Executar comandos locais em segurança
Na aplicação de ambiente de trabalho, o assistente pode executar comandos e testes na pasta de trabalho do seu chat. O funcionamento no chat é explicado em Acesso a arquivos locais. Nesta página define quando isso pode acontecer sem perguntar e com que nível de isolamento os comandos são executados.
Abrir as configurações de comandos
Num chat, abra o painel Comandos e escolha Configurações de comandos para esta pasta. As configurações aplicam-se a cada pasta.
Quando pode o assistente executar um comando?
Escolha um destes três modos:
- Perguntar sempre: aprova cada comando.
- Comandos confiáveis automaticamente: os comandos que guardou iniciam sem perguntar. Os outros comandos continuam a pedir aprovação.
- Automaticamente na sandbox: tudo inicia sem perguntar, mas num ambiente isolado.
Guardar comandos confiáveis
Num comando, escolha Permitir sempre nesta pasta e depois Exatamente este comando ou Tudo o que começa com. A partir daí, os comandos guardados iniciam sem perguntar. Os comandos com caracteres especiais (como ; | > $) pedem sempre aprovação.
As regras guardadas estão nas configurações de comandos, em Sempre permitido nesta pasta. Também as pode remover aí.
Sandbox e rede
- Usar sandbox: os comandos só podem escrever nesta pasta. Esta opção está ativada por predefinição no macOS e no Linux.
- Permitir rede: determina se os comandos têm acesso à internet. Esta opção está desativada por predefinição. Sem sandbox, os comandos têm sempre acesso à rede.
Cada cartão de comando mostra se a sandbox e a rede estão ativadas.
No Windows ainda não existe sandbox disponível.
Servidores locais e o navegador integrado
O assistente também pode iniciar um servidor de desenvolvimento que continua a funcionar, como npm run dev para um pequeno projeto React com Vite. Aplicam-se as mesmas regras que aos outros comandos: aprova o comando exato, ou ele inicia através de uma regra guardada ou automaticamente na sandbox. Em vez do tempo máximo, o cartão indica "Continua a funcionar como servidor local até o parar."
O servidor continua a funcionar depois de o assistente ter respondido. No painel Comandos, o cartão mostra o estado Servidor ativo com os botões Abrir no navegador e Parar. Podem funcionar no máximo 4 servidores ao mesmo tempo. Os servidores param quando os para ou fecha a aplicação.
Na sandbox sem rede, um servidor só pode escutar neste computador (localhost). Para instalar pacotes, por exemplo com npm install, ative Permitir rede nas Configurações de comandos para esta pasta.
Vê o resultado no navegador integrado: o botão Navegador (o ícone do globo) à direita na barra superior. O painel abre ao lado da conversa, com retroceder, avançar, recarregar (parar durante o carregamento), uma barra de endereço e Abrir no navegador predefinido.
- O assistente abre o navegador sozinho para mostrar o resultado de um servidor local. Isto só funciona com endereços locais, como
http://localhost:5173. - Se clicar numa ligação localhost numa resposta, ela abre no navegador integrado. As outras ligações abrem no seu navegador predefinido.
- Também pode escrever qualquer endereço web.
- O navegador tem a sua própria sessão separada: aí não tem sessão iniciada no AI-Corporate, os sites não recebem permissões como câmara ou microfone e não é possível fazer transferências.
- Enquanto um menu ou uma caixa de diálogo da aplicação estiver aberto, a página fica temporariamente oculta.
Exemplo:
Cria nesta pasta uma pequena aplicação React com Vite com um contador. Instala as dependências, inicia o servidor de desenvolvimento e mostra o resultado no navegador.
Configurações para administradores
Os administradores podem desativar os comandos locais ou a execução automática para todos no ambiente. Fazem-no na área de administração, em Recursos (ao nível do ambiente), no cartão Comandos locais (aplicação de ambiente de trabalho):
- Permitir comandos locais: se estiver desativado, o assistente não pode executar comandos.
- Permitir execução automática: se estiver desativado, cada comando pede aprovação.