Aller au contenu principal

Exécuter des commandes locales en toute sécurité

Dans l’application de bureau, l’assistant peut exécuter des commandes et des tests dans le dossier de travail de votre chat. Le fonctionnement dans le chat est décrit dans Accès aux fichiers locaux. Sur cette page, vous définissez quand cela peut se faire sans vous demander et à quel point les commandes sont isolées.

Ouvrir les paramètres des commandes​

Dans un chat, ouvrez le panneau Commandes et choisissez Paramètres des commandes pour ce dossier. Les paramètres s’appliquent par dossier.

Quand l’assistant peut-il exécuter une commande ?​

Choisissez l’un de ces trois modes :

  • Toujours demander : vous approuvez chaque commande.
  • Commandes de confiance automatiquement : les commandes que vous avez enregistrées démarrent sans demander. Les autres commandes demandent toujours une autorisation.
  • Automatiquement dans le bac à sable : tout démarre sans demander, mais dans un environnement isolé.

Enregistrer des commandes de confiance​

Sur une commande, choisissez Toujours autoriser dans ce dossier puis Exactement cette commande ou Tout ce qui commence par. Les commandes enregistrées démarrent désormais sans demander. Les commandes contenant des caractères spéciaux (comme ; | > $) demandent toujours une autorisation.

Les règles enregistrées figurent dans les paramètres des commandes sous Toujours autorisé dans ce dossier. Vous pouvez aussi les y supprimer.

Bac à sable et réseau​

  • Utiliser le bac à sable : les commandes ne peuvent écrire que dans ce dossier. Cette option est activée par défaut sur macOS et Linux.
  • Autoriser le réseau : détermine si les commandes ont accès à Internet. Cette option est désactivée par défaut. Sans bac à sable, les commandes ont toujours accès au réseau.

Chaque carte de commande indique si le bac à sable et le réseau sont activés.

Windows

Aucun bac à sable n’est encore disponible sur Windows.

Serveurs locaux et navigateur intégré​

L’assistant peut aussi démarrer un serveur de développement qui continue de tourner, par exemple npm run dev pour un petit projet React avec Vite. Les mêmes règles que pour les autres commandes s’appliquent : vous approuvez la commande exacte, ou elle démarre grâce à une règle enregistrée ou automatiquement dans le bac à sable. Au lieu de la durée maximale, la carte indique "Continue de tourner comme serveur local jusqu’à ce que vous l’arrêtiez."

Le serveur continue de tourner après la réponse de l’assistant. Dans le panneau Commandes, la carte affiche le statut Serveur actif avec les boutons Ouvrir dans le navigateur et Arrêter. Au maximum 4 serveurs peuvent tourner en même temps. Les serveurs s’arrêtent lorsque vous les arrêtez ou quittez l’application.

Dans le bac à sable sans réseau, un serveur ne peut écouter que sur cet ordinateur (localhost). Pour installer des paquets, par exemple avec npm install, activez Autoriser le réseau dans les Paramètres des commandes pour ce dossier.

Vous voyez le résultat dans le navigateur intégré : le bouton Navigateur (l’icône de globe) à droite de la barre supérieure. Le panneau s’ouvre à côté du chat, avec précédent, suivant, actualiser (arrêter pendant le chargement), une barre d’adresse et Ouvrir dans votre navigateur par défaut.

  • L’assistant ouvre lui-même le navigateur pour montrer le résultat d’un serveur local. Cela ne fonctionne qu’avec des adresses locales, comme http://localhost:5173.
  • Si vous cliquez sur un lien localhost dans une réponse, il s’ouvre dans le navigateur intégré. Les autres liens s’ouvrent dans votre navigateur par défaut.
  • Vous pouvez aussi saisir vous-même n’importe quelle adresse web.
  • Le navigateur a sa propre session, séparée : vous n’y êtes pas connecté à AI-Corporate, les sites web n’obtiennent aucune autorisation comme la caméra ou le micro, et les téléchargements ne sont pas possibles.
  • Tant qu’un menu ou une boîte de dialogue de l’application est ouvert, la page est temporairement masquée.

Exemple :

Dans ce dossier, crée une petite application React avec Vite qui affiche un compteur. Installe les dépendances, démarre le serveur de développement et montre le résultat dans le navigateur.

Paramètres pour les administrateurs​

Les administrateurs peuvent désactiver les commandes locales ou l’exécution automatique pour tout l’environnement. Ils le font dans l’espace d’administration sous Fonctions (au niveau de l’environnement), dans la carte Commandes locales (application de bureau) :

  • Autoriser les commandes locales : si cette option est désactivée, l’assistant ne peut exécuter aucune commande.
  • Autoriser l’exécution automatique : si cette option est désactivée, chaque commande demande une autorisation.