> ## Documentation Index
> Fetch the complete documentation index at: https://novita.ai/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Acceso seguro

export const SandboxConfigHint = () => {
  if (typeof document === "undefined") {
    return null;
  } else {
    return <Note>Before running the example code in this document, please ensure you have properly configured environment variables. For details, please refer to <a href="/docs/es/guides/sandbox-your-first-agent-sandbox#configure-environment-variables">Configure Environment Variables</a>.</Note>;
  }
};

El acceso seguro proporciona autenticación para la comunicación entre el SDK y el controlador del sandbox.

El controlador del sandbox se ejecuta dentro de cada sandbox y expone la interfaz de administración utilizada por el SDK, incluidas las operaciones del sistema de archivos, la ejecución de comandos y otras capacidades de control del sandbox. Cuando el acceso seguro está desactivado, la posesión de un ID de sandbox es suficiente para invocar estas interfaces, lo que puede permitir el control no autorizado del sandbox desde dentro del entorno.

<Note>
  A partir de la versión del SDK `v2.0.0`, el acceso seguro se activa automáticamente cada vez que se crea un sandbox. Es posible que las plantillas personalizadas más antiguas no lo admitan, en cuyo caso podría ser necesario volver a compilarlas.
</Note>

<SandboxConfigHint />

## Ruta de migración

Para las plantillas personalizadas creadas con envd antes de `v0.2.0`, el acceso seguro solo está disponible después de volver a compilar la plantilla.
Puedes establecer `secure` en `false` para desactivar temporalmente el acceso seguro durante la creación del sandbox, pero no se recomienda desactivar el acceso seguro para su uso en producción debido a los riesgos de seguridad.

Usa `novita-sandbox-cli template list` para comprobar el `Envd version` de la plantilla. También puedes inspeccionar las plantillas en el panel de control.

## Versiones compatibles

Los sandboxes creados a partir de plantillas con envd `v0.2.0` o posterior admiten el acceso seguro sin ninguna configuración adicional.

En los SDK de JavaScript y Python, el acceso seguro estaba disponible como configuración opcional a partir de `v1.5.0`.
A partir del SDK `v2.0.0`, los sandboxes se aprovisionan con el acceso seguro activado de forma predeterminada.

## Acceder directamente a la API del sandbox

Cuando interactúas con un sandbox sin usar uno de los SDK, puedes enviar solicitudes directamente a la URL del controlador del sandbox.
Para los sandboxes que se ejecutan con acceso seguro, las solicitudes directas a la API solo se aceptan si incluyen el token de acceso generado en el momento de la creación. Al usar el SDK, el acceso seguro se gestiona automáticamente; `X-Access-Token` solo es necesario al llamar directamente a las API del controlador del sandbox sin el SDK.

Incluye este token en el encabezado `X-Access-Token` para todas las solicitudes directas al controlador del sandbox.

Las operaciones de [carga](/docs/es/guides/sandbox-filesystem-upload#upload-with-pre-signed-url) y [descarga](/docs/es/guides/sandbox-filesystem-download#download-with-pre-signed-url) mediante URLs requieren URLs prefirmadas. Recomendamos usar el SDK para generarlas.

## Desactivar el acceso seguro

No se recomienda desactivar el acceso seguro porque puede exponer el sandbox a riesgos de seguridad.

<CodeGroup>
  ```js JavaScript & TypeScript icon="js" theme={"system"}
  import { Sandbox } from 'novita-sandbox/code-interpreter'

  const sandbox = await Sandbox.create({ secure: false }) // Explicitly disable
  ```

  ```python Python icon="python" theme={"system"}
  from novita_sandbox.code_interpreter import Sandbox

  sandbox = Sandbox.create(secure=False)  # Explicitly disable
  ```
</CodeGroup>
