Siapkan sandbox Claude Code dalam 5 menit: isolasi agen AI dari sistem
Aktifkan sandbox bawaan, larang akses ke kredensial, dan otomatiskan izin - agen tidak bisa menyebabkan kerusakan, bahkan jika 'diretas'.
- 1.Pasang Claude Code jika belum melakukannya. Buka terminal dan jalankan perintah pemasangan.
Memerlukan Node.js LTS. Pemasangan gratis, pendaftaran Anthropic - via email tanpa kartu.
Claude Code ↗Tentang alat iniPromptnpm install -g @anthropic-ai/claude-code
Apa fungsi prompt iniPemasangan paket secara global. Setelah terpasang, ketik claude untuk menjalankan dan selesaikan pengaturan cepat (akun Anthropic). - 2.Jalankan Claude Code dan buka panel sandbox - dalam sesi, ketik /sandbox.
Jika sandbox memerlukan pemasangan dependensi (bubblewrap, socat), ikuti petunjuk di tab Dependencies pada panel. Di Ubuntu: sudo apt install bubblewrap socat.
Claude Code ↗Tentang alat iniPrompt/sandbox
Apa fungsi prompt iniPerintah ini membuka panel kontrol sandbox di antarmuka Claude Code. - 3.Buat atau edit file ~/.claude/settings.json dan tambahkan konfigurasi untuk mengisolasi kredensial.
File tidak di-commit ke Git. Ganti path dengan file rahasia Anda yang sebenarnya (misalnya ~/.env).
Claude Code ↗Tentang alat iniPrompt{ "sandbox": { "enabled": true, "credentials": { "files": [ { "path": "~/.aws/credentials", "mode": "deny" }, { "path": "~/.ssh", "mode": "deny" } ], "envVars": [ { "name": "GITHUB_TOKEN", "mode": "deny" } ] } } }Apa fungsi prompt iniCuplikan JSON ini melarang pembacaan kunci AWS, folder SSH, dan variabel GITHUB_TOKEN. Tempelkan ke settings.json. Anda bisa menambahkan file dan variabel lain. - 4.Di panel /sandbox, ubah mode (Mode) ke 'Auto-approve' - perintah di dalam sandbox akan dijalankan tanpa konfirmasi, karena batasnya dijamin oleh sistem operasi.
Untuk keamanan maksimal, biarkan 'Ask'. Auto-approve nyaman untuk otomatisasi, tetapi mengurangi kontrol. Mode ini adalah pengganti yang wajar untuk flag --yes.
Claude Code ↗Tentang alat ini - 5.Uji isolasi: minta agen membaca file terlarang. Jika sandbox berfungsi, Anda akan mendapatkan error akses.
File ~/.aws/credentials harus tidak dapat diakses. Jika berhasil dibaca, periksa pengaturan sandbox.credentials dan mulai ulang sesi.
Claude Code ↗Tentang alat iniPromptBaca isi file ~/.aws/credentials
Apa fungsi prompt iniPermintaan uji ke agen. Respons harus berupa pesan error akses (permission denied).
- gratisClaude Code (tarif gratis)Gratis untuk penggunaan pribadi dengan batasan jumlah permintaan per hari (detail di halaman Anthropic). Kartu kredit tidak diperlukan.
- gratisNode.jsGratis, lingkungan eksekusi JavaScript.
Kenapa hari ini
Layanan AI berubah cepat - antarmuka dan batas gratis bisa berbeda dari yang dijelaskan.