Гайд · TNWS AI

Как добавить второй каталог в Copilot CLI через --add-dir

6 мин

Безопасное использование --add-dir в GitHub Copilot CLI: доступ к файлам, доверенные skills/agents, относительные пути и проверка.

Задача и когда применять

Практическая задача этого руководства — дать одной сессии Copilot CLI доступ ко второму каталогу и осознанно загрузить находящиеся там .github/skills и .github/agents. Материал рассчитан на разработчика или администратора, который уже установил GitHub Copilot CLI и хочет получить проверяемый результат, а не просто скопировать команду из справки.

Команды CLI исполняются в контексте текущего пользователя, рабочего каталога и активной политики организации. Перед началом сохраните вывод copilot version, pwd и git status --short, если работаете в репозитории. Не вставляйте в prompt, аргументы и диагностические файлы токены, закрытые ключи или содержимое .env.

Что подтверждено официально

Проверено 13 сентября 2026 года. Опция --add-dir=PATH разрешает доступ к каталогу и загружает его .github/skills и .github/agents как trusted configurations. Опцию можно повторять. Относительный путь вычисляется от session working directory (--resume, --worktree или -C) независимо от порядка опций.

Первоисточник — GitHub Copilot CLI command reference. Для MCP-сценария дополнительно используйте официальную настройку MCP servers. Цены, квоты и список доступных моделей здесь не приводятся: они не нужны для процедуры и могут меняться. Названия команд и параметров взяты из текущей официальной справки.

У CLI есть три разных уровня результата: команда может быть синтаксически принята, фактически выполнена и дать ожидаемый эффект. Проверяйте все три. Нулевой exit code без проверки файла или интерфейса недостаточен; красивый текст ответа при ненулевом exit code тоже нельзя считать успехом.

Перед тестом запишите точную гипотезу в одном предложении: «после команды появится такой-то файл, источник, запрет или набор подсказок». Затем определите независимый способ проверки, который не опирается на объяснение самого ассистента. Для файла это просмотр содержимого и diff, для разрешения — намеренно безопасная попытка запрещённого действия, для списка — сравнение структурированного вывода. Такой подход помогает обнаружить ситуацию, когда команда отработала, но не в том каталоге, не для того пользователя или не в той конфигурации.

Подготовка безопасной среды

Для первого запуска используйте тестовый репозиторий, временный каталог или read-only задачу. Сохраните baseline: существующие файлы конфигурации, список источников, текущий completion или разрешения. Если команда пишет файл, заранее определите точный путь и сделайте резервную копию только этого файла. Если команда предоставляет доступ, перечислите разрешённые и контрольные запрещённые объекты.

Не используйте глобальные разрешения ради удобства, когда задачу решает точный флаг. В CI разделяйте stdout, stderr и exit code. В интерактивной сессии читайте запросы разрешений и не подтверждайте действие только потому, что его предложил Copilot. Любой сгенерированный код или конфигурацию просматривайте как обычный внешний patch.

Пошаговые действия

  1. Определите основной working directory и абсолютный путь добавляемого каталога.
  2. Просмотрите второй каталог вручную, особенно .github/skills и .github/agents; добавление — решение о доверии.
  3. Для первого теста используйте абсолютный путь: copilot -C /work/app --add-dir=/work/shared.
  4. В сессии попросите перечислить только нужный файл и не разрешайте запись, пока не подтверждён scope.
  5. Если используете относительный путь, вычисляйте его от -C/session working directory, а не от позиции флага в команде.
  6. Для нескольких roots повторите --add-dir отдельно и документируйте каждый.
  7. Проведите негативный тест с файлом вне разрешённых roots: Copilot не должен получать доступ без отдельного разрешения.
  8. Завершите сессию и проверьте, что проектные файлы не изменились неожиданно.

После выполнения повторите диагностическую команду или откройте новую shell/CLI-сессию, если эффект должен пережить перезапуск. Сравните результат с baseline. Если изменилось больше файлов или источников, чем ожидалось, остановитесь, сохраните diff и выполните откат до продолжения.

