promptgarten 🌱

命令参考 · Cursor CLI

agent sandbox disable

关闭沙箱模式,改用白名单(Allowlist)模式。

agent sandbox disable 是 agent sandbox 的一个子命令,用于永久关闭沙箱模式。之后 CLI 会回退到白名单(allowlist)模式:诸如 shell 命令、文件访问、网络请求(web fetch)或 MCP 工具之类的单项操作,会通过项目级或全局配置中的权限令牌(例如 Shell(git)Read(src/**)WebFetch(*.example.com)Mcp(server:tool))来允许或拒绝,而不再是自动隔离运行;根据参考文档,拒绝规则(deny)的优先级高于允许规则(allow)。与之等价的是全局选项 --sandbox disabled。根据官方 CLI 概览文档,该设置会跨会话持久保存,包括通过 SSH 连接时。 需要与 agent sandbox run <cmd> --network 区分开:后者只是为单个命令在沙箱内开放网络访问,并不会整体关闭沙箱。如果想在 Run Everything、Auto-Run in Sandbox 和 Ask Every Time 三种模式之间进行交互式精细控制,应改用斜杠命令 /sandbox

什么时候用?

沙箱的限制(例如无法访问网络)长期干扰某个特定工作流程

agent sandbox disable

希望通过白名单对单个命令和路径进行精细控制,而不是笼统地隔离

执行 agent sandbox disable,然后在配置中设置诸如 Shell(git) 或 Read(src/**) 之类的权限令牌

什么时候不该用?

只是某一次沙箱运行需要网络访问

agent sandbox disable 会完全关闭沙箱,而不是仅仅开放网络访问。

更好的选择: 使用 agent sandbox run <cmd> --network,只为这一次运行开放网络访问

不想永久关闭沙箱,只是想临时调整一下

agent sandbox disable 会永久更改所有未来会话的持久化配置。

更好的选择: 使用 /sandbox 交互式调整模式和网络访问,而不必完全关闭沙箱

来源

更多命令 · Cursor CLI

agent sandbox resetagent sandbox run <cmd> [args...]agent sandbox help [command]agent worker startagent worker debugagent worker help [command]agent bedrockGlobal Options (Flags)/opus/composer/fast/model

全部命令 · Cursor CLI

分享:𝕏in💬