Apple Sandbox
概述
Apple 原生 macOS 沙箱机制(代号 Seatbelt),基于 Scheme 描述语言的访问控制策略,通过 sandbox-exec 工具对进程施加文件系统、网络和进程级别的访问限制。
关键内容
-
策略语言:使用 Scheme 语法描述访问控制规则,支持
(deny default)设置默认拒绝策略,(allow file-read*)允许读操作,(allow file-write* (subpath "..."))限定写路径,(deny network-outbound)禁止网络访问。 -
动态策略生成:Codex CLI 在运行时根据当前 workspace 路径动态生成 Seatbelt profile,无需手动配置策略文件。
-
零额外依赖:作为 Apple 原生机制,无需安装额外软件或内核模块,macOS 系统自带支持。
-
核心原语:基于
sandbox-exec和 entitlements 实现,实现位置在codex-rs/core/src/platform/macos/。
来源
- raw/articles/ai-tools/codex/03_codex_sandbox_system.md — 第 2.1 节