trailofbits/claude-code-devcontainer
Sandboxed devcontainer for running Claude Code in bypass mode safely. Built for security audits and untrusted code review.
解决的问题
本项目提供了一个安全的容器化环境,用于在启用 bypassPermissions 标志的情况下运行 Claude Code。该标志允许 AI 在无需手动确认的情况下执行命令,但在主机上执行此操作存在风险。devcontainer 将 AI 的文件系统访问限制在项目目录和一个临时容器内,防止其访问主机系统的其余部分。
工作原理
使用基于 Docker 的 devcontainer 创建一个文件系统隔离的沙箱环境。项目包含一个 CLI 工具(devc),用于管理容器的生命周期,包括启动、重建和销毁容器。支持两种主要工作流:为每个项目创建独立的容器,或为多个相关仓库创建共享工作区容器。为了解决容器中 Claude Code 的交互式登录需求,项目实现了基于令牌的认证转发系统。
适用人群
- 安全审计人员:在不暴露主机的情况下审查客户代码。
- 开发者:安全地探索不可信或未知的仓库。
- 开发者:进行实验性工作,希望 Claude 自由修改代码。
- 专业人士:管理单个项目中多个相关仓库。
主要亮点
- 文件系统隔离:防止不受限制的 AI 命令执行影响主机系统。
devcCLI:专用工具,用于实例管理,支持会话同步和自定义绑定挂载。- 会话同步:将容器中的会话日志复制到主机,使 Claude 的
/insights命令能够分析它们。 - 网络隔离:可选的
iptables和ipset配置,可将出站网络访问限制在特定允许列表内。 - 预配置环境:包含 Ubuntu 24.04、Node.js 24、Python 3.13 以及
rg、fd、tmux等开发工具。
相关
- 项目
- 项目
- 项目
- 项目