6 августа 2026 г.
Zed Agent теперь в песочнице по умолчанию: файлы и сеть под замком без настроек
Zed 1.14, вышедший 5 августа 2026, включил sandbox для агентного терминала и fetch по умолчанию: агент не пишет вне директорий проекта, не трогает .git и не выходит в сеть без явного разрешения.

Zed
@zeddotdev
Вышел Zed v1.14. Агент теперь запускает terminal и fetch в песочнице: нельзя писать вне папки проекта, изменять .git или лезть в сеть без разрешения.
· 38,7 тыс. просмотров
Любая команда в терминале могла записать файл куда угодно или сделать сетевой запрос - и именно так работает prompt injection: вредоносный PR правит документацию, агент читает её и тащит API-ключи наружу. Zed прямо называет это мотивом фичи.
Не хотите разбираться сами? Внедряем ИИ в ваш бизнес: задачи без лимита, одна цена в месяц, отмена в любой момент.
Теперь sandbox включён сразу. Обновился до 1.14 - защита уже работает. Когда агенту нужно больше прав, Zed спрашивает до действия: разрешить сеть к конкретному хосту, записать по конкретному пути или запустить команду совсем без sandbox. Право выдаётся на одно действие, на весь тред или навсегда - последнее записывается в settings.json.
Sandbox покрывает только инструменты Zed Agent: обычные вкладки терминала, language servers и расширения работают без изоляции.
Первоисточник
