Protección de datos para desarrolladores
Localizar controles de Remote SSH y contenedores
Mapear dónde se ejecutan realmente archivos, extensiones, herramientas de terminal y solicitudes de modelo antes de reutilizar un resultado de seguridad IA de un espacio de trabajo local. Una ventana de editor local puede operar en un host remoto o dentro de un contenedor. Los controles aplicados al portátil, sistema de archivos remoto y contenedor son límites diferentes, y su cobertura debe verificarse para el cliente y tarea seleccionados.
Para Plataforma de ingeniería y TI de endpoint
Localizar datos, proceso y control juntos.
Marcadores de ubicación sintéticos y comprobaciones no ejecutadas. No se crea conexión SSH ni contenedor.01
Comenzar con la ubicación de cada componente
Registrar interfaz de usuario, repositorio, extensiones del espacio de trabajo, proceso de terminal y ruta de solicitud de modelo por separado. Que un editor sea visible en un portátil gestionado no indica dónde se ejecutan sus comandos ni qué sistema de archivos pueden leer. Use etiquetas de ubicación no secretas y responsables en la hoja de trabajo.
La documentación de Remote SSH de Visual Studio Code ofrece un ejemplo concreto: puede operar directamente en un sistema de archivos remoto y ejecutar comandos y extensiones en la máquina remota sin que el código fuente esté presente localmente. Otros clientes y extensiones de codificación necesitan su propia documentación y observaciones actuales.
Contexto de la fuente: Visual Studio Code: Remote SSH
02
Revisar el límite del contenedor así como el host
VS Code documenta que los espacios de trabajo de contenedores de desarrollo pueden montarse, copiarse o clonarse dentro del contenedor, y que las extensiones pueden ejecutarse allí con acceso a sus herramientas y sistema de archivos. Un contenedor puede ejecutarse en un host Remote SSH. Registre estas capas en lugar de tratar “en un contenedor” como una descripción completa de seguridad.
Identificar qué archivos están montados, qué credenciales puede acceder el runtime y quién administra el host y el contenedor. Esta guía no requiere cambiar montajes ni abrir nuevo acceso remoto. El ejercicio puede usar entornos aislados ya aprobados con solo los marcadores sintéticos suministrados.
Contexto de la fuente: Visual Studio Code: Desarrollo dentro de un contenedor · Visual Studio Code: Remote SSH
03
Colocar el control previsto en la ruta correcta
Para cada operación, identificar dónde se aplica una regla de acceso y dónde se podría observar un envío. Una restricción local de sistema de archivos no es evidencia de restricción en un host remoto. Una prueba de prompt en navegador no establece control de una extensión o terminal que se ejecuta en otro lugar.
La documentación de exclusión de contenido de GitHub identifica limitaciones de sistema de archivos remoto y enlaces simbólicos. Practicantes de Cursor también han preguntado sobre configuraciones específicas de interacción entre contenedores de desarrollo y sandbox. Use esto para registrar editor, modo y ubicación exactos, no como prueba de que todos los flujos remotos están sin control.
| Component | Ubicación para registrar | Pregunta de control |
|---|---|---|
| Interfaz del editor | Dispositivo local o navegador | ¿Qué cuenta y cliente están en uso? |
| Repository | Sistema de archivos local, remoto o contenedor | ¿Qué identidad puede leer los archivos? |
| Proceso de herramienta/extensión | Host de ejecución real | ¿Qué permisos y ruta de red aplican? |
| Solicitud de modelo | Componente originario real | ¿Qué política de datos soportada puede evaluarla? |
Contexto de la fuente: GitHub: Exclusión de contenido de Copilot · Comunidad Cursor: pregunta sobre sandbox de contenedor de desarrollo
04
Usar observaciones sintéticas etiquetadas por ubicación
El paquete contiene diferentes marcadores para ubicaciones de fixture locales, remotas y de contenedor. Si un revisor está autorizado a usar entornos aislados existentes, coloque el marcador previsto en cada ubicación aprobada y registre cuál devuelve la herramienta seleccionada. No copie repositorios reales, claves privadas ni credenciales en el ejercicio.
Un resultado debe nombrar el componente y ubicación probados, no solo decir “el agente lo leyó.” Registre si la operación estuvo no disponible, denegada, solicitada o devolvió un marcador. Mantenga el límite esperado separado de la observación y no relaje una restricción para hacer accesible cada ubicación.
05
Aprobar la disposición real de ejecución
La aprobación debe describir el cliente permitido, ubicación del repositorio, disposición host/contenedor y tarea. Asigne responsabilidad para cada límite. Si el runtime o repositorio se mueve, revise las filas afectadas en lugar de asumir que los mismos controles siguen la ventana.
El desarrollo remoto y agentes en la nube alojados por proveedores son patrones diferentes. Use la guía de acceso a la nube cuando un proveedor crea un checkout alojado. Esta página cubre la localidad de Remote SSH y trabajo basado en contenedores y no implica que Aona gobierne cada proceso remoto desde una instalación en portátil.
Ponlo en práctica
Mapa de ubicación y control de desarrollo remoto
Localizar editor, repositorio y proceso de herramienta antes de interpretar un resultado de control IA.
Marcadores de ubicación sintéticos y comprobaciones no ejecutadas. No se crea conexión SSH ni contenedor.
