Entwickler-Datenschutz
Remote-SSH- und Container-Kontrollen lokalisieren
Kartieren Sie, wo Dateien, Erweiterungen, Terminal-Tools und Modellanfragen tatsächlich ausgeführt werden, bevor Sie ein KI-Sicherheitsergebnis aus einem lokalen Arbeitsbereich wiederverwenden. Ein lokales Editorfenster kann auf einem Remote-Host oder in einem Container laufen. Auf Laptop, Remote-Dateisystem und Container angewandte Kontrollen sind unterschiedliche Grenzen, deren Abdeckung für den ausgewählten Client und die Aufgabe verifiziert werden muss.
Für Engineering-Plattform und Endpunkt-IT
Daten, Prozess und Kontrolle zusammen lokalisieren.
Synthetische Standortmarker und nicht ausgeführte Prüfungen. Es wird keine SSH-Verbindung oder ein Container erstellt.01
Beginnen Sie mit dem Standort jeder Komponente
Notieren Sie Benutzeroberfläche, Repository, Workspace-Erweiterungen, Terminalprozess und Modellanfragepfad separat. Ein im verwalteten Laptop sichtbarer Editor zeigt nicht, wo seine Befehle ausgeführt werden oder welches Dateisystem sie lesen können. Verwenden Sie nicht geheime Standortbezeichnungen und verantwortliche Eigentümer im Arbeitsblatt.
Die Remote-SSH-Dokumentation von Visual Studio Code bietet ein konkretes Beispiel: Es kann direkt auf einem Remote-Dateisystem arbeiten und Befehle sowie Erweiterungen auf der Remote-Maschine ausführen, ohne dass der Quellcode lokal vorhanden ist. Andere Programmierclients und Erweiterungen benötigen eigene aktuelle Dokumentation und Beobachtungen.
Quellkontext: Visual Studio Code: Remote SSH
02
Überprüfen Sie die Container-Grenze sowie den Host
VS Code dokumentiert, dass Entwicklungscontainer-Workspaces in den Container eingebunden, kopiert oder geklont werden können und dass Erweiterungen dort mit Zugriff auf Tools und Dateisystem laufen können. Ein Container kann selbst auf einem Remote-SSH-Host laufen. Notieren Sie diese Ebenen, anstatt „in einem Container“ als vollständige Sicherheitsbeschreibung zu behandeln.
Identifizieren Sie, welche Dateien eingebunden sind, auf welche Anmeldedaten die Laufzeit zugreifen kann und wer Host und Container verwaltet. Diese Anleitung erfordert keine Änderung von Mounts oder Öffnung neuer Remote-Zugriffe. Die Übung kann bereits genehmigte isolierte Umgebungen mit nur den bereitgestellten synthetischen Markern verwenden.
Quellkontext: Visual Studio Code: Entwicklung innerhalb eines Containers · Visual Studio Code: Remote SSH
03
Platzieren Sie die beabsichtigte Kontrolle auf dem korrekten Pfad
Identifizieren Sie für jede Operation, wo eine Zugriffsregel durchgesetzt wird und wo eine Einreichung beobachtet werden könnte. Eine lokale Dateisystemeinschränkung ist kein Beweis für eine Einschränkung auf einem Remote-Host. Ein Browser-Prompt-Test beweist nicht die Kontrolle über eine Erweiterung oder ein Terminal, das anderswo ausgeführt wird.
Die GitHub-Dokumentation zur Inhaltsexklusion identifiziert Einschränkungen bei Remote-Dateisystemen und Symlinks. Cursor-Anwender haben auch konfigurationsspezifische Fragen zu Entwicklungscontainer- und Sandbox-Interaktionen gestellt. Verwenden Sie diese als Gründe, den genauen Editor, Modus und Standort zu dokumentieren, nicht als Beweis, dass jeder Remote-Workflow unkontrolliert ist.
| Component | Ort zur Dokumentation | Kontrollfrage |
|---|---|---|
| Editor-Oberfläche | Lokales Gerät oder Browser | Welcher Account und Client sind in Gebrauch? |
| Repository | Lokales, Remote- oder Container-Dateisystem | Welche Identität kann die Dateien lesen? |
| Tool-/Erweiterungsprozess | Tatsächlicher Ausführungs-Host | Welche Berechtigungen und Netzwerkpfade gelten? |
| Modellanfrage | Tatsächliche Ursprungs-Komponente | Welche unterstützte Datenrichtlinie kann sie bewerten? |
Quellkontext: GitHub: Copilot-Inhaltsausschluss · Cursor-Community: Frage zur Dev-Container-Sandbox
04
Verwenden Sie standortgekennzeichnete synthetische Beobachtungen
Das Paket enthält verschiedene Marker für lokale, Remote- und Container-Fixture-Standorte. Wenn ein Prüfer berechtigt ist, vorhandene isolierte Umgebungen zu nutzen, platzieren Sie den vorgesehenen Marker an jedem genehmigten Ort und dokumentieren Sie, welchen der ausgewählte Client zurückgibt. Kopieren Sie keine echten Repositories, privaten Schlüssel oder Anmeldedaten in die Übung.
