agent sandbox disable
关闭沙箱模式,改用白名单(Allowlist)模式。
agent sandbox disable 是 agent sandbox 的一个子命令,用于永久关闭沙箱模式。之后 CLI 会回退到白名单(allowlist)模式:诸如 shell 命令、文件访问、网络请求(web fetch)或 MCP 工具之类的单项操作,会通过项目级或全局配置中的权限令牌(例如 Shell(git)、Read(src/**)、WebFetch(*.example.com)、Mcp(server:tool))来允许或拒绝,而不再是自动隔离运行;根据参考文档,拒绝规则(deny)的优先级高于允许规则(allow)。与之等价的是全局选项 --sandbox disabled。根据官方 CLI 概览文档,该设置会跨会话持久保存,包括通过 SSH 连接时。
需要与 agent sandbox run <cmd> --network 区分开:后者只是为单个命令在沙箱内开放网络访问,并不会整体关闭沙箱。如果想在 Run Everything、Auto-Run in Sandbox 和 Ask Every Time 三种模式之间进行交互式精细控制,应改用斜杠命令 /sandbox。
✅ 什么时候用?
沙箱的限制(例如无法访问网络)长期干扰某个特定工作流程
agent sandbox disable
希望通过白名单对单个命令和路径进行精细控制,而不是笼统地隔离
执行 agent sandbox disable,然后在配置中设置诸如 Shell(git) 或 Read(src/**) 之类的权限令牌
⛔ 什么时候不该用?
只是某一次沙箱运行需要网络访问
agent sandbox disable 会完全关闭沙箱,而不是仅仅开放网络访问。
更好的选择: 使用 agent sandbox run <cmd> --network,只为这一次运行开放网络访问
不想永久关闭沙箱,只是想临时调整一下
agent sandbox disable 会永久更改所有未来会话的持久化配置。
更好的选择: 使用 /sandbox 交互式调整模式和网络访问,而不必完全关闭沙箱
来源
- Cursor 官方文档——CLI 参考:参数(Parameters) ↗ cursor.com