תיעוד 12
ארגז חול
ארגז החול מגביל מה תהליך הסוכן ומהתהליכים הצאצאים שלו יכולים לקרוא, לכתוב, ולהגיע אליו ברשת (Landlock ב-Linux, Seatbelt ב-macOS). כבוי כברירת מחדל. הרשאות קובעות אם קריאה לכלי תרוץ. ארגז החול מגביל מה קריאה שאושרה יכולה לעשות. ראו הרשאות.
#פרופילים
| פרופיל | קריאה במערכת הקבצים | כתיבה במערכת הקבצים | רשת של תהליכי בת | שימוש |
|---|---|---|---|---|
off | ללא הגבלה | ללא הגבלה | מותר | בלי ארגז חול (ברירת מחדל) |
workspace | בכל מקום | CWD, ~/.grok/, temp | מותר | פיתוח רגיל |
devbox | בכל מקום | תיקיות ברמה העליונה מלבד /data | מותר | סביבות devbox בענן |
read-only | בכל מקום | ~/.grok/ ו-temp בלבד | חסום | סקירת קוד, ביקורת |
strict | CWD ונתיבי מערכת | CWD, ~/.grok/, temp | חסום | מאגרים לא מהימנים |
| מגבלה | פירוט |
|---|---|
| רשת של תהליכי בת | נאכף ב-Linux בלבד. לא עושה דבר ב-macOS עבור read-only או strict |
| פרטי גישה | פרופילים מובנים לא מגנים באופן קבוע על נתיבים כמו ~/.ssh. השתמשו ברשימת deny מותאמת |
~/.grok/ | נשאר ניתן לכתיבה תחת פרופילים עם ארגז חול, כדי שסשנים יוכלו להישמר |
| רשת בתוך התהליך | ה-API של המודל וכלי web לא נחסמים על ידי הגדרות רשת של תהליכי בת |
#הפעלת פרופיל
| מנגנון | דוגמה |
|---|---|
| CLI | grok --sandbox workspace |
| Config | [sandbox] profile = "workspace" בתוך ~/.grok/config.toml |
| Env | GROK_SANDBOX=workspace |
| Managed pin | requirements.toml (יכול לדרוס את ה-CLI). Enterprise |
#פרופילים מותאמים
מגדירים פרופילים עם שם ב-~/.grok/sandbox.toml או ב-.grok/sandbox.toml של הפרויקט:
[profiles.my-profile]
extends = "workspace"
restrict_network = true
deny = ["/secrets", "**/.env", "**/*.pem"]בוחרים עם --sandbox my-profile או [sandbox] profile. לא ניתן להגדיר מחדש שמות מובנים לצורך בחירה. פירוט השדות: מראה הגדרות.
עבור עצי קבצים לא מהימנים, שלבו פרופיל strict עם רשימות allow צרות של הרשאות (או dontAsk במצב headless).