Receitas de IA do diaTrabalhoVerificado 19 de ago. de 2026

Configure o sandbox do Claude Code em 5 minutos: isole o agente de IA do sistema

Ative o sandbox integrado, bloqueie o acesso a credenciais e automatize as permissões - o agente não poderá causar danos, mesmo se for «hackeado».

  1. 1.Instale o Claude Code, se ainda não o fez. Abra o terminal e execute o comando de instalação.

    Requer o Node.js LTS. A instalação é gratuita, o registro na Anthropic é por email sem cartão.

    Claude Code Sobre a ferramenta
    Prompt
    npm install -g @anthropic-ai/claude-code
    O que este prompt fazInstalação global do pacote. Após a instalação, digite claude para iniciar e conclua a configuração rápida (conta Anthropic).
  2. 2.Inicie o Claude Code e abra o painel do sandbox - digite /sandbox na sessão.

    Se o sandbox exigir a instalação de dependências (bubblewrap, socat), siga as instruções na aba Dependencies no painel. No Ubuntu: sudo apt install bubblewrap socat.

    Claude Code Sobre a ferramenta
    Prompt
    /sandbox
    O que este prompt fazO comando abre o painel de controle do sandbox na interface do Claude Code.
  3. 3.Crie ou edite o arquivo ~/.claude/settings.json e adicione a configuração para isolar credenciais.

    O arquivo não é commitado no Git. Substitua os caminhos pelos seus arquivos reais com segredos (por exemplo, ~/.env).

    Claude Code Sobre a ferramenta
    Prompt
    {
      «sandbox»: {
        «enabled»: true,
        «credentials»: {
          «files»: [
            { «path»: «~/.aws/credentials», «mode»: «deny» },
            { «path»: «~/.ssh», «mode»: «deny» }
          ],
          «envVars»: [
            { «name»: «GITHUB_TOKEN», «mode»: «deny» }
          ]
        }
      }
    }
    O que este prompt fazEste trecho JSON proíbe a leitura de chaves AWS, da pasta SSH e da variável GITHUB_TOKEN. Cole-o no settings.json. É possível adicionar outros arquivos e variáveis.
  4. 4.No painel /sandbox, alterne o modo (Mode) para «Auto-approve» - os comandos dentro do sandbox serão executados sem consulta, já que a fronteira é garantida pelo sistema operacional.

    Para máxima segurança, deixe em «Ask». Auto-approve é útil para automação, mas reduz o controle. Este modo - uma substituição sensata do sinalizador --yes.

    Claude Code Sobre a ferramenta
  5. 5.Teste o isolamento: peça ao agente para ler o arquivo bloqueado. Se o sandbox estiver funcionando, você receberá um erro de acesso.

    O arquivo ~/.aws/credentials deve estar inacessível. Se for lido - verifique as configurações de sandbox.credentials e reinicie a sessão.

    Claude Code Sobre a ferramenta
    Prompt
    Leia o conteúdo do arquivo ~/.aws/credentials
    O que este prompt fazSolicitação de teste ao agente. A resposta deve ser uma mensagem de erro de acesso (permission denied).
💰 Quanto custa acompanharpreços em 2026-08
  • grátisClaude Code (plano gratuito)Gratuito para uso pessoal com limite de solicitações por dia (detalhes na página da Anthropic). Cartão de crédito não é necessário.
  • grátisNode.jsGratuito, ambiente de execução JavaScript.
Experimente e seja o primeiro a marcar

Por que hoje

Serviços de IA mudam rápido - interfaces e limites gratuitos podem diferir do descrito.