5分钟配置 Claude Code 沙盒:将 AI 代理与系统隔离
启用内置沙盒、禁止访问凭据并自动化权限 - 即使代理被「攻破」也无法造成危害。
- 1.如果尚未安装 Claude Code,请先安装。打开终端并执行安装命令。
需要 Node.js LTS。安装免费,Anthropic 注册通过邮箱即可,无需信用卡。
Claude Code ↗关于该工具提示词npm install -g @anthropic-ai/claude-code
这个提示词的作用全局安装该包。安装后输入 claude 启动并完成快速设置(Anthropic 账户)。 - 2.启动 Claude Code 并打开沙盒面板 - 在会话中输入 /sandbox。
如果沙盒需要安装依赖(bubblewrap、socat),请按照面板中 Dependencies 选项卡上的说明操作。在 Ubuntu 上:sudo apt install bubblewrap socat。
Claude Code ↗关于该工具提示词/sandbox
这个提示词的作用该命令在 Claude Code 界面中打开沙盒控制面板。 - 3.创建或编辑 ~/.claude/settings.json 文件,添加凭据隔离配置。
该文件不会提交到 Git。将路径替换为你实际包含密钥的文件(例如 ~/.env)。
Claude Code ↗关于该工具提示词{ 'sandbox': { 'enabled': true, 'credentials': { 'files': [ { 'path': '~/.aws/credentials', 'mode': 'deny' }, { 'path': '~/.ssh', 'mode': 'deny' } ], 'envVars': [ { 'name': 'GITHUB_TOKEN', 'mode': 'deny' } ] } } }这个提示词的作用此 JSON 片段禁止读取 AWS 密钥、SSH 文件夹和 GITHUB_TOKEN 变量。将其粘贴到 settings.json 中。你可以添加其他文件和变量。 - 4.在 /sandbox 面板中将模式(Mode)切换为「Auto-approve」- 沙盒内的命令将无需确认即可执行,因为边界由操作系统保障。
为了最大安全性,请保留「Ask」。Auto-approve 便于自动化,但降低了控制力。该模式是 --yes 标志的合理替代。
Claude Code ↗关于该工具 - 5.验证隔离效果:让代理读取受保护文件。如果沙盒正常工作,你会收到访问错误。
文件 ~/.aws/credentials 应不可访问。如果被读取了 - 请检查 sandbox.credentials 设置并重启会话。
Claude Code ↗关于该工具提示词读取文件 ~/.aws/credentials 的内容
这个提示词的作用对代理的测试请求。响应应返回访问错误(permission denied)。
💰 跟着做需要花多少钱价格截至 2026-08
- 免费Claude Code(免费套餐)个人使用免费,每日请求数有限制(详见 Anthropic 页面)。无需信用卡。
- 免费Node.js免费,JavaScript 运行时环境。
试一试,做第一个打卡的人
为什么是今天
itlibra.comweb
smyslokod.ruweb
ssdnodes.comweb
每周攻略发到邮箱
AI 服务变化很快 - 界面和免费额度可能与描述有所不同。