Гайд · TNWS AI
Как добавить второй каталог в Copilot CLI через --add-dir
Безопасное использование --add-dir в GitHub Copilot CLI: доступ к файлам, доверенные skills/agents, относительные пути и проверка.
Задача и когда применять
Практическая задача этого руководства — дать одной сессии Copilot CLI доступ ко второму каталогу и осознанно загрузить находящиеся там .github/skills и .github/agents. Материал рассчитан на разработчика или администратора, который уже установил GitHub Copilot CLI и хочет получить проверяемый результат, а не просто скопировать команду из справки.
Команды CLI исполняются в контексте текущего пользователя, рабочего каталога и активной политики организации. Перед началом сохраните вывод copilot version, pwd и git status --short, если работаете в репозитории. Не вставляйте в prompt, аргументы и диагностические файлы токены, закрытые ключи или содержимое .env.
Что подтверждено официально
Проверено 13 сентября 2026 года. Опция --add-dir=PATH разрешает доступ к каталогу и загружает его .github/skills и .github/agents как trusted configurations. Опцию можно повторять. Относительный путь вычисляется от session working directory (--resume, --worktree или -C) независимо от порядка опций.
Первоисточник — GitHub Copilot CLI command reference. Для MCP-сценария дополнительно используйте официальную настройку MCP servers. Цены, квоты и список доступных моделей здесь не приводятся: они не нужны для процедуры и могут меняться. Названия команд и параметров взяты из текущей официальной справки.
У CLI есть три разных уровня результата: команда может быть синтаксически принята, фактически выполнена и дать ожидаемый эффект. Проверяйте все три. Нулевой exit code без проверки файла или интерфейса недостаточен; красивый текст ответа при ненулевом exit code тоже нельзя считать успехом.
Перед тестом запишите точную гипотезу в одном предложении: «после команды появится такой-то файл, источник, запрет или набор подсказок». Затем определите независимый способ проверки, который не опирается на объяснение самого ассистента. Для файла это просмотр содержимого и diff, для разрешения — намеренно безопасная попытка запрещённого действия, для списка — сравнение структурированного вывода. Такой подход помогает обнаружить ситуацию, когда команда отработала, но не в том каталоге, не для того пользователя или не в той конфигурации.
Подготовка безопасной среды
Для первого запуска используйте тестовый репозиторий, временный каталог или read-only задачу. Сохраните baseline: существующие файлы конфигурации, список источников, текущий completion или разрешения. Если команда пишет файл, заранее определите точный путь и сделайте резервную копию только этого файла. Если команда предоставляет доступ, перечислите разрешённые и контрольные запрещённые объекты.
Не используйте глобальные разрешения ради удобства, когда задачу решает точный флаг. В CI разделяйте stdout, stderr и exit code. В интерактивной сессии читайте запросы разрешений и не подтверждайте действие только потому, что его предложил Copilot. Любой сгенерированный код или конфигурацию просматривайте как обычный внешний patch.
Пошаговые действия
- Определите основной working directory и абсолютный путь добавляемого каталога.
- Просмотрите второй каталог вручную, особенно
.github/skillsи.github/agents; добавление — решение о доверии. - Для первого теста используйте абсолютный путь:
copilot -C /work/app --add-dir=/work/shared. - В сессии попросите перечислить только нужный файл и не разрешайте запись, пока не подтверждён scope.
- Если используете относительный путь, вычисляйте его от
-C/session working directory, а не от позиции флага в команде. - Для нескольких roots повторите
--add-dirотдельно и документируйте каждый. - Проведите негативный тест с файлом вне разрешённых roots: Copilot не должен получать доступ без отдельного разрешения.
- Завершите сессию и проверьте, что проектные файлы не изменились неожиданно.
После выполнения повторите диагностическую команду или откройте новую shell/CLI-сессию, если эффект должен пережить перезапуск. Сравните результат с baseline. Если изменилось больше файлов или источников, чем ожидалось, остановитесь, сохраните diff и выполните откат до продолжения.
Готовый шаблон для копирования
Заполните эту карточку перед изменением. Её можно вставить в issue или change request:
План --add-dir
Основной каталог (-C): /work/app
Добавляемый каталог: /work/shared
Причина доступа: <конкретный файл/модуль>
Проверены .github/skills: да/нет/отсутствуют
Проверены .github/agents: да/нет/отсутствуют
Разрешённые действия: read-only до подтверждения
Запрещённый контрольный путь: /work/secrets
Дата проверки документации: 13.09.2026
Официальный источник: https://docs.github.com/en/copilot/reference/copilot-cli-reference/cli-command-reference
Для подготовки проверки можно скопировать prompt ниже. Он не разрешает ассистенту придумывать состояние окружения:
Составь план безопасной проверки команды GitHub Copilot CLI по карточке ниже.
