01 / DECISION
この primitive を選ぶ時
untrusted / generated code に isolated Linux environment が必要で Worker が boundary を制御する時に使います。
02 / ARCHITECTURE
最小で説明可能な path を作る
trust boundary ごとの sandbox、explicit session、command / egress allowlist、resource / time limit、external secret proxy、destroy を設計します。
- 01contract を定義
untrusted / generated code に isolated Linux environment が必要で Worker が boundary を制御する時に使います。
- 02primitive を一つ追加
trust boundary ごとの sandbox、explicit session、command / egress allowlist、resource / time limit、external secret proxy、destroy を設計します。
- 03failure evidence を残す
forbidden command / destination、timeout / cleanup、session separation、secret exclusion を確認します。
03 / REPRODUCE
confidence の前に evidence
forbidden command / destination、timeout / cleanup、session separation、secret exclusion を確認します。
pnpm create cloudflare@latest my-sandbox --template=cloudflare/sandbox-sdk/examples/minimal 04 / BOUNDARY
Production boundary
isolation は arbitrary user intent の許可ではありません。current SDK migration guidance に従い browser automation は Browser Run に置きます。
05 / FIRST-PARTY SOURCES
一次資料を authoritative に保つ
product behavior、limit、pricing、availability は変わります。実行前に source を再確認してください。