Skip to main content
安全访问为 SDK 与 Sandbox 控制器之间的通信提供身份认证。 Sandbox 控制器运行在每个 Sandbox 内部,对外提供 SDK 所使用的管理接口,包括文件系统操作、命令执行以及其他 Sandbox 控制能力。当安全访问被禁用时,任何持有 Sandbox ID 的人都可以调用这些接口,这可能导致 Sandbox 在环境内部被未授权地控制。 从 SDK 版本 v2.0.0 开始,创建 Sandbox 时会自动开启安全访问。较旧的自定义 Template 可能不支持安全访问,此时可能需要重新构建。

迁移路径

对于使用早于 v0.2.0 的 envd 创建的自定义 Template,只有在重新构建 Template 之后,安全访问才可用。 你可以在创建 Sandbox 时将 secure 设置为 false 来临时禁用安全访问,但出于安全风险考虑,不建议在生产环境中禁用安全访问。 使用 ppio template list 查看 Template 的 Envd version。你也可以在控制台(dashboard)中查看 Template。

禁用安全访问

不建议禁用安全访问,因为这可能使 Sandbox 面临安全风险。
最后修改于 2026年9月1日