promptgarten 🌱

命令参考 · Claude Code

/sandbox

切换沙箱(Sandbox)模式。

/sandbox 用于切换 Bash 工具的隔离执行模式。在沙箱模式下,shell 命令的文件和网络访问会受到限制——在 macOS 上通过内置的 Seatbelt 框架实现,在 Linux 和 WSL2 上通过 bubblewrap 实现。根据文档,原生 Windows 安装不受支持,此时 Claude Code 必须运行在 WSL2 发行版内部。 执行该命令会打开一个面板,包含以下标签页:Mode(沙箱化命令的自动允许或常规权限提示)、Overrides(失败的命令是否允许回退到非沙箱执行)以及 Config(已解析的沙箱设置)——在 Linux 上,如果缺少 bubblewrap 之类的软件包或可选的 seccomp 过滤器,还会额外出现一个 Dependencies 标签页。 需要注意:沙箱模式不是权限模式(permission mode)。权限模式决定一个工具调用是否会被执行以及是否需要事先询问;而沙箱则是限制一个已经启动的 Bash 命令能够访问什么。两者可以互相独立地组合使用。

🔄 同一任务(“切换沙箱模式”)在其他平台上的写法

对照全部 28 项任务

什么时候用?

对有风险的、由生成得到的 shell 命令进行隔离测试

在执行未知代码之前先启用 /sandbox,让命令只在沙箱容器内运行(适用于 macOS、Linux 或 WSL2)

检查是否有缺失的依赖项导致沙箱无法使用

打开 /sandbox,如果只显示 Dependencies 标签页,就查看该标签页的内容

什么时候不该用?

没有 WSL2 的原生 Windows 安装环境

根据文档,沙箱只支持 macOS、Linux 和 WSL2——不支持原生 Windows

更好的选择: 在 WSL2 发行版内部运行 Claude Code,或不使用沙箱、改用常规的权限提示方式工作

希望每次工具调用执行前都必须先确认

沙箱并不能替代权限提示,它只是限制一个已经在运行的 Bash 命令能够访问什么

更好的选择: 使用权限模式(permission mode)来控制工具调用是否会被执行

来源

更多命令 · Claude Code

/schedule/scroll-speed/security-review/setup-bedrock/setup-vertex/simplify/skills/stats/status/statusline/stickers/tasks

全部命令 · Claude Code

分享:𝕏in💬