跳转到内容

功能

沙盒

沙盒限制了代理进程及其子进程可以读取、写入和访问网络的内容(Linux 上的 Landlock,macOS 上的 Seatbelt)。默认关闭。权限门控决定工具调用是否运行;沙盒限制了已批准调用的操作范围 — 参见权限

配置文件

配置文件文件系统读取文件系统写入子进程网络使用场景
off无限制无限制允许无沙盒(默认)
workspace所有位置当前工作目录、~/.grok/、临时目录允许正常开发
devbox所有位置/data 外的顶级目录允许云端开发环境
read-only所有位置~/.grok/ 和临时目录阻止代码审查、审计
strict当前工作目录和系统路径当前工作目录、~/.grok/、临时目录阻止不可信的代码库
限制详情
子进程网络仅在 Linux 上强制执行;在 macOS 上对 read-only/strict 无效
凭据内置功能无法永久保护 ~/.ssh 等路径;使用自定义 deny 列表
~/.grok/在沙盒配置文件下保持可写,以便会话可以持久化
进程内网络模型 API 和网络工具不受子进程网络设置的限制

启用配置文件

机制示例
CLIgrok --sandbox workspace
配置文件~/.grok/config.toml 中设置 [sandbox] profile = "workspace"
环境变量GROK_SANDBOX=workspace
管理的版本固定requirements.toml(可以覆盖 CLI 设置)— 企业版

自定义配置文件

~/.grok/sandbox.toml 或项目 .grok/sandbox.toml 中定义命名配置文件:

text
[profiles.my-profile]
extends = "workspace"
restrict_network = true
deny = ["/secrets", "**/.env", "**/*.pem"]

使用 --sandbox my-profile[sandbox] profile 进行选择。内置名称无法重新定义以供选择。字段详情:设置参考

对于不可信的代码库,将严格配置文件与窄范围的权限允许(或无头模式的 dontAsk)结合使用。

本文档为 docs.x.ai 全站中文翻译,由 AI 自动翻译生成。代码示例请以原文为准。