Configure el sandbox de Claude Code en 5 minutos: aisle el agente de IA del sistema
Active el sandbox integrado, bloquee el acceso a credenciales y automatice permisos - el agente no podrá causar daño, incluso si lo «hackean».
- 1.Instale Claude Code si aún no lo ha hecho. Abra la terminal y ejecute el comando de instalación.
Necesitará Node.js LTS. La instalación es gratuita, el registro en Anthropic es por email sin tarjeta.
Claude Code ↗Sobre la herramientaPromptnpm install -g @anthropic-ai/claude-code
Qué hace este promptInstalación global del paquete. Después de instalar, escriba claude para iniciarlo y complete la configuración rápida (cuenta de Anthropic). - 2.Inicie Claude Code y abra el panel del sandbox - en la sesión escriba /sandbox.
Si el sandbox requiere instalar dependencias (bubblewrap, socat), siga las instrucciones en la pestaña Dependencies del panel. En Ubuntu: sudo apt install bubblewrap socat.
Claude Code ↗Sobre la herramientaPrompt/sandbox
Qué hace este promptEl comando abre el panel de control del sandbox en la interfaz de Claude Code. - 3.Cree o edite el archivo ~/.claude/settings.json y añada la configuración para aislar las credenciales.
El archivo no se sube a Git. Reemplace las rutas por sus archivos reales con secretos (por ejemplo, ~/.env).
Claude Code ↗Sobre la herramientaPrompt{ "sandbox": { "enabled": true, "credentials": { "files": [ { "path": "~/.aws/credentials", "mode": "deny" }, { "path": "~/.ssh", "mode": "deny" } ], "envVars": [ { "name": "GITHUB_TOKEN", "mode": "deny" } ] } } }Qué hace este promptEste fragmento JSON bloquea la lectura de las claves de AWS, la carpeta SSH y la variable GITHUB_TOKEN. Insértelo en settings.json. Puede añadir otros archivos y variables. - 4.En el panel /sandbox cambie el modo (Mode) a «Auto-approve» - los comandos dentro del sandbox se ejecutarán sin confirmación, ya que el límite lo garantiza el sistema operativo.
Para máxima seguridad deje «Ask». Auto-approve es útil para automatización, pero reduce el control. Este modo es un sustituto razonable del flag --yes.
Claude Code ↗Sobre la herramienta - 5.Verifique el aislamiento: pida al agente leer un archivo bloqueado. Si el sandbox funciona, recibirá un error de acceso.
El archivo ~/.aws/credentials debe estar inaccesible. Si se pudo leer - verifique los ajustes de sandbox.credentials y reinicie la sesión.
Claude Code ↗Sobre la herramientaPromptLee el contenido del archivo ~/.aws/credentials
Qué hace este promptSolicitud de prueba al agente. La respuesta debería ser un mensaje de error de acceso (permission denied).
- gratisClaude Code (plan gratuito)Gratis para uso personal con límite de consultas diarias (más detalles en la página de Anthropic). No se requiere tarjeta de crédito.
- gratisNode.jsGratis, entorno de ejecución de JavaScript.
Por qué hoy
Los servicios de IA cambian rápido - las interfaces y los límites gratuitos pueden diferir de lo descrito.