Referencia de comandos · Claude Code
/sandbox
Activa o desactiva el modo sandbox.
/sandbox activa o desactiva el modo de ejecución aislado para la herramienta Bash. En modo sandbox, los comandos de shell se ejecutan con acceso restringido a archivos y red - en macOS mediante el framework integrado Seatbelt, en Linux y WSL2 mediante bubblewrap. Según la documentación, las instalaciones nativas de Windows no son compatibles; allí Claude Code debe ejecutarse dentro de una distribución WSL2.
La llamada abre un panel con las pestañas Mode (permitir automáticamente o solicitudes de permiso habituales para comandos en sandbox), Overrides (si los comandos que fallan pueden repetirse sin sandbox) y Config (configuración resuelta del sandbox) - en Linux, además, una pestaña Dependencies si falta un paquete como bubblewrap o el filtro seccomp opcional.
Importante: el modo sandbox no es un modo de permisos. Los modos de permisos deciden si una llamada a una herramienta se ejecuta siquiera y si se pregunta antes; el sandbox, en cambio, restringe a qué puede acceder un comando Bash ya iniciado. Ambos se pueden combinar de forma independiente.
🔄 LA MISMA TAREA («ALTERNAR MODO SANDBOX») EN OTRAS PLATAFORMAS
- Cursor CLI: /sandbox
- Antigravity CLI: agy --sandbox
✅ ¿CUÁNDO USARLO?
Probar de forma aislada comandos de shell generados y potencialmente riesgosos
activar /sandbox antes de ejecutar código desconocido, para que el comando se ejecute solo dentro del contenedor sandbox (en macOS, Linux o WSL2)
Comprobar si una dependencia faltante bloquea el sandbox
abrir /sandbox y revisar la pestaña Dependencies si es la única que se muestra
⛔ ¿CUÁNDO MEJOR NO?
Instalación nativa de Windows sin WSL2
según la documentación, el sandbox funciona en macOS, Linux y WSL2 - Windows nativo no es compatible
Mejor: ejecutar Claude Code dentro de una distribución WSL2, o trabajar sin sandbox con las solicitudes de permiso habituales
Requerir confirmación de las llamadas a herramientas antes de cada ejecución, en general
el sandbox no sustituye las solicitudes de permiso, solo restringe a qué puede acceder un comando Bash ya en ejecución
Mejor: usar los modos de permisos para controlar si una llamada a una herramienta se ejecuta siquiera
FUENTES
- documentación de Claude Code (oficial) ↗ code.claude.com