30 días de prueba para evaluar sus riesgos de IAEmpezar ahora
Ir al contenido principal

Protección de datos para desarrolladores

Localizar controles de Remote SSH y contenedores

Mapear dónde se ejecutan realmente archivos, extensiones, herramientas de terminal y solicitudes de modelo antes de reutilizar un resultado de seguridad IA de un espacio de trabajo local. Una ventana de editor local puede operar en un host remoto o dentro de un contenedor. Los controles aplicados al portátil, sistema de archivos remoto y contenedor son límites diferentes, y su cobertura debe verificarse para el cliente y tarea seleccionados.

Para Plataforma de ingeniería y TI de endpoint

Aona Notas de campoD19
Mapa de ejecución
The window is not the runtime

Localizar datos, proceso y control juntos.

Marcadores de ubicación sintéticos y comprobaciones no ejecutadas. No se crea conexión SSH ni contenedor.

01

Comenzar con la ubicación de cada componente

Registrar interfaz de usuario, repositorio, extensiones del espacio de trabajo, proceso de terminal y ruta de solicitud de modelo por separado. Que un editor sea visible en un portátil gestionado no indica dónde se ejecutan sus comandos ni qué sistema de archivos pueden leer. Use etiquetas de ubicación no secretas y responsables en la hoja de trabajo.

La documentación de Remote SSH de Visual Studio Code ofrece un ejemplo concreto: puede operar directamente en un sistema de archivos remoto y ejecutar comandos y extensiones en la máquina remota sin que el código fuente esté presente localmente. Otros clientes y extensiones de codificación necesitan su propia documentación y observaciones actuales.

Contexto de la fuente: Visual Studio Code: Remote SSH

02

Revisar el límite del contenedor así como el host

VS Code documenta que los espacios de trabajo de contenedores de desarrollo pueden montarse, copiarse o clonarse dentro del contenedor, y que las extensiones pueden ejecutarse allí con acceso a sus herramientas y sistema de archivos. Un contenedor puede ejecutarse en un host Remote SSH. Registre estas capas en lugar de tratar “en un contenedor” como una descripción completa de seguridad.

Identificar qué archivos están montados, qué credenciales puede acceder el runtime y quién administra el host y el contenedor. Esta guía no requiere cambiar montajes ni abrir nuevo acceso remoto. El ejercicio puede usar entornos aislados ya aprobados con solo los marcadores sintéticos suministrados.

Contexto de la fuente: Visual Studio Code: Desarrollo dentro de un contenedor · Visual Studio Code: Remote SSH

03

Colocar el control previsto en la ruta correcta

Para cada operación, identificar dónde se aplica una regla de acceso y dónde se podría observar un envío. Una restricción local de sistema de archivos no es evidencia de restricción en un host remoto. Una prueba de prompt en navegador no establece control de una extensión o terminal que se ejecuta en otro lugar.

La documentación de exclusión de contenido de GitHub identifica limitaciones de sistema de archivos remoto y enlaces simbólicos. Practicantes de Cursor también han preguntado sobre configuraciones específicas de interacción entre contenedores de desarrollo y sandbox. Use esto para registrar editor, modo y ubicación exactos, no como prueba de que todos los flujos remotos están sin control.

Colocar el control previsto en la ruta correcta
ComponentUbicación para registrarPregunta de control
Interfaz del editorDispositivo local o navegador¿Qué cuenta y cliente están en uso?
RepositorySistema de archivos local, remoto o contenedor¿Qué identidad puede leer los archivos?
Proceso de herramienta/extensiónHost de ejecución real¿Qué permisos y ruta de red aplican?
Solicitud de modeloComponente originario real¿Qué política de datos soportada puede evaluarla?

Contexto de la fuente: GitHub: Exclusión de contenido de Copilot · Comunidad Cursor: pregunta sobre sandbox de contenedor de desarrollo

04

Usar observaciones sintéticas etiquetadas por ubicación

El paquete contiene diferentes marcadores para ubicaciones de fixture locales, remotas y de contenedor. Si un revisor está autorizado a usar entornos aislados existentes, coloque el marcador previsto en cada ubicación aprobada y registre cuál devuelve la herramienta seleccionada. No copie repositorios reales, claves privadas ni credenciales en el ejercicio.

