trailofbits/claude-code-devcontainer

Sandboxed devcontainer for running Claude Code in bypass mode safely. Built for security audits and untrusted code review.

해결하는 문제

이 프로젝트는 bypassPermissions 플래그를 활성화하여 Claude Code를 실행할 수 있는 보안적인 컨테이너 기반 환경을 제공합니다. 이 플래그는 AI가 수동 확인 없이 명령을 실행할 수 있게 하지만, 호스트 머신에서 이는 위험할 수 있습니다. devcontainer는 AI의 파일 시스템 접근을 프로젝트 디렉터리와 일시적인 컨테이너로 제한하여 호스트 시스템의 나머지 부분에 접근하는 것을 방지합니다.

작동 방식

Docker 기반 devcontainer를 사용하여 파일 시스템이 격리된 사전 환경을 생성합니다. 프로젝트에는 컨테이너 생명주기(시작, 재빌드, 파괴 등)를 관리하는 CLI 헬퍼(devc)가 포함되어 있습니다. 두 가지 주요 워크플로우를 지원합니다: 프로젝트별 격리 컨테이너 또는 여러 관련 리포지토리용 공유 워크스페이스 컨테이너. 컨테이너 내에서 Claude Code의 인터랙티브 로그인 요구사항을 처리하기 위해 토큰 기반 인증 전달 시스템을 구현했습니다.

대상 사용자

  • 보안 감사자: 호스트 머신을 노출하지 않고 클라이언트 코드를 검토할 때.
  • 개발자: 신뢰할 수 없거나 알 수 없는 리포지토리를 안전하게 탐색할 때.
  • 개발자: Claude가 코드를 자유롭게 수정할 수 있는 실험적 작업을 수행할 때.
  • 전문가: 하나의 엔게이지먼트에서 여러 관련 리포지토리를 관리할 때.

주요 특징

  • 파일 시스템 격리: 제한 없는 AI 명령 실행이 호스트에 영향을 주는 것을 방지합니다.
  • devc CLI: 인스턴스 관리 전용 도구로 세션 동기화 및 사용자 정의 바인드 마운트를 지원합니다.
  • 세션 동기화: 컨테이너에서 호스트로 세션 로그를 복사하여 Claude의 /insights 명령이 분석할 수 있도록 합니다.
  • 네트워크 격리: iptablesipset 설정을 통해 특정 허용 목록에만 외부 네트워크 접근을 제한할 수 있습니다.
  • 사전 구성된 환경: Ubuntu 24.04, Node.js 24, Python 3.13 및 rg, fd, tmux 등의 개발 도구가 포함되어 있습니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트