概要
コマンド実行を隔離する Windows・Linux・macOS 向けサンドボックス実装(Windows サンドボックスサービス、MXC バックエンド、Linux の bubblewrap ベースの隔離、macOS の Seatbelt など)。Windows 側ではプロビジョニングサービスの優先利用・エラー詳細の充実などの信頼性向上が続き、直近ではサービスの起動待ち(最大 5 秒)が入った。macOS では apply_patch の権限チェックでシステムのパスエイリアスを正規化し、不要な承認を避けるようになった。リモート環境の権限パス(書き込み可能ルート・読み取り拒否)は実行先の文脈で解決・表示される。2026-09-30 の回では、Windows の MXC サンドボックスでも Microsoft Store 版以外の PowerShell にフォールバックするようになり、ACL 修復が長いパスに対応し、ポリシー拒否イベントに設定値(資格情報を含みうる)を記録しないようになった。macOS では Seatbelt の TIOCSTI 拒否ルールを数値で生成し、古いポリシーコンパイラでも動くようにした。
主な API・オプション
windows.sandbox = "mxc"— Windows サンドボックスのバックエンドとして MXC を選択可能にwindows.sandbox_private_desktop— MXC では既定false(旧サンドボックスではtrue).codex・.git・.agentsの読み取り専用メタデータマウント(Linux、ネストした書き込み可能ルート対応)- 権限パスの表示 — リモート環境では実行先のネイティブ形式で表示。パス・glob の表示は合計 32 KiB まで(省略分の制限も適用される)
変更履歴
- 2026-09-30 — Windows サンドボックスのポリシーイベントに設定値を記録しないように(#49067)⏳ 未リリース · 変更
- 2026-09-30 — Windows サンドボックスの ACL 修復で長いパスに対応(#49058)⏳ 未リリース · 変更
- 2026-09-30 — macOS のサンドボックスポリシーで ioctl(
TIOCSTI)を数値で指定(#49028)⏳ 未リリース · 変更 - 2026-09-30 — Windows の MXC サンドボックスで互換性のある PowerShell にフォールバック(#49019)⏳ 未リリース · 変更
- 2026-09-28 — Windows サンドボックスのプロビジョニングサービスの起動を少し待つように(#48829)⏳ 未リリース · 変更
- 2026-09-28 — macOS のパッチ権限チェックでシステムのパスエイリアスを正しく扱うように(#47879)📦 rust-v0.159.0-alpha.10 · 変更
- 2026-09-28 — リモート環境の権限パスを実行先の文脈で表示(#47867)📦 rust-v0.159.0-alpha.10 · 変更
- 2026-09-24 — Windows 10 で no-reparse なディレクトリを開けない不具合を修正(#47672)📦 rust-v0.158.0-alpha.8 · 変更
- 2026-09-24 — ネストした書き込み可能ルートでの読み取り専用メタデータのマウント順序を修正(#47623)📦 rust-v0.158.0-alpha.8 · 変更
- 2026-09-24 — Windows サンドボックスの設定で MXC バックエンドを選択可能に(#46271)📦 rust-v0.156.1 · 変更
- 2026-09-24 — 既存のランタイム子ファイルへの Windows サンドボックスアクセスを修復(#46241)📦 rust-v0.156.1 · 変更
- 2026-09-24 — 自動セットアップでプロビジョニングサービスを優先するように修正(#46239)📦 rust-v0.156.1 · 変更
- 2026-09-24 — Windows サンドボックスのプロビジョニングエラー詳細とレジストリ後始末を改善(#46237)📦 rust-v0.156.1 · 変更