沙箱是一个隔离的 code 或 skill 环境。sandbox 命令组既管理沙箱的完整生命周期——创建、列出、查看、更新、删除——也提供对沙箱的操作:在会话中运行命令、打开交互式终端、传输文件、预览 Web、注入订阅凭据,以及管理会话。
run、shell、cp、web 和 login 共有一组会话与沙箱相关标志:-s, --session <id>(会话 ID,存在则复用,否则新建)、--tool-id <id>(沙箱 ID)、--type <type>(沙箱类型 code | skill,默认 code)、--auto-create(始终新建一个沙箱,即使项目内已有)、-r, --region <region>(Volcengine 区域)、-p, --project <name>(AgentKit 项目,默认 default)。sessions、logs 和 rm 只接受其中适用于沙箱解析的部分标志,具体以各命令的参数表为准。attach 是 shell 的别名。未传 --tool-id 且未加 --auto-create 时,CLI 会在项目内查找该类型的沙箱:恰好一个时自动选用;存在多个时命令会失败并要求显式传入 --tool-id;一个都没有时需加 --auto-create。加上 --auto-create 则始终新建一个全新沙箱——即使项目内已有——并等待其就绪后再使用。项目内已有多个 code 沙箱属常见情况,此时可用 agentkit sandbox list 查到目标 ID 后通过 --tool-id 指定。
sandbox create
创建一个沙箱(code 或 skill 环境)。
sandbox create 会在云端创建计算资源,资源存续期间可能产生费用。创建前确认项目、地域、规格与镜像来源;不再使用时,通过 sandbox delete 删除沙箱。
以下示例使用自定义镜像创建一个 Web 沙箱。请将镜像地址替换为项目能够访问的镜像:
sandbox list
列出项目内的沙箱(code 与 skill 环境)。
sandbox show
查看某个沙箱的详情。
sandbox update
更新某个沙箱的配置。
sandbox delete
删除一个沙箱——即环境本身。若只需删除单个会话,请改用 sandbox rm。
删除沙箱不可恢复,沙箱中的会话以及未另行保存的文件可能同时丢失。执行前确认沙箱 ID,并把需要保留的文件下载到本地或持久化存储。
sandbox run
在沙箱会话中运行命令并打印其输出。
一次性的 run 会等待命令执行结束,因此交互式程序——编辑器、REPL,或不带参数直接运行的 codex——会一直阻塞直至超时。交互场景请改用 agentkit sandbox shell;对确需长时间运行的非交互任务,可调大 --timeout 或将其设为 0。
sandbox shell
在沙箱会话中打开交互式终端(按 Ctrl-] 脱离)。sandbox attach 是此命令的别名。
sandbox cp
在本地与沙箱会话之间复制文件,用 : 前缀标记远端一侧。
sandbox web
在浏览器中打开沙箱的 Web 预览。
sandbox login
此命令会将本地订阅凭据复制到远端沙箱会话。仅在受信任的沙箱和专用会话中使用,避免向他人共享该会话;使用完成后,通过 agentkit sandbox rm <session> -y 删除会话。
将本地的 codex/claude 订阅凭据注入到沙箱会话中。
sandbox sessions
列出活跃的沙箱会话。
sandbox logs
显示某个沙箱会话的日志。
sandbox rm
停止并删除一个沙箱会话(或使用 --all 删除全部)。若要删除沙箱环境本身,请使用 sandbox delete。