrollo y muestra el resultado en el navegador.
Ajustes para administradores
Los administradores pueden desactivar los comandos locales o la ejecución automática para todo el entorno. Lo hacen en el entorno de administración, en Características (a nivel del entorno), en la tarjeta Comandos locales (aplicación de escritorio):
- Permitir comandos locales: si está desactivado, el asistente no puede ejecutar comandos.
- Permitir ejecución automática: si está desactivado, cada comando pide aprobación.