sandbox.credentials を追加し、認証情報ファイルや機密環境変数の読み取りをブロック可能に改善英語原文を表示
sandbox.credentials setting to block sandboxed commands from reading credential files and secret environment variables変更前
サンドボックス環境下で実行されるコマンドに対して、ローカルの認証情報ファイルや機密性の高い環境変数へのアクセスを制限する詳細な設定が不足していました。
変更後
新しく導入された sandbox.credentials 設定により、サンドボックス内のコマンドが特定の認証ファイルや秘密の環境変数を読み取ることを明示的にブロックできるようになりました。
ユーザーへの恩恵
セキュリティが強化され、エージェントにコマンド実行を許可した際でも、意図せず重要な認証情報が読み取られるリスクを低減できます。