Commit 9714621d by Jon Committed by GitHub

feat: add AGENT_SANDBOX_OPENSANDBOX_DISABLE_NETWORK_POLICY env var (#7406)

parent 9bb6b82c
...@@ -79,7 +79,8 @@ export function buildOpenSandboxRuntimeProfile(): SandboxRuntimeProfile { ...@@ -79,7 +79,8 @@ export function buildOpenSandboxRuntimeProfile(): SandboxRuntimeProfile {
// Docker 模式下默认拒绝常见宿主机别名;公网默认保持放行,私网 CIDR 需依赖部署网络边界。 // Docker 模式下默认拒绝常见宿主机别名;公网默认保持放行,私网 CIDR 需依赖部署网络边界。
const networkPolicy = const networkPolicy =
createConfig.networkPolicy ?? createConfig.networkPolicy ??
(serviceEnv.AGENT_SANDBOX_OPENSANDBOX_RUNTIME === 'docker' (!serviceEnv.AGENT_SANDBOX_OPENSANDBOX_DISABLE_NETWORK_POLICY &&
serviceEnv.AGENT_SANDBOX_OPENSANDBOX_RUNTIME === 'docker'
? OPEN_SANDBOX_DOCKER_LOCAL_NETWORK_POLICY ? OPEN_SANDBOX_DOCKER_LOCAL_NETWORK_POLICY
: undefined); : undefined);
......
...@@ -115,6 +115,12 @@ export const serviceEnv = createEnv({ ...@@ -115,6 +115,12 @@ export const serviceEnv = createEnv({
AGENT_SANDBOX_OPENSANDBOX_USE_SERVER_PROXY: BoolSchema.default(true), AGENT_SANDBOX_OPENSANDBOX_USE_SERVER_PROXY: BoolSchema.default(true),
AGENT_SANDBOX_OPENSANDBOX_VOLUME_MANAGER_URL: UrlSchema.optional(), AGENT_SANDBOX_OPENSANDBOX_VOLUME_MANAGER_URL: UrlSchema.optional(),
AGENT_SANDBOX_OPENSANDBOX_VOLUME_MANAGER_TOKEN: z.string().optional(), AGENT_SANDBOX_OPENSANDBOX_VOLUME_MANAGER_TOKEN: z.string().optional(),
AGENT_SANDBOX_OPENSANDBOX_DISABLE_NETWORK_POLICY: BoolSchema.default(false).meta({
description:
'Disable the default outbound network policy for OpenSandbox Docker runtime. ' +
'Set to true when the OpenSandbox server uses a user-defined Docker network (not bridge), ' +
'as networkPolicy is only supported with network_mode=bridge.'
}),
AGENT_SANDBOX_DISK_MB: NumSchema.min(1).default(1024).meta({ AGENT_SANDBOX_DISK_MB: NumSchema.min(1).default(1024).meta({
description: description:
'Agent sandbox 磁盘大小基准(MB)。冷归档包上限等于该值,Skill 包和 IDE 单文件上限按该值的一半四舍五入计算。' 'Agent sandbox 磁盘大小基准(MB)。冷归档包上限等于该值,Skill 包和 IDE 单文件上限按该值的一半四舍五入计算。'
......
Markdown is supported
0% or
You are about to add 0 people to the discussion. Proceed with caution.
Finish editing this message first!
Please register or sign in to comment