Un resultado debe nombrar el componente y ubicación probados, no solo decir “el agente lo leyó.” Registre si la operación estuvo no disponible, denegada, solicitada o devolvió un marcador. Mantenga el límite esperado separado de la observación y no relaje una restricción para hacer accesible cada ubicación.

05

Aprobar la disposición real de ejecución

La aprobación debe describir el cliente permitido, ubicación del repositorio, disposición host/contenedor y tarea. Asigne responsabilidad para cada límite. Si el runtime o repositorio se mueve, revise las filas afectadas en lugar de asumir que los mismos controles siguen la ventana.

El desarrollo remoto y agentes en la nube alojados por proveedores son patrones diferentes. Use la guía de acceso a la nube cuando un proveedor crea un checkout alojado. Esta página cubre la localidad de Remote SSH y trabajo basado en contenedores y no implica que Aona gobierne cada proceso remoto desde una instalación en portátil.

Ponlo en práctica

Mapa de ubicación y control de desarrollo remoto

Localizar editor, repositorio y proceso de herramienta antes de interpretar un resultado de control IA.

Marcadores de ubicación sintéticos y comprobaciones no ejecutadas. No se crea conexión SSH ni contenedor.

Una ventana local puede alcanzar diferentes runtimes
01

Interfaz local

El editor aparece en el dispositivo del empleado

Esto por sí solo no localiza la ejecución

02

Host remoto o contenedor

Aquí pueden estar los archivos y herramientas del espacio de trabajo

Verificar identidad, montajes y permisos

03

Solicitud de modelo

Rastrear el componente que envía el contexto

Evaluar la ruta soportada por separado

Mapa de ubicación y control de desarrollo remoto
LocationMarcador sintéticoComponente observado
Carpeta de prueba localSYNTHETIC_D19_LOCALUntested
Fixture remoto aprobadoSYNTHETIC_D19_REMOTEUntested
Fixture de contenedor aprobadoSYNTHETIC_D19_CONTAINERUntested

Trabaja en tu reseña

Usa las verificaciones para organizar las pruebas que necesitas. Guarda tus selecciones en Word, luego añade tus notas y pruebas. Tus selecciones permanecen en esta pestaña hasta que las descargues.

0 de 3 Revisado

Ejemplos y material de revisión

Lee los detalles aquí, o mantén juntos el documento PDFeditable Word y las hojas de cálculo.

Descargar pack completo (ZIP)
Remote development locality reviewLee

This pack contains only synthetic marker text y a worksheet. It creates no SSH connection, container, mount, credential or network request.

Use existing organisation-approved isolated locations only. Place the appropriate marker file in each permitted fixture location, then record which component and location an authorised manual test actually used. Do not copy real repositories or private keys. If a location is unavailable or not approved, mark it NOT APPLICABLE.

An editor window, a file path y a running process are separate observations. Record all three before interpreting a control result.

Guide y sources

Canonical guide: https://aona.ai/resources/guides/ai-coding-remote-ssh-devcontainers/ Source review: 2026-09-21

  • Visual Studio Code: Remote SSH: https://code.visualstudio.com/docs/remote/ssh
  • Visual Studio Code: Developing inside a container: https://code.visualstudio.com/docs/devcontainers/containers
  • GitHub: Copilot content exclusion: https://docs.github.com/en/copilot/concepts/context/content-exclusion
  • Cursor community: dev-container sandbox question: https://forum.cursor.com/t/clarification-request-how-does-cursorignore-interact-with-auto-run-in-sandbox-inside-a-dev-container/159139
Location matrixLee
Registros de ejemplo detallados
Client versionComponentData locationUbicación de ejecuciónIdentity or ownerExpected controlObserved marker or decisionEvidencia
RECORDeditor interfaceRECORDRECORDASSIGNDEFINEUNTESTED
RECORDrepository readRECORDRECORDASSIGNDEFINEUNTESTED
RECORDterminal toolRECORDRECORDASSIGNDEFINEUNTESTED
RECORDworkspace extensionRECORDRECORDASSIGNDEFINEUNTESTED
RECORDmodel requestRECORDRECORDASSIGNDEFINEUNTESTED
Execution arrangement decisionLee

Client/version and mode: ____________________ Local interface/device owner: ____________________ Repository location: ____________________ Remote host/container owner: ____________________ Tool execution and request path: ____________________ Supported controls and evidence: ____________________ Unresolved location/control question: ____________________ Decision: NOT YET REVIEWED Recheck when host, mount, client, mode or repository location changes.

