30 Tage kostenlos KI-Risiken erkennenJetzt starten
Zum Hauptinhalt springen

Entwickler-Datenschutz

Remote-SSH- und Container-Kontrollen lokalisieren

Kartieren Sie, wo Dateien, Erweiterungen, Terminal-Tools und Modellanfragen tatsächlich ausgeführt werden, bevor Sie ein KI-Sicherheitsergebnis aus einem lokalen Arbeitsbereich wiederverwenden. Ein lokales Editorfenster kann auf einem Remote-Host oder in einem Container laufen. Auf Laptop, Remote-Dateisystem und Container angewandte Kontrollen sind unterschiedliche Grenzen, deren Abdeckung für den ausgewählten Client und die Aufgabe verifiziert werden muss.

Für Engineering-Plattform und Endpunkt-IT

Aona FeldnotizenD19
Ausführungskarte
The window is not the runtime

Daten, Prozess und Kontrolle zusammen lokalisieren.

Synthetische Standortmarker und nicht ausgeführte Prüfungen. Es wird keine SSH-Verbindung oder ein Container erstellt.

01

Beginnen Sie mit dem Standort jeder Komponente

Notieren Sie Benutzeroberfläche, Repository, Workspace-Erweiterungen, Terminalprozess und Modellanfragepfad separat. Ein im verwalteten Laptop sichtbarer Editor zeigt nicht, wo seine Befehle ausgeführt werden oder welches Dateisystem sie lesen können. Verwenden Sie nicht geheime Standortbezeichnungen und verantwortliche Eigentümer im Arbeitsblatt.

Die Remote-SSH-Dokumentation von Visual Studio Code bietet ein konkretes Beispiel: Es kann direkt auf einem Remote-Dateisystem arbeiten und Befehle sowie Erweiterungen auf der Remote-Maschine ausführen, ohne dass der Quellcode lokal vorhanden ist. Andere Programmierclients und Erweiterungen benötigen eigene aktuelle Dokumentation und Beobachtungen.

Quellkontext: Visual Studio Code: Remote SSH

02

Überprüfen Sie die Container-Grenze sowie den Host

VS Code dokumentiert, dass Entwicklungscontainer-Workspaces in den Container eingebunden, kopiert oder geklont werden können und dass Erweiterungen dort mit Zugriff auf Tools und Dateisystem laufen können. Ein Container kann selbst auf einem Remote-SSH-Host laufen. Notieren Sie diese Ebenen, anstatt „in einem Container“ als vollständige Sicherheitsbeschreibung zu behandeln.

Identifizieren Sie, welche Dateien eingebunden sind, auf welche Anmeldedaten die Laufzeit zugreifen kann und wer Host und Container verwaltet. Diese Anleitung erfordert keine Änderung von Mounts oder Öffnung neuer Remote-Zugriffe. Die Übung kann bereits genehmigte isolierte Umgebungen mit nur den bereitgestellten synthetischen Markern verwenden.

Quellkontext: Visual Studio Code: Entwicklung innerhalb eines Containers · Visual Studio Code: Remote SSH

03

Platzieren Sie die beabsichtigte Kontrolle auf dem korrekten Pfad

Identifizieren Sie für jede Operation, wo eine Zugriffsregel durchgesetzt wird und wo eine Einreichung beobachtet werden könnte. Eine lokale Dateisystemeinschränkung ist kein Beweis für eine Einschränkung auf einem Remote-Host. Ein Browser-Prompt-Test beweist nicht die Kontrolle über eine Erweiterung oder ein Terminal, das anderswo ausgeführt wird.

Die GitHub-Dokumentation zur Inhaltsexklusion identifiziert Einschränkungen bei Remote-Dateisystemen und Symlinks. Cursor-Anwender haben auch konfigurationsspezifische Fragen zu Entwicklungscontainer- und Sandbox-Interaktionen gestellt. Verwenden Sie diese als Gründe, den genauen Editor, Modus und Standort zu dokumentieren, nicht als Beweis, dass jeder Remote-Workflow unkontrolliert ist.

Platzieren Sie die beabsichtigte Kontrolle auf dem korrekten Pfad
ComponentOrt zur DokumentationKontrollfrage
Editor-OberflächeLokales Gerät oder BrowserWelcher Account und Client sind in Gebrauch?
RepositoryLokales, Remote- oder Container-DateisystemWelche Identität kann die Dateien lesen?
Tool-/ErweiterungsprozessTatsächlicher Ausführungs-HostWelche Berechtigungen und Netzwerkpfade gelten?
ModellanfrageTatsächliche Ursprungs-KomponenteWelche unterstützte Datenrichtlinie kann sie bewerten?

