为什么Cursor 0.46的Agent终端让我重写了安全审计清单——内核沙箱、cgroup v2与Seccomp的三层防线拆解
上个月我把Cursor更新到0.46后,它终于敢直接往我终端里敲命令了。这不是什么惊喜,在我这行干了十年后端的直觉是——先把它的权限锁死再说。我花了两个晚上把Agent的终端执行路径翻了个底朝天,发现它套了三层隔离:Linux namespace做进程视图隔离,cgroup v2限制资源,再叠一层S…
上个月我把Cursor更新到0.46后,它终于敢直接往我终端里敲命令了。这不是什么惊喜,在我这行干了十年后端的直觉是——先把它的权限锁死再说。我花了两个晚上把Agent的终端执行路径翻了个底朝天,发现它套了三层隔离:Linux namespace做进程视图隔离,cgroup v2限制资源,再叠一层S…