- Strona główna
- Słownik
- Sandbox
Definicja
Sandbox
Sandbox to izolowane środowisko wykonawcze ograniczające wpływ poleceń wygenerowanych przez AI. W Codeksie polityka sandboxa zależy od powierzchni i jest oddzielona od zatwierdzania. Claude Code i Cursor mają własne mechanizmy izolacji.
Dlaczego to ważne
Zatwierdzanie i izolacja odpowiadają na różne pytania. Zatwierdzanie pyta, czy chcesz uruchomić to polecenie; sandbox decyduje, dokąd polecenie sięgnie, jeśli w ogóle się wykona. Mylenie ich prowadzi do sytuacji, w której zatwierdzone polecenie sięgnęło dalej, niż ktokolwiek zamierzał.
Jak radzi sobie z tym każde narzędzie
- Cursor
- Uprawnienia na poziomie agenta z automatycznym przeglądem.
- Claude Code
- Ręczny, automatyczny, plan i bypass, jeśli pozwala polityka.
- Codex
- Auto, tylko do odczytu i pełny dostęp; polityka zależy od powierzchni i jest oddzielna od zatwierdzania.
Najczęstsze pytania
Czy sandbox to to samo co tryb zatwierdzania?
Nie. W Codeksie są jawnie rozdzielone: polityka sandboxa decyduje, dokąd sięgnie polecenie, a polityka zatwierdzania — czy zostaniesz zapytany. Luźniejsze zatwierdzanie nie poszerza sandboxa.
Czy `--full-auto` to nadal sposób na pominięcie pytań?
Nie. Stary skrót --full-auto jest przestarzały. W Codeksie on-request to polityka interaktywna, a never wycisza pytania; polityka sandboxa steruje wykonaniem osobno.
Czy sandbox działa też w trybie headless?
Tak i znaczy tam więcej. W uruchomieniach headless nie ma komu odpowiedzieć na pytanie o zgodę, więc to polityka sandboxa zostaje jedyną rzeczą decydującą, jak daleko sięgnie polecenie.