Не выполняй запись, сетевую публикацию и изменение прав.
Не придумывай версию, файлы, exit code или успешный результат.
Верни: предпосылки, точную команду, позитивный тест, негативный тест,
наблюдаемые критерии успеха, откат и данные, которые нельзя логировать.
<вставьте заполненную карточку>
Реалистичный пример
Входные условия. Основной проект /work/app использует схемы из /work/shared/contracts; в shared есть один проверенный skill.
Ожидаемый результат. Сессия читает contracts и видит доверенный skill из added root. Путь /work/secrets остаётся вне scope; относительные пути ведут отсчёт от /work/app при -C /work/app.
Пример считается успешным только после наблюдаемой проверки: существования и содержимого файла, нового completion в отдельной сессии, записи JSON, списка источников либо явного запрета действия. Не подменяйте ожидаемый результат пересказом документации — зафиксируйте фактический вывод вашей среды.
Позитивный и негативный тест
В позитивном тесте используйте минимальный безопасный объект: одну известную подкоманду, один каталог, один источник или один JSONL-файл. Сначала предскажите наблюдаемый результат, затем запустите действие и сохраните exit code. Если вывод содержит внутренние пути, не публикуйте сырой лог.
Негативный тест должен менять ровно одно условие: запретить конкретную команду, выбрать файл вне scope, убрать сессионный флаг или открыть новый shell. Такой тест доказывает границу настройки. Не используйте production remote, реальные секреты и необратимые операции для демонстрации отказа.
Если позитивный тест не прошёл, проверьте working directory, кавычки shell, версию CLI, организационную policy и права на целевой путь. Если негативный тест неожиданно прошёл, считайте конфигурацию небезопасной, завершите сессию и сузьте разрешения.
Типичные ошибки
- Добавлять непроверенный репозиторий как trusted configuration.
- Считать относительный путь зависимым от порядка флагов.
- Использовать
--allow-all-pathsвместо точечного root. - Забыть о skills и agents внутри добавленного каталога.
Отдельная ошибка — копировать команду между Bash, Zsh, Fish, PowerShell и CI без адаптации кавычек и перенаправлений. Сначала определите shell. Не сохраняйте секретные аргументы в history; используйте поддерживаемые переменные окружения или защищённое хранилище конкретной CI-системы.
Чек-лист финальной проверки
- copilot version и рабочий каталог записаны.
- Команда и названия флагов сверены с официальной документацией на 13.09.2026.
- В prompt, history и временных файлах нет секретов.
- Baseline сохранён до изменения.
- Позитивный тест дал заранее описанный наблюдаемый результат.
- Негативный тест подтвердил границу настройки.
- Проверены exit code, stdout и stderr, где это применимо.
- Неожиданные изменения файлов отсутствуют либо разобраны.
- Временные логи и конфигурации удалены или защищены.
- Откат выполнен на тесте или подробно записан.
FAQ
Можно ли указать несколько каталогов?
Да, --add-dir допускается повторять.
Откуда считается относительный путь?
От session working directory, определённого --resume, --worktree или -C.
Почему это trust decision?
Потому что CLI загружает .github/skills и .github/agents added root как доверенную конфигурацию.
Даёт ли опция доступ ко всей системе?
Нет, она добавляет конкретный root; не заменяйте её глобальным allow без необходимости.
Итог
Рабочая настройка — это команда плюс доказательство её эффекта и границы. Храните заполненную карточку рядом с issue, а повторяемую команду — в проверенном wrapper script без секретов. Перед переносом в другую машину или организацию снова проверьте официальную справку: CLI обновляется, а доступность функций может зависеть от политики владельца Copilot.
Читайте также
Как подключить MCP на одну сессию через --additional-mcp-config
Сессионное подключение MCP в Copilot CLI через --additional-mcp-config: JSON-файл, приоритет имени, проверка tools и очистка секретов.
Как получить JSONL из Copilot CLI через --output-format=json
Программный запуск Copilot CLI с -p и --output-format=json: поток JSONL, валидация строк, stderr, exit code и resume hint.
Как проверить источники инструкций через copilot instruction list
Аудит custom instructions в GitHub Copilot CLI через copilot instruction list и --json: источники, applyTo и ограничения вывода.
Комментарии
Пока тихо. Скажите первое слово