Código de trabajo y archivos de prueba

Utiliza los archivos originales para los ejercicios de código y datos. El código fuente ZIP incluye sus instrucciones y datos de entrada.

Descargar ejemplos de fuentes (ZIP)
Local markerTXT
SYNTHETIC_D19_LOCAL
Descargar local-marker.txt
Remote markerTXT
SYNTHETIC_D19_REMOTE
Descargar remote-marker.txt
Container markerTXT
SYNTHETIC_D19_CONTAINER
Descargar container-marker.txt

Antes de que continúes

Mantén claras estas distinciones

Usar la ventana del editor como evidencia de ubicación
Localice el sistema de archivos y el proceso reales, especialmente con Remote SSH y contenedores anidados.
Asumiendo que un endpoint portátil gobierna cada proceso remoto
Revise la instalación y la ubicación del control soportado para la ruta real de ejecución y envío.

Aplícalo al uso de IA por parte de empleados

Lleva tu ruta real de datos.

Aona puede ayudar a evaluar los indicios y rutas de archivos soportados en el endpoint del empleado donde está instalado su cliente y la ruta es compatible.

No se implica una aplicación uniforme de Remote SSH, contenedores, sistema de archivos remoto o nube del proveedor. Una instalación local no prueba control sobre un entorno de ejecución remoto.

Lleve el mapa de ubicación y una operación sintética aprobada a una revisión de despliegue/cobertura específica.

Revisa tu caso de uso

Preguntas frecuentes

Preguntas sobre esta decisión

Si el editor se ejecuta en mi portátil, ¿sus herramientas también se ejecutan allí?
No necesariamente. Las funciones de desarrollo remoto pueden ubicar el acceso al sistema de archivos y la ejecución de herramientas en otro host o en un contenedor. Verifique el cliente y la configuración de extensiones seleccionados.
¿Un contenedor de desarrollo proporciona automáticamente el límite de datos de IA previsto?
No. Revise los montajes, identidades, credenciales disponibles, ubicación de herramientas y rutas de solicitud de modelos. Un contenedor es un arreglo de ejecución, no una decisión completa de divulgación o cobertura de endpoint.
¿Podemos reutilizar un resultado de exclusión local de Copilot en un sistema de archivos remoto?
No lo asuma. GitHub documenta limitaciones para sistemas de archivos remotos y enlaces simbólicos. Registre la ubicación y modo exactos y revise los controles actuales relevantes.
¿Estos archivos crean un servidor o contenedor de prueba?
No. Son marcadores y registros inertes. Use solo un entorno aislado ya aprobado y marque las ubicaciones no disponibles como no aplicables en lugar de conceder nuevo acceso.

Evidencia detrás de la guía

Fuentes y alcance

Preparado por Aona. Fuentes comprobadas 2026-09-21. El material citado respalda los puntos específicos a continuación; no certifica un producto ni su caso de uso.

  1. Visual Studio Code: Remote SSH

    Documenta el acceso y ejecución en sistemas de archivos remotos, incluidos contenedores remotos.

    vendor · comprobado 2026-09-21
  2. Visual Studio Code: Desarrollo dentro de un contenedor

    Documenta espacios de trabajo montados/copied y extensiones que se ejecutan dentro de contenedores.

    vendor · comprobado 2026-09-21
  3. GitHub: Exclusión de contenido de Copilot

    Identifica limitaciones de sistemas de archivos remotos y enlaces simbólicos.

    vendor · comprobado 2026-09-21
  4. Comunidad Cursor: pregunta sobre sandbox de contenedor de desarrollo

    Una pregunta antigua de un profesional que motiva una revisión específica por ubicación/modo, no un defecto universal actual.

    practitioner · comprobado 2026-09-21
Codificación IA sobre Remote SSH y contenedores de desarrollo