Ein Ergebnis sollte die getestete Komponente und den Standort benennen, nicht nur sagen „der Agent hat es gelesen“. Dokumentieren Sie, ob die Operation nicht verfügbar, verweigert, abgefragt oder ein Marker zurückgegeben wurde. Halten Sie die erwartete Grenze getrennt von der Beobachtung und lockern Sie keine Einschränkung, um jeden Standort zugänglich zu machen.
05
Genehmigen Sie die tatsächliche Ausführungsanordnung
Die Genehmigung sollte den erlaubten Client, Repository-Standort, Host-/Container-Anordnung und die Aufgabe beschreiben. Weisen Sie Verantwortung für jede Grenze zu. Wenn Laufzeit oder Repository sich ändern, überprüfen Sie die betroffenen Zeilen erneut, anstatt anzunehmen, dass dieselben Kontrollen mit dem Fenster folgen.
Remote-Entwicklung und cloudbasierte Agenten des Anbieters sind unterschiedliche Muster. Verwenden Sie die Cloud-Zugriffs-Anleitung, wenn ein Anbieter einen gehosteten Checkout erstellt. Diese Seite behandelt die Lokalität von Remote SSH und containerbasierter Arbeit und impliziert nicht, dass Aona jeden Remote-Prozess von einer Laptop-Installation aus steuert.
Setzen Sie es in die Praxis um
Karte der Remote-Entwicklungs-Lokalität und Kontrolle
Lokalisieren Sie Editor, Repository und Tool-Prozess, bevor Sie ein KI-Kontrollergebnis interpretieren.
Synthetische Standortmarker und nicht ausgeführte Prüfungen. Es wird keine SSH-Verbindung oder ein Container erstellt.
Lokale Schnittstelle
Der Editor erscheint auf dem Gerät des Mitarbeiters
Dies allein lokalisiert die Ausführung nicht
Remote-Host oder Container
Arbeitsbereichsdateien und Tools können hier liegen
Identität, Mounts und Berechtigungen verifizieren
Modellanfrage
Verfolgen Sie die Komponente, die den Kontext übermittelt
Bewerten Sie den unterstützten Pfad separat
| Location | Synthetischer Marker | Beobachtete Komponente |
|---|---|---|
| Lokaler Testordner | SYNTHETIC_D19_LOCAL | Untested |
| Genehmigtes Remote-Fixture | SYNTHETIC_D19_REMOTE | Untested |
| Genehmigtes Container-Fixture | SYNTHETIC_D19_CONTAINER | Untested |
Arbeiten Sie Ihre Bewertung durch
Nutze die Prüfungen, um die benötigten Beweise zu organisieren. Speichere deine Auswahl in Wordund füge dann deine Notizen und Beweise hinzu. Deine Auswahl bleibt in diesem Tab, bis du sie herunterlädst.
0 von 3 Rezension
Beispiele und Rezensionsmaterial
Lesen Sie die Details hier oder halten Sie die PDF, bearbeitbar Word Dokument und Tabellenkalkulationen zusammen.
Remote development locality reviewLesen
This pack contains only synthetic marker text und a worksheet. It creates no SSH connection, container, mount, credential or network request.
Use existing organisation-approved isolated locations only. Place the appropriate marker file in each permitted fixture location, then record which component and location an authorised manual test actually used. Do not copy real repositories or private keys. If a location is unavailable or not approved, mark it NOT APPLICABLE.
An editor window, a file path und a running process are separate observations. Record all three before interpreting a control result.
