ネイティブなオペレーティングシステムのプロセス分離を強制し、実行の封じ込め境界を管理し、ローカルワークステーションを保護します。
セキュリティモデル
自律的な開発エージェントは、ローカルのターミナルコマンドを実行し、ソースコードを編集し、ワークスペース内で直接テストを実行するため、安全なワークステーション環境を維持することが極めて重要です。Antigravity CLI は、破壊的なシェル操作や許可されていないリモートネットワーク呼び出しを制限するため、ネイティブなターミナルサンドボックス(Terminal Sandbox)を統合しています。
ネイティブ OS による封じ込め
実行速度を低下させる重い仮想コンテナや分離された仮想マシンとは異なり、Antigravity は軽量でネイティブなオペレーティングシステムのカーネルユーティリティを使用して、実行オーバーヘッドゼロで安全なプロセスリングを作成します。
| オペレーティングシステム | サンドボックスユーティリティ | セキュリティ特性 |
|---|---|---|
| Linux | nsjail |
カーネルの名前空間(namespaces)と cgroups を利用して CPU、メモリ、パスの可視性を制限する、オープンソースのプロセスアイソレーターです。 |
| macOS | sandbox-exec |
絶対パスのファイルシステムアクセスや生の TCP クエリを制限するポリシープロファイルを強制する、ネイティブなシステムツールです。 |
| Windows | AppContainer |
ファイルシステムの権限とレジストリの可視性を分離する、デスクトップセキュリティ封じ込めリングです。 |
サンドボックスの有効化
サンドボックスはグローバル設定内で直接構成します。
~/.gemini/antigravity-cli/settings.json
サンドボックスの構成
設定プロファイルにサンドボックスのトグルを追加します。
{
"enableTerminalSandbox": true
}
enableTerminalSandbox(boolean、デフォルト:false): エージェントが起動するすべてのローカル実行コマンドを OS の封じ込めリングに制限します。
サンドボックスでの対話的な承認
エージェントがターミナルツールやシェルコマンドの実行を試みると、TUI のプロンプトブロックがサンドボックスの状態に応じて動的に変化します。
- サンドボックスが有効な場合: プロンプトパネルは一時的なエスケープオプションを提供します。
オプション 2 を選択すると、その 1 回の実行に限り封じ込め障壁をバイパスします。Do you want to proceed? 1. Yes 2. Yes, and run without sandbox restrictions 3. No - サンドボックスが無効な場合: プロンプトでは、リスクのあるコマンドに対して封じ込めを強制できます。
Do you want to proceed? 1. Yes 2. Yes, and run in sandbox 3. No
関連項目
- 権限エンジン: きめ細かな allow / deny ポリシールールを構成します。
- プラグインとスキル: 独自のカスタムスキルやスラッシュコマンドを作成します。
- 設定、レンダリング、キーバインディング: キーボードのホットキーやバッファをカスタマイズします。