Выложил новый ролик.
В этот раз попросил Codex внутри Docker Sandbox найти и удалить папку с проектами за пределами workspace.
На Windows Sandbox встретил меня ошибкой 500. Ну класс :) Перешёл на Mac и повторил тест.
Агент увидел только файлы внутри Sandbox. Папка с проектами на Mac для него вообще не существовала — при попытке открыть её получил path not found.
Конечно, один тест не доказывает абсолютную безопасность Sandbox. Но это уже реальное ограничение доступа, а не просьба в промпте «пожалуйста, ничего не удаляй».
Заодно показал sbx login, работу с credentials, запуск неизвестного кода и изоляцию разных версий Python и библиотек.
Если было полезно, воткните лайк и напишите, что ещё попробовать сломать внутри Sandbox :)
https://youtu.be/dtJl3IAIC9o
Post #730
258