Guide und sources
Canonical guide: https://aona.ai/resources/guides/ai-coding-remote-ssh-devcontainers/ Source review: 2026-09-21
- Visual Studio Code: Remote SSH: https://code.visualstudio.com/docs/remote/ssh
- Visual Studio Code: Developing inside a container: https://code.visualstudio.com/docs/devcontainers/containers
- GitHub: Copilot content exclusion: https://docs.github.com/en/copilot/concepts/context/content-exclusion
- Cursor community: dev-container sandbox question: https://forum.cursor.com/t/clarification-request-how-does-cursorignore-interact-with-auto-run-in-sandbox-inside-a-dev-container/159139
Location matrixLesen
| Client version | Component | Data location | Ausführungsort | Identity or owner | Expected control | Observed marker or decision | Nachweis |
|---|---|---|---|---|---|---|---|
| RECORD | editor interface | RECORD | RECORD | ASSIGN | DEFINE | UNTESTED | |
| RECORD | repository read | RECORD | RECORD | ASSIGN | DEFINE | UNTESTED | |
| RECORD | terminal tool | RECORD | RECORD | ASSIGN | DEFINE | UNTESTED | |
| RECORD | workspace extension | RECORD | RECORD | ASSIGN | DEFINE | UNTESTED | |
| RECORD | model request | RECORD | RECORD | ASSIGN | DEFINE | UNTESTED |
Execution arrangement decisionLesen
Client/version and mode: ____________________ Local interface/device owner: ____________________ Repository location: ____________________ Remote host/container owner: ____________________ Tool execution and request path: ____________________ Supported controls and evidence: ____________________ Unresolved location/control question: ____________________ Decision: NOT YET REVIEWED Recheck when host, mount, client, mode or repository location changes.
Arbeitscode und Testdateien
Verwenden Sie die Originaldateien für die Code- und Datenübungen. Die Quell-ZIP enthält deren Anweisungen und Eingabedaten.
Quellbeispiele herunterladen (ZIP)Local markerTXT
SYNTHETIC_D19_LOCAL
Herunterladen local-marker.txtRemote markerTXT
SYNTHETIC_D19_REMOTE
Herunterladen remote-marker.txtContainer markerTXT
SYNTHETIC_D19_CONTAINER
Herunterladen container-marker.txtBevor du weitermachst
Halte diese Unterscheidungen klar
- Verwendung des Editorfensters als Standortnachweis
- Lokalisieren Sie das tatsächliche Dateisystem und den Prozess, insbesondere bei Remote SSH und verschachtelten Containern.
- Es wird angenommen, dass ein Laptop-Endpunkt jeden Remote-Prozess steuert.
- Überprüfen Sie die Installation und die unterstützte Steuerungsplatzierung für den tatsächlichen Ausführungs- und Übermittlungspfad.
Wenden Sie sie auf die KI-Nutzung durch Mitarbeiter an
Bring deinen tatsächlichen Datenpfad mit.
Aona kann helfen, unterstützte Mitarbeiter-Endpunkt-Prompt- und Dateipfade zu bewerten, an denen der Client installiert ist und die Route unterstützt wird.
Es wird keine einheitliche Durchsetzung von Remote SSH, Containern, Remote-Dateisystemen oder Vendor-Cloud impliziert. Eine lokale Installation ist kein Beweis für Kontrolle über eine Remote-Laufzeit.
Bringen Sie die Standortkarte und eine genehmigte synthetische Operation zu einer gezielten Bereitstellungs-/Abdeckungsüberprüfung mit.
Überprüfe deinen AnwendungsfallFAQ
Fragen zu dieser Entscheidung
Wenn der Editor auf meinem Laptop läuft, laufen seine Tools dann auch dort?
Bietet ein Dev-Container automatisch die beabsichtigte KI-Datenbegrenzung?
Können wir ein lokales Copilot-Ausschlussergebnis auf einem Remote-Dateisystem wiederverwenden?
Erzeugen diese Dateien einen Testserver oder Container?
Beweise hinter dem Leitfaden
Quellen und Umfang
Erstellt von Aona. Quellen überprüft 2026-09-21. Das zitierte Material unterstützt die unten genannten Punkte; es zertifiziert kein Produkt oder Ihren Anwendungsfall.
- Visual Studio Code: Remote SSH
Dokumentiert den Zugriff auf Remote-Dateisysteme und die Ausführung, einschließlich Remote-Containern.
vendor · geprüft 2026-09-21 - Visual Studio Code: Entwicklung innerhalb eines Containers
Dokumentiert gemountete/kopierte Arbeitsbereiche und Erweiterungen, die innerhalb von Containern laufen.
vendor · geprüft 2026-09-21 - GitHub: Copilot-Inhaltsausschluss
Identifiziert Einschränkungen bei Remote-Dateisystemen und Symlinks.
vendor · geprüft 2026-09-21 - Cursor-Community: Frage zur Dev-Container-Sandbox
Eine veraltete Praktikerfrage, die eine standort-/modus-spezifische Überprüfung motiviert, kein aktueller universeller Fehler.
practitioner · geprüft 2026-09-21