← Antigravity CLI リファレンス(目次へ)

サンドボックス

出典: antigravity.google/docs/cli-sandbox(公式ドキュメントの日本語要約)

ネイティブなオペレーティングシステムのプロセス分離を強制し、実行の封じ込め境界を管理し、ローカルワークステーションを保護します。

セキュリティモデル

自律的な開発エージェントは、ローカルのターミナルコマンドを実行し、ソースコードを編集し、ワークスペース内で直接テストを実行するため、安全なワークステーション環境を維持することが極めて重要です。Antigravity CLI は、破壊的なシェル操作や許可されていないリモートネットワーク呼び出しを制限するため、ネイティブなターミナルサンドボックス(Terminal Sandbox)を統合しています。

ネイティブ OS による封じ込め

実行速度を低下させる重い仮想コンテナや分離された仮想マシンとは異なり、Antigravity は軽量でネイティブなオペレーティングシステムのカーネルユーティリティを使用して、実行オーバーヘッドゼロで安全なプロセスリングを作成します。

オペレーティングシステムサンドボックスユーティリティセキュリティ特性
Linux nsjail カーネルの名前空間(namespaces)と cgroups を利用して CPU、メモリ、パスの可視性を制限する、オープンソースのプロセスアイソレーターです。
macOS sandbox-exec 絶対パスのファイルシステムアクセスや生の TCP クエリを制限するポリシープロファイルを強制する、ネイティブなシステムツールです。
Windows AppContainer ファイルシステムの権限とレジストリの可視性を分離する、デスクトップセキュリティ封じ込めリングです。

サンドボックスの有効化

サンドボックスはグローバル設定内で直接構成します。

~/.gemini/antigravity-cli/settings.json

サンドボックスの構成

設定プロファイルにサンドボックスのトグルを追加します。

{
  "enableTerminalSandbox": true
}

サンドボックスでの対話的な承認

エージェントがターミナルツールやシェルコマンドの実行を試みると、TUI のプロンプトブロックがサンドボックスの状態に応じて動的に変化します。

関連項目