每日 AI 攻略工作已验证 2026年8月19日

5分钟配置 Claude Code 沙盒:将 AI 代理与系统隔离

启用内置沙盒、禁止访问凭据并自动化权限 - 即使代理被「攻破」也无法造成危害。

  1. 1.如果尚未安装 Claude Code,请先安装。打开终端并执行安装命令。

    需要 Node.js LTS。安装免费,Anthropic 注册通过邮箱即可,无需信用卡。

    Claude Code 关于该工具
    提示词
    npm install -g @anthropic-ai/claude-code
    这个提示词的作用全局安装该包。安装后输入 claude 启动并完成快速设置(Anthropic 账户)。
  2. 2.启动 Claude Code 并打开沙盒面板 - 在会话中输入 /sandbox。

    如果沙盒需要安装依赖(bubblewrap、socat),请按照面板中 Dependencies 选项卡上的说明操作。在 Ubuntu 上:sudo apt install bubblewrap socat。

    Claude Code 关于该工具
    提示词
    /sandbox
    这个提示词的作用该命令在 Claude Code 界面中打开沙盒控制面板。
  3. 3.创建或编辑 ~/.claude/settings.json 文件,添加凭据隔离配置。

    该文件不会提交到 Git。将路径替换为你实际包含密钥的文件(例如 ~/.env)。

    Claude Code 关于该工具
    提示词
    {
      'sandbox': {
        'enabled': true,
        'credentials': {
          'files': [
            { 'path': '~/.aws/credentials', 'mode': 'deny' },
            { 'path': '~/.ssh', 'mode': 'deny' }
          ],
          'envVars': [
            { 'name': 'GITHUB_TOKEN', 'mode': 'deny' }
          ]
        }
      }
    }
    这个提示词的作用此 JSON 片段禁止读取 AWS 密钥、SSH 文件夹和 GITHUB_TOKEN 变量。将其粘贴到 settings.json 中。你可以添加其他文件和变量。
  4. 4.在 /sandbox 面板中将模式(Mode)切换为「Auto-approve」- 沙盒内的命令将无需确认即可执行,因为边界由操作系统保障。

    为了最大安全性,请保留「Ask」。Auto-approve 便于自动化,但降低了控制力。该模式是 --yes 标志的合理替代。

    Claude Code 关于该工具
  5. 5.验证隔离效果:让代理读取受保护文件。如果沙盒正常工作,你会收到访问错误。

    文件 ~/.aws/credentials 应不可访问。如果被读取了 - 请检查 sandbox.credentials 设置并重启会话。

    Claude Code 关于该工具
    提示词
    读取文件 ~/.aws/credentials 的内容
    这个提示词的作用对代理的测试请求。响应应返回访问错误(permission denied)。
💰 跟着做需要花多少钱价格截至 2026-08
  • 免费Claude Code(免费套餐)个人使用免费,每日请求数有限制(详见 Anthropic 页面)。无需信用卡。
  • 免费Node.js免费,JavaScript 运行时环境。
试一试,做第一个打卡的人

为什么是今天

AI 服务变化很快 - 界面和免费额度可能与描述有所不同。