promptgarten 🌱

Befehls-Referenz · Cursor CLI

agent sandbox disable

Deaktiviert den Sandbox-Modus und nutzt stattdessen den Allowlist-Modus.

agent sandbox disable ist ein Subcommand von agent sandbox und schaltet den Sandbox-Modus dauerhaft aus. Die CLI fällt danach auf den Allowlist-Modus zurück: Einzelne Aktionen wie Shell-Befehle, Datei-Zugriffe, Web-Fetches oder MCP-Tools werden über Permission-Token (z.B. Shell(git), Read(src/**), WebFetch(*.example.com), Mcp(server:tool)) in der Projekt- oder globalen Konfiguration freigegeben oder abgelehnt, statt automatisch isoliert zu laufen; Deny-Regeln haben dabei laut Referenz Vorrang vor Allow-Regeln. Gleichbedeutend ist die globale Option --sandbox disabled. Laut offizieller CLI-Übersicht persistiert die Einstellung über Sessions hinweg, auch über SSH. Abzugrenzen von agent sandbox run <cmd> --network, das nur für einen einzelnen Befehl Netzwerkzugriff innerhalb der Sandbox erlaubt, ohne die Sandbox insgesamt abzuschalten. Für eine interaktive Feinsteuerung zwischen den drei Modi Run Everything, Auto-Run in Sandbox und Ask Every Time dient stattdessen der Slash-Befehl /sandbox.

WANN EINSETZEN?

Sandbox-Einschränkungen (z.B. kein Netzwerk) stören einen bestimmten Workflow dauerhaft

agent sandbox disable

Feingranulare Kontrolle über einzelne Befehle und Pfade per Allowlist statt pauschaler Isolation gewünscht

agent sandbox disable, danach Permission-Token wie Shell(git) oder Read(src/**) in der Konfiguration setzen

WANN EHER NICHT?

Netzwerkzugriff wird nur für einen einzelnen Sandbox-Lauf gebraucht

agent sandbox disable schaltet die Sandbox komplett ab statt nur Netzwerk zu erlauben.

Besser: agent sandbox run <cmd> --network nutzen, um Netzwerk gezielt für einen Lauf zu erlauben

Die Sandbox soll nicht dauerhaft abgeschaltet, sondern nur vorübergehend angepasst werden

agent sandbox disable ändert die persistente Konfiguration dauerhaft für alle künftigen Sessions.

Besser: /sandbox nutzen, um Modus und Netzwerkzugriff interaktiv anzupassen, ohne die Sandbox komplett zu deaktivieren

QUELLEN

WEITERE BEFEHLE · Cursor CLI

agent sandbox resetagent sandbox run <cmd> [args...]agent sandbox help [command]agent worker startagent worker debugagent worker help [command]agent bedrockGlobal Options (Flags)/opus/composer/fast/model

Alle Befehle · Cursor CLI

Teilen:𝕏in💬