关于macOS Swift Playgrounds沙箱机制的疑问与验证
macOS Swift Playgrounds 沙箱机制:你的疑问全解答
先给你明确答案:你的判断完全正确
你通过测试/etc/hosts得出的结论没问题:
- iOS Swift Playgrounds 严格遵循iOS的沙箱规则,默认就会启用沙箱,限制文件系统、网络等权限,和正规iOS应用的行为一致。
- macOS Swift Playgrounds(从你用的Xcode 9.2到后续不少版本)默认是不启用沙箱的,这也是你能直接读取系统级保护文件的原因。
苹果这么设计其实是出于Playground的定位——它是给开发者快速试错、学习的工具,宽松的权限能让你更自由地测试各种系统操作,不用被沙箱的条条框框限制住。
能不能给macOS Playgrounds手动开沙箱?
可以,但因为Playground不是标准Xcode项目,得绕点路,而且配置容易被Xcode重置,适合临时测试:
- 找到Playground的临时运行容器:打开Playground后,打开「活动监视器」,找到名为
PlaygroundStub-macOS的进程,右键选择「显示包内容」,就能定位到它的临时文件目录(通常在~/Library/Developer/XCPGDevices/下)。 - 创建沙箱权限配置文件:新建一个
entitlements.plist文件,写入基础的沙箱配置(可以根据需要添加其他权限):<?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd"> <plist version="1.0"> <dict> <key>com.apple.security.app-sandbox</key> <true/> <!-- 示例:允许网络访问 --> <key>com.apple.security.network.client</key> <true/> </dict> </plist> - 关联配置到Playground进程:找到该容器里的
Info.plist,添加一个Entitlements键,值设为你刚才创建的entitlements.plist的绝对路径。 - 重启Playground:关闭并重新打开你的Playground,此时沙箱就会生效——再运行你的
/etc/hosts测试代码,应该会收到权限被拒绝的错误了。
小提醒
这种手动修改的方式稳定性不高,Xcode在重启Playground或者更新后可能会重置这些配置。如果需要长期稳定的沙箱测试环境,更建议创建一个标准的macOS App项目,在项目设置里直接启用沙箱,再把测试代码放进去,这样结果更可靠。
内容的提问来源于stack exchange,提问作者jeff-h
相关产品推荐
相关产品推荐

