# Vercel：Sandbox Egress Firewall 在所有方案免費，將網路邊界納入不受信任程式碼的基本隔離

> 📖 本站完整內容索引（documentation index）：[llms.txt](/llms.txt)

> 原作者：Vercel (@vercel) · 策展與摘要：EasyVibeCoding · 平台：X (Twitter) · 熱度：🔥 · 日期：2026-08-12

> 原始來源：https://x.com/vercel/status/2086940594283450486

## 證據與延伸閱讀

- [Vercel：Sandbox Egress Firewall 在所有方案免費，將網路邊界納入不受信任程式碼的基本隔離](https://vercel.com/blog/a-sandbox-without-a-network-boundary-is-only-half-a-sandbox) — 官方文件

## 中文摘要

Vercel：Sandbox Egress Firewall 在所有方案免費，將網路邊界納入不受信任程式碼的基本隔離。

Vercel 表示，Sandbox 不只隔離運算環境，也必須限制程式碼能連線的目的地與取得的權限。

![](https://pub-75d4fe1e4e80421b9ecb1245a7ae0d1a.r2.dev/curated/e17dfb93a1e3544c.png)
> 黑底畫面左側為白色文字標題「A sandbox needs a network boundary to be complete」，左上方帶有一個白色三角形圖示，右側則為一個被包覆在虛線立方體框架內的發光實體立方體。

**分享重點** Vercel 於 2026 年 8 月 11 日宣布，所有 Vercel Sandbox 都提供完整 egress firewall。這項決定呼應近期安全研究：microVM 能隔離主機與其他工作負載，卻無法阻止惡意程式碼外傳檔案、掃描內部服務、攻擊網路上的系統，或濫用環境中的 credential。發文者引用的文章由 Brandon Tuttle 撰寫，核心觀點是「沒有網路邊界的 sandbox，只完成了一半隔離」。

**網路政策** 完全斷網會讓 clone repo、安裝相依套件、呼叫 AI model 或上傳結果等工作無法運作，因此防火牆支援精細控制：

- 依 domain 與 CIDR 限制可連線的目的地，未符合規則的流量預設拒絕。
- 在工作流程不同階段更新政策，例如先允許套件 registry，執行不受信任程式碼前再收緊權限。
- 在主機、microVM 外部攔截 TCP 與 DNS；必要時檢查 TLS 的 SNI，並針對特定 HTTPS request 注入 credential 或轉送至自有 proxy。

![](https://pub-75d4fe1e4e80421b9ecb1245a7ae0d1a.r2.dev/curated/81992e35f3f5af73.png)
> SANDBOX microVM 與 HOST NETWORK BOUNDARY 的網路架構圖，左側為包含 Workload 與 DNS client 的 SANDBOX microVM，右側經由 Sandbox firewall 與 DNS policy enforcement 連線至 Internet，下方則由 Domain and CIDR policy 進行策略控制。

**權限隔離** credential 不會放進 microVM，而是在主機網路邊界注入，只送往指定目的地，並可依 path、method、query 或 header 限制操作範圍。Vercel 也提醒，這些控制屬於安全邊界，不應等到工作負載進入 production 後才補上。

**來源範例** 以下政策只允許連線至一個 API，並只對該目的地注入 `AI_GATEWAY_TOKEN`；其他目的地預設拒絕：

```ts
import { Sandbox } from '@vercel/sandbox';
const sandbox = await Sandbox.create({
  networkPolicy: {
    allow: {
      "ai-gateway.vercel.sh": [{
        transform: [{
          headers: {
            "Authorization": `Bearer ${process.env.AI_GATEWAY_TOKEN}`
          }
        }],
      }]
    }
  }
});
```

執行期間也可改為拒絕所有網路連線：

```ts
await sandbox.update({ networkPolicy: 'deny-all' });
```

## 標籤

功能更新, 資安, Vercel
