Resep AI harianKerjaTerverifikasi 19 Agu 2026

Siapkan sandbox Claude Code dalam 5 menit: isolasi agen AI dari sistem

Aktifkan sandbox bawaan, larang akses ke kredensial, dan otomatiskan izin - agen tidak bisa menyebabkan kerusakan, bahkan jika 'diretas'.

  1. 1.Pasang Claude Code jika belum melakukannya. Buka terminal dan jalankan perintah pemasangan.

    Memerlukan Node.js LTS. Pemasangan gratis, pendaftaran Anthropic - via email tanpa kartu.

    Claude Code Tentang alat ini
    Prompt
    npm install -g @anthropic-ai/claude-code
    Apa fungsi prompt iniPemasangan paket secara global. Setelah terpasang, ketik claude untuk menjalankan dan selesaikan pengaturan cepat (akun Anthropic).
  2. 2.Jalankan Claude Code dan buka panel sandbox - dalam sesi, ketik /sandbox.

    Jika sandbox memerlukan pemasangan dependensi (bubblewrap, socat), ikuti petunjuk di tab Dependencies pada panel. Di Ubuntu: sudo apt install bubblewrap socat.

    Claude Code Tentang alat ini
    Prompt
    /sandbox
    Apa fungsi prompt iniPerintah ini membuka panel kontrol sandbox di antarmuka Claude Code.
  3. 3.Buat atau edit file ~/.claude/settings.json dan tambahkan konfigurasi untuk mengisolasi kredensial.

    File tidak di-commit ke Git. Ganti path dengan file rahasia Anda yang sebenarnya (misalnya ~/.env).

    Claude Code Tentang alat ini
    Prompt
    {
      "sandbox": {
        "enabled": true,
        "credentials": {
          "files": [
            { "path": "~/.aws/credentials", "mode": "deny" },
            { "path": "~/.ssh", "mode": "deny" }
          ],
          "envVars": [
            { "name": "GITHUB_TOKEN", "mode": "deny" }
          ]
        }
      }
    }
    Apa fungsi prompt iniCuplikan JSON ini melarang pembacaan kunci AWS, folder SSH, dan variabel GITHUB_TOKEN. Tempelkan ke settings.json. Anda bisa menambahkan file dan variabel lain.
  4. 4.Di panel /sandbox, ubah mode (Mode) ke 'Auto-approve' - perintah di dalam sandbox akan dijalankan tanpa konfirmasi, karena batasnya dijamin oleh sistem operasi.

    Untuk keamanan maksimal, biarkan 'Ask'. Auto-approve nyaman untuk otomatisasi, tetapi mengurangi kontrol. Mode ini adalah pengganti yang wajar untuk flag --yes.

    Claude Code Tentang alat ini
  5. 5.Uji isolasi: minta agen membaca file terlarang. Jika sandbox berfungsi, Anda akan mendapatkan error akses.

    File ~/.aws/credentials harus tidak dapat diakses. Jika berhasil dibaca, periksa pengaturan sandbox.credentials dan mulai ulang sesi.

    Claude Code Tentang alat ini
    Prompt
    Baca isi file ~/.aws/credentials
    Apa fungsi prompt iniPermintaan uji ke agen. Respons harus berupa pesan error akses (permission denied).
💰 Berapa biaya untuk mengikutinyaharga per 2026-08
  • gratisClaude Code (tarif gratis)Gratis untuk penggunaan pribadi dengan batasan jumlah permintaan per hari (detail di halaman Anthropic). Kartu kredit tidak diperlukan.
  • gratisNode.jsGratis, lingkungan eksekusi JavaScript.
Coba dan jadilah yang pertama menandai

Kenapa hari ini

Layanan AI berubah cepat - antarmuka dan batas gratis bisa berbeda dari yang dijelaskan.