promptgarten đŸŒ±

Référence des commandes · Cursor CLI

agent sandbox disable

Désactive le mode sandbox et bascule à la place sur le mode liste blanche.

agent sandbox disable est une sous-commande de agent sandbox et dĂ©sactive durablement le mode sandbox. La CLI retombe alors sur le mode liste blanche (allowlist) : les actions individuelles comme les commandes shell, les accĂšs aux fichiers, les requĂȘtes web ou les outils MCP sont autorisĂ©es ou refusĂ©es via des jetons de permission (par ex. Shell(git), Read(src/**), WebFetch(*.example.com), Mcp(server:tool)) dans la configuration du projet ou globale, au lieu de s'exĂ©cuter automatiquement de maniĂšre isolĂ©e ; selon la rĂ©fĂ©rence, les rĂšgles de refus (deny) sont prioritaires sur les rĂšgles d'autorisation (allow). L'option globale Ă©quivalente est --sandbox disabled. Selon la prĂ©sentation officielle de la CLI, ce paramĂštre persiste d'une session Ă  l'autre, y compris via SSH. À distinguer de agent sandbox run <cmd> --network, qui autorise l'accĂšs rĂ©seau au sein de la sandbox uniquement pour une seule commande, sans dĂ©sactiver entiĂšrement la sandbox. Pour un rĂ©glage fin et interactif entre les trois modes Run Everything, Auto-Run in Sandbox et Ask Every Time, la commande slash /sandbox s'utilise Ă  la place.

✅ QUAND L’UTILISER ?

Les restrictions de la sandbox (par ex. pas de rĂ©seau) gĂȘnent durablement un workflow prĂ©cis

agent sandbox disable

Un contrÎle fin sur des commandes et chemins précis via une liste blanche est souhaité, plutÎt qu'une isolation globale

agent sandbox disable, puis définir des jetons de permission comme Shell(git) ou Read(src/**) dans la configuration

⛔ QUAND ÉVITER ?

L'accÚs réseau n'est nécessaire que pour une seule exécution de la sandbox

agent sandbox disable désactive complÚtement la sandbox au lieu de n'autoriser que le réseau.

Mieux: utiliser agent sandbox run <cmd> --network pour autoriser le réseau de maniÚre ciblée pour une seule exécution

La sandbox ne doit pas ĂȘtre dĂ©sactivĂ©e durablement, mais seulement ajustĂ©e temporairement

agent sandbox disable modifie durablement la configuration persistante pour toutes les sessions futures.

Mieux: utiliser /sandbox pour ajuster le mode et l'accÚs réseau de maniÚre interactive, sans désactiver complÚtement la sandbox

SOURCES

AUTRES COMMANDES · Cursor CLI

agent sandbox resetagent sandbox run <cmd> [args...]agent sandbox help [command]agent worker startagent worker debugagent worker help [command]agent bedrockGlobal Options (Flags)/opus/composer/fast/model

Toutes les commandes · Cursor CLI →

Partager:𝕏in💬