Sandbox 限制 Agent 通过 CLI/Tools 对系统的影响范围:文件系统、网络、进程、密钥访问等。
是 Harness 的安全与可预测性层,弥补 Model 无法可靠自检权限的问题。
Tool/CLI 调用 ──► Sandbox 策略检查 ──► 允许/拒绝/提权请求 ──► 执行
| 维度 | 控制 |
|---|---|
| FS | 仅工作区、禁止 .cursorignore 外读 |
| Network | 域名 allowlist |
| Process | 资源、后台任务 |
| Secrets | 阻止提交 .env 等 |
- 默认拒绝:危险操作需提升权限或用户确认。
- 可解释:拒绝时返回原因与如何授权。
- 与 CI 一致:本地沙箱策略尽量映射到 CI 环境。
- 不误伤合法流程:包安装、测试需 network 时显式申请。
Sandbox 是 CLI/Shell 的执行策略实现,而非独立用户可见功能。
- sandbox-policy.md — 策略矩阵