啟用沙盒構建後,Nix 將為每個構建過程設置一個隔離環境。這用於移除構建環境中的的其它隱藏依賴項,以提高構建結果的可復現性。這包括在構建過程中對 fetch* 函數之外的網絡訪問,以及對 Nix Store 之外的文件訪問的不可行。根據作業系統的不同,對其他資源的訪問也會被阻止(例如,在 Linux 上,進程間通信也是被隔離的)。
fetch*