agent sandbox enable
为命令执行启用沙箱模式。
agent sandbox enable 是 agent sandbox 的一个子命令,用于永久开启沙箱模式。开启后,代理执行的终端命令对工作区拥有读写权限,但与系统其余部分相隔离;默认情况下禁用网络访问。根据官方 CLI 概览文档,该设置会跨会话持久保存,并存储在配置文件中(全局为 ~/.cursor/sandbox.json,项目级为 .cursor/sandbox.json,通过 SSH 连接时同样生效)。与之等价的是全局选项 --sandbox enabled。
需要与 agent sandbox run <cmd> 区分开:后者只对单个命令进行隔离执行,不会改变持久化设置。如果想通过交互式菜单逐步配置(包括网络访问),应改用斜杠命令 /sandbox,根据更新日志,它可以在 Run Everything、Auto-Run in Sandbox 和 Ask Every Time 三种模式之间切换。要重置为默认值,可使用 agent sandbox reset。
✅ 什么时候用?
为所有未来的会话永久开启命令的隔离执行
agent sandbox enable
在新电脑上设置 CLI 时,从一开始就强制使用安全的默认设置
agent sandbox enable
⛔ 什么时候不该用?
只想让沙箱作用于单个命令,而不是永久生效
agent sandbox enable 会更改所有未来运行的持久化配置。
更好的选择: 使用 agent sandbox run <cmd>,只对单个命令进行隔离执行
希望以交互方式精细设置模式和网络访问,而不是只是笼统地开启
agent sandbox enable 只有启用/禁用这种二元状态,没有中间层级。
更好的选择: 使用 /sandbox 打开交互式菜单,在 Run Everything、Auto-Run in Sandbox 和 Ask Every Time 三种模式间选择
来源
- Cursor 官方文档——CLI 参考:参数(Parameters) ↗ cursor.com