Claude Cage: Docker-Sandbox für Claude-Code-Sicherheit

Was Claude Cage bewirkt
Ein Entwickler auf r/ClaudeAI hat einen Docker-Container namens Claude Cage erstellt, um Sicherheitsbedenken bei der Nutzung von Claude Code zu adressieren. Das Tool sperrt Claude in einen einzigen Arbeitsbereich-Ordner und verhindert so den Zugriff auf sensible Dateien außerhalb dieses Verzeichnisses.
Identifiziertes Sicherheitsproblem
Der Entwickler erkannte, dass jeder Shell-Befehl, den Claude Code ausführt, dieselben Berechtigungen wie das Benutzerkonto hat. Das bedeutet, Claude kann lesen:
- ~/.ssh-Verzeichnis
- ~/.aws-Zugangsdaten
- Browser-Profile
- Persönliche Dateien
- .env-Dateien von anderen Projekten
Wie Claude Cage funktioniert
Der Docker-Container beschränkt Claude darauf, nur Ihren Code und nichts anderes zu sehen. Er enthält:
- Eine claude.md, die jede Sitzung mit Sicherheitsregeln lädt, darunter:
- Kein Schreiben von Geheimnissen in Dateien
- Kein Force-Pushing
- Kein Ausführen zerstörerischer Befehle ohne Bestätigung
- Eine settings.json, die gefährliche Bash-Muster blockiert
Einrichtung und Entwicklung
Die Einrichtung dauert etwa 2 Minuten, wenn Docker installiert ist. Der Entwickler nutzte Claude Code, um das Tool zu erstellen und zu verfeinern, und ist offen für Vorschläge für zusätzliche Sicherheitsregeln.
Das GitHub-Repository ist verfügbar unter: https://github.com/jcdentonintheflesh/claude-cage
📖 Read the full source: r/ClaudeAI
👀 Siehe auch

Meta-Anzeigen enthielten KI-generierte CSAM; Forscher fanden über 50 in der Anzeigenbibliothek
Forscher fanden über 50 bezahlte Anzeigen mit KI-generiertem CSAM in Metas Anzeigenbibliothek, einige erreichten Tausende von Konten. Meta entfernte sie nach einer Anfrage von WIRED.

Claude Code-Sicherheitshinweis: CVE-2026-33068 Workspace-Trust-Umgehung
Claude Code Versionen vor 2.1.53 enthalten eine Sicherheitslücke (CVE-2026-33068, CVSS 7.7 HOCH), bei der bösartige Repositorys die Arbeitsbereichsvertrauensbestätigung über .claude/settings.json umgehen können. Der Fehler ermöglichte es, Repository-Einstellungen vor den Vertrauensentscheidungen des Nutzers zu laden.

Audio-Layer Prompt Injection gegen Claude: Was nicht im Transkript steht
Ein Entwickler einer API zur Erkennung von Prompt-Injection teilt Ergebnisse zu Audio-Layer-Angriffen gegen Claude, die zeigen, dass Angriffe im Signal (nicht im Transkript) in den Logs unsichtbar sind und eine echte Bedrohung für Sprachagenten darstellen.

Fake Claude Code-Seite verbreitete Trojaner — von Windows Defender als Trojan:Win32/Kepavll!rfn erkannt
Eine Typosquatting- oder Werbeseite, die die offizielle Claude Code-Website nachahmt, lieferte einen Trojaner aus, der von Windows Defender als Trojan:Win32/Kepavll!rfn erkannt wurde. Ein Reddit-Nutzer warnt andere davor, URLs zu überprüfen, bevor sie PowerShell-Installationsbefehle ausführen.