mcp_sandbox
Inspect or customize a server's sandbox capability manifest for env, network, filesystem, and subprocess access; use view, set, or reset to tighten, loosen, or revert grants on next connect.
Instructions
View or customize a server's sandbox capability manifest (env/network/filesystem/subprocess access). Use action 'view' to inspect, 'set' to tighten or loosen grants (applies on next connect), or 'reset' to revert to defaults.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| slug | Yes | Server slug (as shown by mcp_list_active or mcp_discover) | |
| action | Yes | view = inspect manifest; set = override grants; reset = revert to defaults | |
| fsRead | No | [set] Absolute paths the server may read | |
| fsWrite | No | [set] Absolute paths the server may write | |
| network | No | [set] Network mode. 'none' = no network, 'allowlist' = only listed hosts, 'all' = unrestricted | |
| envAllow | No | [set] Environment variable NAMES the server may receive, e.g. ['GITHUB_TOKEN'] | |
| subprocess | No | [set] Whether the server may spawn subprocesses | |
| enforcement | No | [set] Isolation level. l2-container requires Docker/Podman. | |
| networkAllow | No | [set] Allowed host:port patterns for allowlist mode, e.g. ['api.github.com:443', '*.example.com'] |