Skip to content

Latest commit

 

History

History

Folders and files

NameName
Last commit message
Last commit date

parent directory

..
 
 
 
 

README.md

Sandbox(沙箱)

是什么

Sandbox 限制 Agent 通过 CLI/Tools 对系统的影响范围:文件系统、网络、进程、密钥访问等。

是 Harness 的安全与可预测性层,弥补 Model 无法可靠自检权限的问题。

在 Harness 中的位置

Tool/CLI 调用 ──► Sandbox 策略检查 ──► 允许/拒绝/提权请求 ──► 执行

维度

维度 控制
FS 仅工作区、禁止 .cursorignore 外读
Network 域名 allowlist
Process 资源、后台任务
Secrets 阻止提交 .env 等

设计要点

  1. 默认拒绝:危险操作需提升权限或用户确认。
  2. 可解释:拒绝时返回原因与如何授权。
  3. 与 CI 一致:本地沙箱策略尽量映射到 CI 环境。
  4. 不误伤合法流程:包安装、测试需 network 时显式申请。

与 CLI

Sandbox 是 CLI/Shell 的执行策略实现,而非独立用户可见功能。

本目录文档


← 返回知识体系