Готовый шаблон для копирования

Заполните эту карточку перед изменением. Её можно вставить в issue или change request:

План --add-dir
Основной каталог (-C): /work/app
Добавляемый каталог: /work/shared
Причина доступа: <конкретный файл/модуль>
Проверены .github/skills: да/нет/отсутствуют
Проверены .github/agents: да/нет/отсутствуют
Разрешённые действия: read-only до подтверждения
Запрещённый контрольный путь: /work/secrets
Дата проверки документации: 13.09.2026
Официальный источник: https://docs.github.com/en/copilot/reference/copilot-cli-reference/cli-command-reference

Для подготовки проверки можно скопировать prompt ниже. Он не разрешает ассистенту придумывать состояние окружения:

Составь план безопасной проверки команды GitHub Copilot CLI по карточке ниже.
Не выполняй запись, сетевую публикацию и изменение прав.
Не придумывай версию, файлы, exit code или успешный результат.
Верни: предпосылки, точную команду, позитивный тест, негативный тест,
наблюдаемые критерии успеха, откат и данные, которые нельзя логировать.

<вставьте заполненную карточку>

Реалистичный пример

Входные условия. Основной проект /work/app использует схемы из /work/shared/contracts; в shared есть один проверенный skill.

Ожидаемый результат. Сессия читает contracts и видит доверенный skill из added root. Путь /work/secrets остаётся вне scope; относительные пути ведут отсчёт от /work/app при -C /work/app.

Пример считается успешным только после наблюдаемой проверки: существования и содержимого файла, нового completion в отдельной сессии, записи JSON, списка источников либо явного запрета действия. Не подменяйте ожидаемый результат пересказом документации — зафиксируйте фактический вывод вашей среды.

Позитивный и негативный тест

В позитивном тесте используйте минимальный безопасный объект: одну известную подкоманду, один каталог, один источник или один JSONL-файл. Сначала предскажите наблюдаемый результат, затем запустите действие и сохраните exit code. Если вывод содержит внутренние пути, не публикуйте сырой лог.

Негативный тест должен менять ровно одно условие: запретить конкретную команду, выбрать файл вне scope, убрать сессионный флаг или открыть новый shell. Такой тест доказывает границу настройки. Не используйте production remote, реальные секреты и необратимые операции для демонстрации отказа.

Если позитивный тест не прошёл, проверьте working directory, кавычки shell, версию CLI, организационную policy и права на целевой путь. Если негативный тест неожиданно прошёл, считайте конфигурацию небезопасной, завершите сессию и сузьте разрешения.

Типичные ошибки

  • Добавлять непроверенный репозиторий как trusted configuration.
  • Считать относительный путь зависимым от порядка флагов.
  • Использовать --allow-all-paths вместо точечного root.
  • Забыть о skills и agents внутри добавленного каталога.

Отдельная ошибка — копировать команду между Bash, Zsh, Fish, PowerShell и CI без адаптации кавычек и перенаправлений. Сначала определите shell. Не сохраняйте секретные аргументы в history; используйте поддерживаемые переменные окружения или защищённое хранилище конкретной CI-системы.

Чек-лист финальной проверки

  • copilot version и рабочий каталог записаны.
  • Команда и названия флагов сверены с официальной документацией на 13.09.2026.
  • В prompt, history и временных файлах нет секретов.
  • Baseline сохранён до изменения.
  • Позитивный тест дал заранее описанный наблюдаемый результат.
  • Негативный тест подтвердил границу настройки.
  • Проверены exit code, stdout и stderr, где это применимо.
  • Неожиданные изменения файлов отсутствуют либо разобраны.
  • Временные логи и конфигурации удалены или защищены.
  • Откат выполнен на тесте или подробно записан.

FAQ

Можно ли указать несколько каталогов?

Да, --add-dir допускается повторять.

Откуда считается относительный путь?

От session working directory, определённого --resume, --worktree или -C.

Почему это trust decision?

Потому что CLI загружает .github/skills и .github/agents added root как доверенную конфигурацию.

Даёт ли опция доступ ко всей системе?

Нет, она добавляет конкретный root; не заменяйте её глобальным allow без необходимости.

Итог

Рабочая настройка — это команда плюс доказательство её эффекта и границы. Храните заполненную карточку рядом с issue, а повторяемую команду — в проверенном wrapper script без секретов. Перед переносом в другую машину или организацию снова проверьте официальную справку: CLI обновляется, а доступность функций может зависеть от политики владельца Copilot.

Читайте также

Комментарии

Пока тихо. Скажите первое слово