Cmd. /setup-default-sandbox
Windows의 degraded restricted-token sandbox를 elevated agent sandbox로 설정하는 관리자 온보딩 명령. 노출 조건과 권한 preset 변경을 설명합니다.
핵심 요약
- Windows의 degraded restricted-token sandbox를 elevated agent sandbox로 설정하는 관리자 온보딩 명령. 노출 조건과 권한 preset 변경을 설명합니다.
- 입력 위치·지원 조건을 확인한 뒤 아래 실행 예를 사용합니다.
역할
Windows의 degraded restricted-token sandbox를 elevated agent sandbox로 설정하는 관리자 온보딩 명령. 노출 조건과 권한 preset 변경을 설명합니다.
/setup-default-sandbox사용 조건
| 항목 | 기준 |
|---|---|
| 입력 위치 | 실행 중인 CLI의 입력창 |
| 종류 | 내장 명령 |
| 상태 | 조건부 |
| 별칭 | — |
| 공식 최소 버전 | 명시되지 않음 |
| 검증 기준 | 2026-09-22 · Codex CLI 0.155.1 |
native Windows 전용입니다. WSL의 Linux 샌드박스와 구분합니다.
사용 예
/setup-default-sandbox선택 시점
- Codex가 degraded Windows sandbox를 감지하고 elevated setup을 제안했을 때 실행
- 설정 후
/status와/permissions로 실제 sandbox·approval 상태 확인
관련 명령 선택
| 명령어 | 차이점 | 언제 선택 |
|---|---|---|
/setup-default-sandbox | elevated Windows sandbox 설치 | degraded Windows sandbox를 교체할 때 |
/sandbox-add-read-dir | 추가 절대 경로 읽기 허용 | 필요한 외부 디렉토리만 읽게 할 때 |
/permissions | 승인 프로필 전환 | 설치 없이 세션 권한 정책을 바꿀 때 |
실행 결과와 유지 범위
Windows의 기본 샌드박스 설정 과정을 진행합니다.
/setup-default-sandbox는 Windows의 degraded sandbox를 elevated agent sandbox로 설정합니다.
주의사항
- Windows 전용이며 degraded restricted-token sandbox 상태가 아니면 나타나지 않습니다.
- 관리자 설정 흐름이므로 조직 보안 정책과 endpoint 관리 기준을 먼저 확인하세요.
- 설치 후 실제 모드와 쓰기 root를
/status로 재검증하세요.
공식 근거
전체 명령 목록 · 검증 범위 · 이 명령의 변경 기록