Interfaz local
El editor aparece en el dispositivo del empleado
Esto por sí solo no localiza la ejecución
Host remoto o contenedor
Aquí pueden estar los archivos y herramientas del espacio de trabajo
Verificar identidad, montajes y permisos
Solicitud de modelo
Rastrear el componente que envía el contexto
Evaluar la ruta soportada por separado
| Location | Marcador sintético | Componente observado |
|---|---|---|
| Carpeta de prueba local | SYNTHETIC_D19_LOCAL | Untested |
| Fixture remoto aprobado | SYNTHETIC_D19_REMOTE | Untested |
| Fixture de contenedor aprobado | SYNTHETIC_D19_CONTAINER | Untested |
Trabaja en tu reseña
Usa las verificaciones para organizar las pruebas que necesitas. Guarda tus selecciones en Word, luego añade tus notas y pruebas. Tus selecciones permanecen en esta pestaña hasta que las descargues.
0 de 3 Revisado
Ejemplos y material de revisión
Lee los detalles aquí, o mantén juntos el documento PDFeditable Word y las hojas de cálculo.
Remote development locality reviewLee
This pack contains only synthetic marker text y a worksheet. It creates no SSH connection, container, mount, credential or network request.
Use existing organisation-approved isolated locations only. Place the appropriate marker file in each permitted fixture location, then record which component and location an authorised manual test actually used. Do not copy real repositories or private keys. If a location is unavailable or not approved, mark it NOT APPLICABLE.
An editor window, a file path y a running process are separate observations. Record all three before interpreting a control result.
Guide y sources
Canonical guide: https://aona.ai/resources/guides/ai-coding-remote-ssh-devcontainers/ Source review: 2026-09-21
- Visual Studio Code: Remote SSH: https://code.visualstudio.com/docs/remote/ssh
- Visual Studio Code: Developing inside a container: https://code.visualstudio.com/docs/devcontainers/containers
- GitHub: Copilot content exclusion: https://docs.github.com/en/copilot/concepts/context/content-exclusion
- Cursor community: dev-container sandbox question: https://forum.cursor.com/t/clarification-request-how-does-cursorignore-interact-with-auto-run-in-sandbox-inside-a-dev-container/159139
Location matrixLee
| Client version | Component | Data location | Ubicación de ejecución | Identity or owner | Expected control | Observed marker or decision | Evidencia |
|---|---|---|---|---|---|---|---|
| RECORD | editor interface | RECORD | RECORD | ASSIGN | DEFINE | UNTESTED | |
| RECORD | repository read | RECORD | RECORD | ASSIGN | DEFINE | UNTESTED | |
| RECORD | terminal tool | RECORD | RECORD | ASSIGN | DEFINE | UNTESTED | |
| RECORD | workspace extension | RECORD | RECORD | ASSIGN | DEFINE | UNTESTED | |
| RECORD | model request | RECORD | RECORD | ASSIGN | DEFINE | UNTESTED |
Execution arrangement decisionLee
Client/version and mode: ____________________ Local interface/device owner: ____________________ Repository location: ____________________ Remote host/container owner: ____________________ Tool execution and request path: ____________________ Supported controls and evidence: ____________________ Unresolved location/control question: ____________________ Decision: NOT YET REVIEWED Recheck when host, mount, client, mode or repository location changes.
Código de trabajo y archivos de prueba
Utiliza los archivos originales para los ejercicios de código y datos. El código fuente ZIP incluye sus instrucciones y datos de entrada.
Descargar ejemplos de fuentes (ZIP)Local markerTXT
SYNTHETIC_D19_LOCAL
Descargar local-marker.txtRemote markerTXT
SYNTHETIC_D19_REMOTE
Descargar remote-marker.txtContainer markerTXT
SYNTHETIC_D19_CONTAINER
Descargar container-marker.txtAntes de que continúes
Mantén claras estas distinciones
- Usar la ventana del editor como evidencia de ubicación
- Localice el sistema de archivos y el proceso reales, especialmente con Remote SSH y contenedores anidados.
- Asumiendo que un endpoint portátil gobierna cada proceso remoto
- Revise la instalación y la ubicación del control soportado para la ruta real de ejecución y envío.
Aplícalo al uso de IA por parte de empleados
Lleva tu ruta real de datos.
Aona puede ayudar a evaluar los indicios y rutas de archivos soportados en el endpoint del empleado donde está instalado su cliente y la ruta es compatible.
No se implica una aplicación uniforme de Remote SSH, contenedores, sistema de archivos remoto o nube del proveedor. Una instalación local no prueba control sobre un entorno de ejecución remoto.
Lleve el mapa de ubicación y una operación sintética aprobada a una revisión de despliegue/cobertura específica.
Revisa tu caso de usoPreguntas frecuentes
Preguntas sobre esta decisión
Si el editor se ejecuta en mi portátil, ¿sus herramientas también se ejecutan allí?
¿Un contenedor de desarrollo proporciona automáticamente el límite de datos de IA previsto?
¿Podemos reutilizar un resultado de exclusión local de Copilot en un sistema de archivos remoto?
¿Estos archivos crean un servidor o contenedor de prueba?
Evidencia detrás de la guía
Fuentes y alcance
Preparado por Aona. Fuentes comprobadas 2026-09-21. El material citado respalda los puntos específicos a continuación; no certifica un producto ni su caso de uso.
- Visual Studio Code: Remote SSH
Documenta el acceso y ejecución en sistemas de archivos remotos, incluidos contenedores remotos.
vendor · comprobado 2026-09-21 - Visual Studio Code: Desarrollo dentro de un contenedor
Documenta espacios de trabajo montados/copied y extensiones que se ejecutan dentro de contenedores.
vendor · comprobado 2026-09-21 - GitHub: Exclusión de contenido de Copilot
Identifica limitaciones de sistemas de archivos remotos y enlaces simbólicos.
vendor · comprobado 2026-09-21 - Comunidad Cursor: pregunta sobre sandbox de contenedor de desarrollo
Una pregunta antigua de un profesional que motiva una revisión específica por ubicación/modo, no un defecto universal actual.
practitioner · comprobado 2026-09-21