
# 沙箱
沙箱（Sandbox）为智能体生成的指令提供**隔离且受限的执行空间**。通过严格的权限管控，确保命令在安全隔离的环境内运行，有效阻断对未经授权资源（文件、网络等）的访问或者高风险命令（权限修改等）的执行。对于被拦截的命令，智能体会在对话流中发出风险提示，经由用户二次确认后，命令才会在沙箱外被执行。
使用沙箱具备如下优势：
- **构建数据泄露防线**：基于沙箱技术实施系统级与用户级敏感目录的隔离，从源头阻断数据泄露风险，全面保障核心资产安全。
- **防止高危命令直接执行**：通过在沙箱环境中运行，提前识别并拦截潜在高危命令（例如删除D盘所有文件、修改用户权限等），并在对话流中发出提示，由用户二次确认是否执行。
- **助力企业合规准入**：严格满足金融、医疗、政务等行业对开发环境文件隔离的严苛合规要求，降低安全顾虑，加速企业客户的采购决策流程。
#### 约束与限制
表1约束与限制 
| 限制类别 | 具体说明                                                                                       |
|:---|:---|
| 操作系统 | Windows操作系统：**推荐使用** **Windows 11 (x64)**；如果使用Windows 10 (x64)，系统版本需为2019年及以上，建议升级至最新稳定版本。 |
   
#### 文件访问控制
启用沙箱后，码道Space对文件目录的访问权限配置如下。您也可以自定义当前项目沙箱环境中进程的文件与网络访问范围，具体操作请参见[5]。
表2文件访问控制 
| 操作系统    | 权限类型   | 目录类型          | 目录列表                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
|:---|:---|:---|:---|
| Windows | 只读     | -             | 除**Windows系统关键目录** 及**用户敏感目录**外，其余所有目录均开放读权限。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| Windows | 读写     | 项目目录及其子目录     | -                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
| Windows | 不可读不可写 | Windows系统关键目录 | - C:\\Windows\\System32\\config  - C:\\Windows\\System32\\drivers\\etc  - C:\\Windows\\SysWOW64\\config  - C:\\ProgramData\\Microsoft\\Crypto  - C:\\Windows\\System32\\GroupPolicy  - C:\\Windows\\System32\\GroupPolicyUsers  - C:\\ProgramData\\Microsoft\\Windows\\WER   |
| Windows | 不可读不可写 | 用户敏感目录        | - C:\\Users\\\*\\AppData\\Local\\Microsoft\\Credentials  - C:\\Users\\\*\\AppData\\Roaming\\Microsoft\\Credentials  - C:\\Users\\\*\\AppData\\Local\\Microsoft\\Protect  - C:\\Users\\\*\\NTUSER.DAT  - C:\\Users\\\*\\ntuser.dat.LOG                                                                                                                                                                                                                                                                          |
   
#### 启用沙箱
1. 参考[快速启动](https://support.huaweicloud.com/usermanual-codeartsspace/space_0002.html)操作，登录码道Space。
2. 在码道Space客户端左下角单击个人头像 ![](https://support.huaweicloud.com/usermanual-codeartsspace/zh-cn_image_0000002747322359.png)，选择"设置"。
3. 启用沙箱运行模式。 
   1. 在设置页面的左侧导航栏中，选择"智能体"。
   
   2. 在"智能体 \> 终端命令运行模式"右侧的下拉框中，选择"沙箱运行"。
   
   
   
   
4. 配置命令白名单。 
   根据实际需求将特定命令的前缀添加到白名单。被加入白名单的命令将绕过沙箱机制，直接在沙箱外执行。
   
   
5. 自定义沙箱配置。您可以自定义当前项目沙箱环境中进程的文件与网络访问范围。
   
   1. 单击"沙箱自定义配置"，进入"沙箱配置"页面。
   
   2. 参考[表3]设置参数。
       表3沙箱配置 
      | 参数    | 说明                                                                                                                                                                                                                                                                                                                                                  |
      |:---|:---|
      | 可读写路径 | 用于精确控制沙箱对本地文件系统的访问权限。 沙箱中可读写的文件路径，支持绝对路径和相对路径，例如： - 绝对路径：如/home/user/project、C:\\Projects  - 相对路径：如./src、./config            |
      | 只读路径  | 沙箱中只读的文件路径，支持绝对路径和相对路径，例如： - 绝对路径：如/home/user/project、C:\\Projects  - 相对路径：如./src、./config                                                                         |
      | 网络配置  | 用于控制沙箱内进程的网络访问策略，支持配置允许或阻止对特定网络资源的访问。 如果未设置，默认允许网络访问。 - 策略选择"允许"：在"允许规则"下方，配置允许访问沙箱内进程的网络规则列表。  - 策略选择"拒绝"：在"拒绝规则"下方，配置拒绝访问沙箱内进程的网络规则列表。   |
      | 资源限制  | 用于定义沙箱运行时的计算资源上限，确保业务稳定并防止资源滥用。 如果未设置，系统将共享宿主机资源。 - CPU占比，单位为%。  - 内存大小，单位为GB。                                                         |
         
      
   
   3. 设置完成后，单击返回智能体页面。
   
   
   
   
 
#### 高风险命令执行策略
当智能体检测到高风险命令时，AI将会在对话流中发出提示。请评估风险后，按需选择执行方式。
- **跳过**：跳过该命令，不执行。
- **添加*XXX*到白名单**：将该命令的前缀添加到白名单。此后，所有以该前缀开头的命令将直接在沙箱环境外执行。
- **继续运行**：允许在当前会话的沙箱环境外继续执行此命令。
 
