> ## Documentation Index
> Fetch the complete documentation index at: https://ppio.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# 安全访问

安全访问为 SDK 与 Sandbox 控制器之间的通信提供身份认证。

Sandbox 控制器运行在每个 Sandbox 内部,对外提供 SDK 所使用的管理接口,包括文件系统操作、命令执行以及其他 Sandbox 控制能力。当安全访问被禁用时,任何持有 Sandbox ID 的人都可以调用这些接口,这可能导致 Sandbox 在环境内部被未授权地控制。

从 SDK 版本 `v2.0.0` 开始,创建 Sandbox 时会自动开启安全访问。较旧的自定义 Template 可能不支持安全访问,此时可能需要重新构建。

## 迁移路径

对于使用早于 `v0.2.0` 的 envd 创建的自定义 Template,只有在重新构建 Template 之后,安全访问才可用。

你可以在创建 Sandbox 时将 `secure` 设置为 `false` 来临时禁用安全访问,但出于安全风险考虑,不建议在生产环境中禁用安全访问。

使用 `ppio template list` 查看 Template 的 `Envd version`。你也可以在控制台(dashboard)中查看 Template。

## 禁用安全访问

不建议禁用安全访问,因为这可能使 Sandbox 面临安全风险。

<CodeGroup>
  ```python Python theme={null}
  from ppio_sandbox import PPIO

  ppio = PPIO()

  sandbox = ppio.sandbox.create(secure=False) # 显式禁用。
  ```

  ```typescript JavaScript & TypeScript theme={null}
  import { PPIO } from 'ppio-sandbox'

  const ppio = new PPIO()

  const sandbox = await ppio.sandbox.create({ secure: false }) // 显式禁用。
  ```

  ```bash CLI theme={null}
  # 显式禁用安全访问（不建议在生产环境中使用）
  ppio sandbox create base --no-secure -d

  # 显式启用安全访问（v2.0.0 起为默认行为）
  ppio sandbox create base --secure -d
  ```
</CodeGroup>
