解析后的沙箱请求 — 源码 sandbox.rs:36-43 这是 SandboxConfig + 模型参数 合并后的最终请求。 关键点: 模型的参数可以覆盖配置!这是一个有意的设计—— 模型可以请求 dangerouslyDisableSandbox=true 来禁用沙箱, 但这会触发权限检查,用户需要批准。
| 67 | |
| 68 | @dataclass |
| 69 | class SandboxRequest: |
| 70 | """解析后的沙箱请求 — 源码 sandbox.rs:36-43 |
| 71 | |
| 72 | 这是 SandboxConfig + 模型参数 合并后的最终请求。 |
| 73 | 关键点: 模型的参数可以覆盖配置!这是一个有意的设计—— |
| 74 | 模型可以请求 dangerouslyDisableSandbox=true 来禁用沙箱, |
| 75 | 但这会触发权限检查,用户需要批准。 |
| 76 | """ |
| 77 | enabled: bool = True |
| 78 | namespace_restrictions: bool = True |
| 79 | network_isolation: bool = False |
| 80 | filesystem_mode: FilesystemIsolationMode = FilesystemIsolationMode.WORKSPACE_ONLY |
| 81 | allowed_mounts: List[str] = field(default_factory=list) |
| 82 | |
| 83 | |
| 84 | @dataclass |