trailofbits/claude-code-devcontainer

Sandboxed devcontainer for running Claude Code in bypass mode safely. Built for security audits and untrusted code review.

解決的問題

本專案提供一個安全的容器化環境,用於在啟用 bypassPermissions 標誌的情況下執行 Claude Code。此標誌允許 AI 在無需手動確認的情況下執行命令,但在主機上執行此操作存在風險。devcontainer 將 AI 的檔案系統存取限制在專案目錄與一個暫時容器內,防止其存取主機系統的其餘部分。

工作原理

使用基於 Docker 的 devcontainer 建立一個檔案系統隔離的沙箱環境。專案包含一個 CLI 工具(devc),用於管理容器的生命週期,包括啟動、重建和摧毀容器。支援兩種主要工作流程:為每個專案建立獨立容器,或為多個相關倉儲建立共享工作區容器。為了解決容器中 Claude Code 的互動式登入需求,專案實作了基於權杖的認證轉送系統。

適用對象

  • 安全審計人員:在不暴露主機的情況下審查客戶程式碼。
  • 開發者:安全地探索不可信或未知的倉儲。
  • 開發者:進行實驗性工作,希望 Claude 自由修改程式碼。
  • 專業人士:管理單一專案中多個相關倉儲。

主要亮點

  • 檔案系統隔離:防止不受限制的 AI 命令執行影響主機系統。
  • devc CLI:專用工具,用於實例管理,支援會話同步與自訂繫結掛載。
  • 會話同步:將容器中的會話日誌複製到主機,使 Claude 的 /insights 命令能夠分析它們。
  • 網路隔離:可選的 iptablesipset 配置,可將出站網路存取限制在特定允許清單內。
  • 預先設定環境:包含 Ubuntu 24.04、Node.js 24、Python 3.13 以及 rgfdtmux 等開發工具。

相關

  • 專案
  • 專案
  • 專案
  • 專案