Référence des commandes · Cursor CLI
agent sandbox disable
Désactive le mode sandbox et bascule à la place sur le mode liste blanche.
agent sandbox disable est une sous-commande de agent sandbox et dĂ©sactive durablement le mode sandbox. La CLI retombe alors sur le mode liste blanche (allowlist) : les actions individuelles comme les commandes shell, les accĂšs aux fichiers, les requĂȘtes web ou les outils MCP sont autorisĂ©es ou refusĂ©es via des jetons de permission (par ex. Shell(git), Read(src/**), WebFetch(*.example.com), Mcp(server:tool)) dans la configuration du projet ou globale, au lieu de s'exĂ©cuter automatiquement de maniĂšre isolĂ©e ; selon la rĂ©fĂ©rence, les rĂšgles de refus (deny) sont prioritaires sur les rĂšgles d'autorisation (allow). L'option globale Ă©quivalente est --sandbox disabled. Selon la prĂ©sentation officielle de la CLI, ce paramĂštre persiste d'une session Ă l'autre, y compris via SSH.
à distinguer de agent sandbox run <cmd> --network, qui autorise l'accÚs réseau au sein de la sandbox uniquement pour une seule commande, sans désactiver entiÚrement la sandbox. Pour un réglage fin et interactif entre les trois modes Run Everything, Auto-Run in Sandbox et Ask Every Time, la commande slash /sandbox s'utilise à la place.
â QUAND LâUTILISER ?
Les restrictions de la sandbox (par ex. pas de rĂ©seau) gĂȘnent durablement un workflow prĂ©cis
agent sandbox disable
Un contrÎle fin sur des commandes et chemins précis via une liste blanche est souhaité, plutÎt qu'une isolation globale
agent sandbox disable, puis définir des jetons de permission comme Shell(git) ou Read(src/**) dans la configuration
â QUAND ĂVITER ?
L'accÚs réseau n'est nécessaire que pour une seule exécution de la sandbox
agent sandbox disable désactive complÚtement la sandbox au lieu de n'autoriser que le réseau.
Mieux: utiliser agent sandbox run <cmd> --network pour autoriser le réseau de maniÚre ciblée pour une seule exécution
La sandbox ne doit pas ĂȘtre dĂ©sactivĂ©e durablement, mais seulement ajustĂ©e temporairement
agent sandbox disable modifie durablement la configuration persistante pour toutes les sessions futures.
Mieux: utiliser /sandbox pour ajuster le mode et l'accÚs réseau de maniÚre interactive, sans désactiver complÚtement la sandbox
SOURCES
- Cursor Docs â CLI Reference: Parameters â cursor.com