Quellkontext: GitHub: Copilot-Inhaltsausschluss · Cursor-Community: Frage zur Dev-Container-Sandbox

04

Verwenden Sie standortgekennzeichnete synthetische Beobachtungen

Das Paket enthält verschiedene Marker für lokale, Remote- und Container-Fixture-Standorte. Wenn ein Prüfer berechtigt ist, vorhandene isolierte Umgebungen zu nutzen, platzieren Sie den vorgesehenen Marker an jedem genehmigten Ort und dokumentieren Sie, welchen der ausgewählte Client zurückgibt. Kopieren Sie keine echten Repositories, privaten Schlüssel oder Anmeldedaten in die Übung.

Ein Ergebnis sollte die getestete Komponente und den Standort benennen, nicht nur sagen „der Agent hat es gelesen“. Dokumentieren Sie, ob die Operation nicht verfügbar, verweigert, abgefragt oder ein Marker zurückgegeben wurde. Halten Sie die erwartete Grenze getrennt von der Beobachtung und lockern Sie keine Einschränkung, um jeden Standort zugänglich zu machen.

05

Genehmigen Sie die tatsächliche Ausführungsanordnung

Die Genehmigung sollte den erlaubten Client, Repository-Standort, Host-/Container-Anordnung und die Aufgabe beschreiben. Weisen Sie Verantwortung für jede Grenze zu. Wenn Laufzeit oder Repository sich ändern, überprüfen Sie die betroffenen Zeilen erneut, anstatt anzunehmen, dass dieselben Kontrollen mit dem Fenster folgen.

Remote-Entwicklung und cloudbasierte Agenten des Anbieters sind unterschiedliche Muster. Verwenden Sie die Cloud-Zugriffs-Anleitung, wenn ein Anbieter einen gehosteten Checkout erstellt. Diese Seite behandelt die Lokalität von Remote SSH und containerbasierter Arbeit und impliziert nicht, dass Aona jeden Remote-Prozess von einer Laptop-Installation aus steuert.

Setzen Sie es in die Praxis um

Karte der Remote-Entwicklungs-Lokalität und Kontrolle

Lokalisieren Sie Editor, Repository und Tool-Prozess, bevor Sie ein KI-Kontrollergebnis interpretieren.

Synthetische Standortmarker und nicht ausgeführte Prüfungen. Es wird keine SSH-Verbindung oder ein Container erstellt.

Ein lokales Fenster kann verschiedene Laufzeiten erreichen
01

Lokale Schnittstelle

Der Editor erscheint auf dem Gerät des Mitarbeiters

Dies allein lokalisiert die Ausführung nicht

02

Remote-Host oder Container

Arbeitsbereichsdateien und Tools können hier liegen

Identität, Mounts und Berechtigungen verifizieren

03

Modellanfrage

Verfolgen Sie die Komponente, die den Kontext übermittelt

Bewerten Sie den unterstützten Pfad separat

Karte der Remote-Entwicklungs-Lokalität und Kontrolle
LocationSynthetischer MarkerBeobachtete Komponente
Lokaler TestordnerSYNTHETIC_D19_LOCALUntested
Genehmigtes Remote-FixtureSYNTHETIC_D19_REMOTEUntested
Genehmigtes Container-FixtureSYNTHETIC_D19_CONTAINERUntested

Arbeiten Sie Ihre Bewertung durch

Nutze die Prüfungen, um die benötigten Beweise zu organisieren. Speichere deine Auswahl in Wordund füge dann deine Notizen und Beweise hinzu. Deine Auswahl bleibt in diesem Tab, bis du sie herunterlädst.

0 von 3 Rezension

Beispiele und Rezensionsmaterial

Lesen Sie die Details hier oder halten Sie die PDF, bearbeitbar Word Dokument und Tabellenkalkulationen zusammen.

Vollständiges Paket herunterladen (ZIP)
Remote development locality reviewLesen

This pack contains only synthetic marker text und a worksheet. It creates no SSH connection, container, mount, credential or network request.

Use existing organisation-approved isolated locations only. Place the appropriate marker file in each permitted fixture location, then record which component and location an authorised manual test actually used. Do not copy real repositories or private keys. If a location is unavailable or not approved, mark it NOT APPLICABLE.

An editor window, a file path und a running process are separate observations. Record all three before interpreting a control result.

Guide und sources

Canonical guide: https://aona.ai/resources/guides/ai-coding-remote-ssh-devcontainers/ Source review: 2026-09-21

  • Visual Studio Code: Remote SSH: https://code.visualstudio.com/docs/remote/ssh
  • Visual Studio Code: Developing inside a container: https://code.visualstudio.com/docs/devcontainers/containers
  • GitHub: Copilot content exclusion: https://docs.github.com/en/copilot/concepts/context/content-exclusion
  • Cursor community: dev-container sandbox question: https://forum.cursor.com/t/clarification-request-how-does-cursorignore-interact-with-auto-run-in-sandbox-inside-a-dev-container/159139
Location matrixLesen
Detaillierte Beispielaufzeichnungen
Client versionComponentData locationAusführungsortIdentity or ownerExpected controlObserved marker or decisionNachweis
RECORDeditor interfaceRECORDRECORDASSIGNDEFINEUNTESTED
RECORDrepository readRECORDRECORDASSIGNDEFINEUNTESTED
RECORDterminal toolRECORDRECORDASSIGNDEFINEUNTESTED
RECORDworkspace extensionRECORDRECORDASSIGNDEFINEUNTESTED
RECORDmodel requestRECORDRECORDASSIGNDEFINEUNTESTED
Execution arrangement decisionLesen

Client/version and mode: ____________________ Local interface/device owner: ____________________ Repository location: ____________________ Remote host/container owner: ____________________ Tool execution and request path: ____________________ Supported controls and evidence: ____________________ Unresolved location/control question: ____________________ Decision: NOT YET REVIEWED Recheck when host, mount, client, mode or repository location changes.

