Защищённый доступ
SDK AgentBox обращается к контроллеру внутри каждой песочницы. Защищённый доступ требует токен для команд, операций с файлами и других API контроллера. Он включён по умолчанию, а SDK добавляет токен к запросам автоматически.
mjs
import { Sandbox } from "@abox-dev/sdk";
// Secure access is enabled by default.
const sandbox = await Sandbox.create();
try {
const result = await sandbox.commands.run("printf secure");
console.log(`Command result: ${result.stdout}`);
} finally {
await sandbox.kill();
}Обычно токен контроллера не нужно обрабатывать самостоятельно. При прямом обращении к API контроллера передавайте заголовок X-Access-Token со значением, которое вернул запрос создания песочницы.
Песочницу можно создать с secure: false в JavaScript или secure=False в Python, но тогда любой владелец идентификатора песочницы сможет обратиться к её контроллеру. Не отключайте защищённый доступ в продакшене.