trailofbits/claude-code-devcontainer
Sandboxed devcontainer for running Claude Code in bypass mode safely. Built for security audits and untrusted code review.
解決的問題
本專案提供一個安全的容器化環境,用於在啟用 bypassPermissions 標誌的情況下執行 Claude Code。此標誌允許 AI 在無需手動確認的情況下執行命令,但在主機上執行此操作存在風險。devcontainer 將 AI 的檔案系統存取限制在專案目錄與一個暫時容器內,防止其存取主機系統的其餘部分。
工作原理
使用基於 Docker 的 devcontainer 建立一個檔案系統隔離的沙箱環境。專案包含一個 CLI 工具(devc),用於管理容器的生命週期,包括啟動、重建和摧毀容器。支援兩種主要工作流程:為每個專案建立獨立容器,或為多個相關倉儲建立共享工作區容器。為了解決容器中 Claude Code 的互動式登入需求,專案實作了基於權杖的認證轉送系統。
適用對象
- 安全審計人員:在不暴露主機的情況下審查客戶程式碼。
- 開發者:安全地探索不可信或未知的倉儲。
- 開發者:進行實驗性工作,希望 Claude 自由修改程式碼。
- 專業人士:管理單一專案中多個相關倉儲。
主要亮點
- 檔案系統隔離:防止不受限制的 AI 命令執行影響主機系統。
devcCLI:專用工具,用於實例管理,支援會話同步與自訂繫結掛載。- 會話同步:將容器中的會話日誌複製到主機,使 Claude 的
/insights命令能夠分析它們。 - 網路隔離:可選的
iptables和ipset配置,可將出站網路存取限制在特定允許清單內。 - 預先設定環境:包含 Ubuntu 24.04、Node.js 24、Python 3.13 以及
rg、fd、tmux等開發工具。
相關
- 專案
- 專案
- 專案
- 專案