Configure o sandbox do Claude Code em 5 minutos: isole o agente de IA do sistema
Ative o sandbox integrado, bloqueie o acesso a credenciais e automatize as permissões - o agente não poderá causar danos, mesmo se for «hackeado».
- 1.Instale o Claude Code, se ainda não o fez. Abra o terminal e execute o comando de instalação.
Requer o Node.js LTS. A instalação é gratuita, o registro na Anthropic é por email sem cartão.
Claude Code ↗Sobre a ferramentaPromptnpm install -g @anthropic-ai/claude-code
O que este prompt fazInstalação global do pacote. Após a instalação, digite claude para iniciar e conclua a configuração rápida (conta Anthropic). - 2.Inicie o Claude Code e abra o painel do sandbox - digite /sandbox na sessão.
Se o sandbox exigir a instalação de dependências (bubblewrap, socat), siga as instruções na aba Dependencies no painel. No Ubuntu: sudo apt install bubblewrap socat.
Claude Code ↗Sobre a ferramentaPrompt/sandbox
O que este prompt fazO comando abre o painel de controle do sandbox na interface do Claude Code. - 3.Crie ou edite o arquivo ~/.claude/settings.json e adicione a configuração para isolar credenciais.
O arquivo não é commitado no Git. Substitua os caminhos pelos seus arquivos reais com segredos (por exemplo, ~/.env).
Claude Code ↗Sobre a ferramentaPrompt{ «sandbox»: { «enabled»: true, «credentials»: { «files»: [ { «path»: «~/.aws/credentials», «mode»: «deny» }, { «path»: «~/.ssh», «mode»: «deny» } ], «envVars»: [ { «name»: «GITHUB_TOKEN», «mode»: «deny» } ] } } }O que este prompt fazEste trecho JSON proíbe a leitura de chaves AWS, da pasta SSH e da variável GITHUB_TOKEN. Cole-o no settings.json. É possível adicionar outros arquivos e variáveis. - 4.No painel /sandbox, alterne o modo (Mode) para «Auto-approve» - os comandos dentro do sandbox serão executados sem consulta, já que a fronteira é garantida pelo sistema operacional.
Para máxima segurança, deixe em «Ask». Auto-approve é útil para automação, mas reduz o controle. Este modo - uma substituição sensata do sinalizador --yes.
Claude Code ↗Sobre a ferramenta - 5.Teste o isolamento: peça ao agente para ler o arquivo bloqueado. Se o sandbox estiver funcionando, você receberá um erro de acesso.
O arquivo ~/.aws/credentials deve estar inacessível. Se for lido - verifique as configurações de sandbox.credentials e reinicie a sessão.
Claude Code ↗Sobre a ferramentaPromptLeia o conteúdo do arquivo ~/.aws/credentials
O que este prompt fazSolicitação de teste ao agente. A resposta deve ser uma mensagem de erro de acesso (permission denied).
- grátisClaude Code (plano gratuito)Gratuito para uso pessoal com limite de solicitações por dia (detalhes na página da Anthropic). Cartão de crédito não é necessário.
- grátisNode.jsGratuito, ambiente de execução JavaScript.
Por que hoje
Serviços de IA mudam rápido - interfaces e limites gratuitos podem diferir do descrito.