agent sandbox disable
Deaktiviert den Sandbox-Modus und nutzt stattdessen den Allowlist-Modus.
agent sandbox disable ist ein Subcommand von agent sandbox und schaltet den Sandbox-Modus dauerhaft aus. Die CLI fällt danach auf den Allowlist-Modus zurück: Einzelne Aktionen wie Shell-Befehle, Datei-Zugriffe, Web-Fetches oder MCP-Tools werden über Permission-Token (z.B. Shell(git), Read(src/**), WebFetch(*.example.com), Mcp(server:tool)) in der Projekt- oder globalen Konfiguration freigegeben oder abgelehnt, statt automatisch isoliert zu laufen; Deny-Regeln haben dabei laut Referenz Vorrang vor Allow-Regeln. Gleichbedeutend ist die globale Option --sandbox disabled. Laut offizieller CLI-Übersicht persistiert die Einstellung über Sessions hinweg, auch über SSH.
Abzugrenzen von agent sandbox run <cmd> --network, das nur für einen einzelnen Befehl Netzwerkzugriff innerhalb der Sandbox erlaubt, ohne die Sandbox insgesamt abzuschalten. Für eine interaktive Feinsteuerung zwischen den drei Modi Run Everything, Auto-Run in Sandbox und Ask Every Time dient stattdessen der Slash-Befehl /sandbox.
✅ WANN EINSETZEN?
Sandbox-Einschränkungen (z.B. kein Netzwerk) stören einen bestimmten Workflow dauerhaft
agent sandbox disable
Feingranulare Kontrolle über einzelne Befehle und Pfade per Allowlist statt pauschaler Isolation gewünscht
agent sandbox disable, danach Permission-Token wie Shell(git) oder Read(src/**) in der Konfiguration setzen
⛔ WANN EHER NICHT?
Netzwerkzugriff wird nur für einen einzelnen Sandbox-Lauf gebraucht
agent sandbox disable schaltet die Sandbox komplett ab statt nur Netzwerk zu erlauben.
Besser: agent sandbox run <cmd> --network nutzen, um Netzwerk gezielt für einen Lauf zu erlauben
Die Sandbox soll nicht dauerhaft abgeschaltet, sondern nur vorübergehend angepasst werden
agent sandbox disable ändert die persistente Konfiguration dauerhaft für alle künftigen Sessions.
Besser: /sandbox nutzen, um Modus und Netzwerkzugriff interaktiv anzupassen, ohne die Sandbox komplett zu deaktivieren
QUELLEN
- Cursor Docs — CLI Reference: Parameters ↗ cursor.com