首页 教程 常见问题

6.2 沙箱安全

使用沙箱隔离 Claude Code 的操作,保护文件系统和系统资源的安全。

什么是沙箱

沙箱是 Claude Code 的安全隔离机制。它限制 Claude 能访问的文件、网络和系统资源,防止意外或恶意的操作影响你的系统。

沙箱提供什么保护

启用沙箱

沙箱可以在启动时启用:

claude --sandbox

沙箱配置

沙箱的精细控制通过配置文件实现:

{
  "sandbox": {
    "enabled": true,
    "allowedPaths": ["/path/to/project"],
    "deniedCommands": ["rm -rf", "dd", "mkfs"],
    "networkAccess": false
  }
}

最佳实践

下一步