Referencia de comandos · Cursor CLI
agent sandbox disable
Desactiva el modo sandbox y pasa a usar en su lugar el modo allowlist.
agent sandbox disable es un subcomando de agent sandbox y desactiva el modo sandbox de forma permanente. A partir de entonces, la CLI recurre al modo de lista de permitidos: acciones individuales como comandos de shell, accesos a archivos, peticiones web o herramientas MCP se autorizan o se rechazan mediante tokens de permiso (por ejemplo Shell(git), Read(src/**), WebFetch(*.example.com), Mcp(server:tool)) en la configuración de proyecto o global, en lugar de ejecutarse automáticamente de forma aislada; según la referencia, las reglas de denegación tienen prioridad sobre las de permiso. Es equivalente a la opción global --sandbox disabled. Según la visión general oficial de la CLI, esta configuración persiste entre sesiones, también por SSH.
Hay que distinguirlo de agent sandbox run <cmd> --network, que solo permite acceso a red dentro del sandbox para un único comando, sin desactivar el sandbox por completo. Para un control interactivo y detallado entre los tres modos Run Everything, Auto-Run in Sandbox y Ask Every Time se usa en su lugar el comando slash /sandbox.
✅ ¿CUÁNDO USARLO?
Las restricciones del sandbox (por ejemplo, sin red) interfieren de forma continua con un flujo de trabajo concreto
agent sandbox disable
Se desea un control detallado sobre comandos y rutas concretos mediante una lista de permitidos, en lugar de un aislamiento general
agent sandbox disable, y después establecer tokens de permiso como Shell(git) o Read(src/**) en la configuración
⛔ ¿CUÁNDO MEJOR NO?
Solo se necesita acceso a red para una única ejecución del sandbox
agent sandbox disable desactiva el sandbox por completo, en lugar de permitir solo el acceso a red.
Mejor: usar agent sandbox run <cmd> --network para permitir la red de forma específica en una ejecución
El sandbox no debe desactivarse de forma permanente, sino solo ajustarse temporalmente
agent sandbox disable cambia la configuración persistente de forma permanente para todas las sesiones futuras.
Mejor: usar /sandbox para ajustar el modo y el acceso a red de forma interactiva, sin desactivar el sandbox por completo
FUENTES
- Documentación de Cursor — CLI Reference: Parameters ↗ cursor.com