> ## Documentation Index
> Fetch the complete documentation index at: https://novita.ai/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Gesicherter Zugriff

export const SandboxConfigHint = () => {
  if (typeof document === "undefined") {
    return null;
  } else {
    return <Note>Before running the example code in this document, please ensure you have properly configured environment variables. For details, please refer to <a href="/docs/de/guides/sandbox-your-first-agent-sandbox#configure-environment-variables">Configure Environment Variables</a>.</Note>;
  }
};

Gesicherter Zugriff stellt die Authentifizierung für die Kommunikation zwischen dem SDK und dem Sandbox-Controller bereit.

Der Sandbox-Controller läuft in jeder Sandbox und stellt die vom SDK verwendete Verwaltungsschnittstelle bereit, einschließlich Dateisystemoperationen, Befehlsausführung und weiterer Funktionen zur Sandbox-Steuerung. Wenn der gesicherte Zugriff deaktiviert ist, reicht der Besitz einer Sandbox-ID aus, um diese Schnittstellen aufzurufen. Dadurch kann möglicherweise eine unbefugte Steuerung der Sandbox aus der Umgebung heraus ermöglicht werden.

<Note>
  Ab SDK-Version `v2.0.0` wird der gesicherte Zugriff automatisch aktiviert, wenn eine Sandbox erstellt wird. Ältere benutzerdefinierte Vorlagen unterstützen dies möglicherweise nicht; in diesem Fall kann ein Neuaufbau erforderlich sein.
</Note>

<SandboxConfigHint />

## Migrationspfad

Für benutzerdefinierte Vorlagen, die mit envd vor `v0.2.0` erstellt wurden, ist gesicherter Zugriff erst verfügbar, nachdem die Vorlage neu erstellt wurde.
Sie können `secure` auf `false` setzen, um den gesicherten Zugriff während der Sandbox-Erstellung vorübergehend zu deaktivieren. Das Deaktivieren des gesicherten Zugriffs wird jedoch aufgrund von Sicherheitsrisiken nicht für den Produktionseinsatz empfohlen.

Verwenden Sie `novita-sandbox-cli template list`, um die Vorlage `Envd version` zu prüfen. Sie können Vorlagen auch im Dashboard überprüfen.

## Unterstützte Versionen

Sandboxes, die aus Vorlagen mit envd `v0.2.0` oder höher erstellt wurden, unterstützen gesicherten Zugriff ohne zusätzliche Konfiguration.

Im JavaScript- und Python-SDK war gesicherter Zugriff ab `v1.5.0` als optionale Konfiguration verfügbar.
Ab SDK `v2.0.0` werden Sandboxes standardmäßig mit aktiviertem gesichertem Zugriff bereitgestellt.

## Direkt auf die Sandbox-API zugreifen

Wenn Sie mit einer Sandbox interagieren, ohne eines der SDKs zu verwenden, können Sie Anfragen direkt an die URL des Sandbox-Controllers senden.
Bei Sandboxes, die mit gesichertem Zugriff ausgeführt werden, werden direkte API-Anfragen nur akzeptiert, wenn sie das bei der Erstellung generierte Zugriffstoken enthalten. Bei Verwendung des SDK wird der gesicherte Zugriff automatisch gehandhabt; `X-Access-Token` wird nur benötigt, wenn Sandbox-Controller-APIs direkt ohne das SDK aufgerufen werden.

Fügen Sie dieses Token bei allen direkten Anfragen an den Sandbox-Controller in den Header `X-Access-Token` ein.

[Hochladen](/docs/de/guides/sandbox-filesystem-upload#upload-with-pre-signed-url)- und [Herunterladen](/docs/de/guides/sandbox-filesystem-download#download-with-pre-signed-url)-Vorgänge über URLs erfordern vorsignierte URLs. Wir empfehlen, diese mit dem SDK zu generieren.

## Gesicherten Zugriff deaktivieren

Das Deaktivieren des gesicherten Zugriffs wird nicht empfohlen, da es die Sandbox Sicherheitsrisiken aussetzen kann.

<CodeGroup>
  ```js JavaScript & TypeScript icon="js" theme={"system"}
  import { Sandbox } from 'novita-sandbox/code-interpreter'

  const sandbox = await Sandbox.create({ secure: false }) // Explicitly disable
  ```

  ```python Python icon="python" theme={"system"}
  from novita_sandbox.code_interpreter import Sandbox

  sandbox = Sandbox.create(secure=False)  # Explicitly disable
  ```
</CodeGroup>
