Sandbox
Sandbox یه محیط امن و جدا برای Agent میسازه تا اگه اشتباهی کرد، دردسرش فقط همونجا بمونه و به سیستم اصلیت نرسه.
سندباکس یه محیط ایزوله و جداست که Agent داخلش کار میکنه.
هدفش اینه که اگه ایجنت اشتباهی کرد، خرابکاریش فقط داخل همون محیط بمونه و به سیستم اصلیت آسیبی نزنه.
مثلا ممکنه Sandbox یه کانتینر، یه VM یا حتی یه Filesystem موقتی باشه که بعد از تموم شدن کار، کلا پاک میشه.
سندباکس و Permission Mode هر دو برای امنیت ساخته شدن، ولی روششون فرق داره.
Permission Mode قبل از هر کار حساس ازت اجازه میگیره. اما Sandbox اجازه میده Agent راحتتر کار کنه، چون حتی اگه اشتباه هم بکنه، آسیبش از اون Environment بیرون نمیزنه.
و خب میتونی از سندباکس استفاده کنی و ایجنتت رو کلا ول کنی تا هر کاری دلش خواست بکنه و لازم نباشه برای هر چیز کوچیکی هی بیاد ازت اجازه بگیره.
قدرت سندباکس ها هم با هم فرق داره.
یه سندباکس ساده میاد و فقط بعضی دستورها یا دسترسیها رو محدود میکنه. بعد یه سندباکس قویتر مثل Container یه محیط کاملا جدید میسازه که هیچ اطلاعات حساسی داخلش نیست و بعد از اتمام کار هم پاک میشه. از اون هم قویتر VM ها هستن که عملاً یه کامپیوتر جدا برای Agent فراهم میکنن.
البته Sandbox همهچیز رو کنترل نمیکنه. اگه داخل Sandbox به Agent دسترسی به اینترنت یا Git داده باشی، هنوز هم میتونه روی سرور واقعی Push کنه یا به API های واقعی درخواست بفرسته. پس باید حواست باشه چه دسترسیهایی از داخل Sandbox به دنیای بیرون باز گذاشتی.