Arbeitscode und Testdateien

Verwenden Sie die Originaldateien für die Code- und Datenübungen. Die Quell-ZIP enthält deren Anweisungen und Eingabedaten.

Quellbeispiele herunterladen (ZIP)
Local markerTXT
Remote markerTXT
Container markerTXT

Bevor du weitermachst

Halte diese Unterscheidungen klar

Verwendung des Editorfensters als Standortnachweis
Lokalisieren Sie das tatsächliche Dateisystem und den Prozess, insbesondere bei Remote SSH und verschachtelten Containern.
Es wird angenommen, dass ein Laptop-Endpunkt jeden Remote-Prozess steuert.
Überprüfen Sie die Installation und die unterstützte Steuerungsplatzierung für den tatsächlichen Ausführungs- und Übermittlungspfad.

Wenden Sie sie auf die KI-Nutzung durch Mitarbeiter an

Bring deinen tatsächlichen Datenpfad mit.

Aona kann helfen, unterstützte Mitarbeiter-Endpunkt-Prompt- und Dateipfade zu bewerten, an denen der Client installiert ist und die Route unterstützt wird.

Es wird keine einheitliche Durchsetzung von Remote SSH, Containern, Remote-Dateisystemen oder Vendor-Cloud impliziert. Eine lokale Installation ist kein Beweis für Kontrolle über eine Remote-Laufzeit.

Bringen Sie die Standortkarte und eine genehmigte synthetische Operation zu einer gezielten Bereitstellungs-/Abdeckungsüberprüfung mit.

Überprüfe deinen Anwendungsfall

FAQ

Fragen zu dieser Entscheidung

Wenn der Editor auf meinem Laptop läuft, laufen seine Tools dann auch dort?
Nicht unbedingt. Remote-Entwicklungsfunktionen können den Dateisystemzugriff und die Tool-Ausführung auf einem anderen Host oder in einem Container platzieren. Überprüfen Sie die ausgewählte Client- und Erweiterungskonfiguration.
Bietet ein Dev-Container automatisch die beabsichtigte KI-Datenbegrenzung?
Nein. Überprüfen Sie Mounts, Identitäten, verfügbare Anmeldeinformationen, Tool-Platzierung und Modell-Anfragepfade. Ein Container ist eine Ausführungsanordnung, keine vollständige Offenlegung oder Entscheidung zur Endpunktabdeckung.
Können wir ein lokales Copilot-Ausschlussergebnis auf einem Remote-Dateisystem wiederverwenden?
Gehen Sie nicht davon aus. GitHub dokumentiert Einschränkungen für Remote-Dateisysteme und Symlinks. Erfassen Sie den genauen Standort und Modus und überprüfen Sie die relevanten aktuellen Kontrollen.
Erzeugen diese Dateien einen Testserver oder Container?
Nein. Sie sind inerte Marker und Aufzeichnungen. Verwenden Sie nur eine bereits genehmigte isolierte Umgebung und kennzeichnen Sie nicht verfügbare Standorte als nicht anwendbar, anstatt neuen Zugriff zu gewähren.

Beweise hinter dem Leitfaden

Quellen und Umfang

Erstellt von Aona. Quellen überprüft 2026-09-21. Das zitierte Material unterstützt die unten genannten Punkte; es zertifiziert kein Produkt oder Ihren Anwendungsfall.

  1. Visual Studio Code: Remote SSH

    Dokumentiert den Zugriff auf Remote-Dateisysteme und die Ausführung, einschließlich Remote-Containern.

    vendor · geprüft 2026-09-21
  2. Visual Studio Code: Entwicklung innerhalb eines Containers

    Dokumentiert gemountete/kopierte Arbeitsbereiche und Erweiterungen, die innerhalb von Containern laufen.

    vendor · geprüft 2026-09-21
  3. GitHub: Copilot-Inhaltsausschluss

    Identifiziert Einschränkungen bei Remote-Dateisystemen und Symlinks.

    vendor · geprüft 2026-09-21
  4. Cursor-Community: Frage zur Dev-Container-Sandbox

    Eine veraltete Praktikerfrage, die eine standort-/modus-spezifische Überprüfung motiviert, kein aktueller universeller Fehler.

    practitioner · geprüft 2026-09-21
KI-Programmierung über Remote SSH und Entwicklungscontainer