Claude Cage: Docker-Sandbox für Claude-Code-Sicherheit

✍️ OpenClawRadar📅 Veröffentlicht: 18. März 2026🔗 Source
Claude Cage: Docker-Sandbox für Claude-Code-Sicherheit
Ad

Was Claude Cage bewirkt

Ein Entwickler auf r/ClaudeAI hat einen Docker-Container namens Claude Cage erstellt, um Sicherheitsbedenken bei der Nutzung von Claude Code zu adressieren. Das Tool sperrt Claude in einen einzigen Arbeitsbereich-Ordner und verhindert so den Zugriff auf sensible Dateien außerhalb dieses Verzeichnisses.

Identifiziertes Sicherheitsproblem

Der Entwickler erkannte, dass jeder Shell-Befehl, den Claude Code ausführt, dieselben Berechtigungen wie das Benutzerkonto hat. Das bedeutet, Claude kann lesen:

  • ~/.ssh-Verzeichnis
  • ~/.aws-Zugangsdaten
  • Browser-Profile
  • Persönliche Dateien
  • .env-Dateien von anderen Projekten
Ad

Wie Claude Cage funktioniert

Der Docker-Container beschränkt Claude darauf, nur Ihren Code und nichts anderes zu sehen. Er enthält:

  • Eine claude.md, die jede Sitzung mit Sicherheitsregeln lädt, darunter:
    • Kein Schreiben von Geheimnissen in Dateien
    • Kein Force-Pushing
    • Kein Ausführen zerstörerischer Befehle ohne Bestätigung
  • Eine settings.json, die gefährliche Bash-Muster blockiert

Einrichtung und Entwicklung

Die Einrichtung dauert etwa 2 Minuten, wenn Docker installiert ist. Der Entwickler nutzte Claude Code, um das Tool zu erstellen und zu verfeinern, und ist offen für Vorschläge für zusätzliche Sicherheitsregeln.

Das GitHub-Repository ist verfügbar unter: https://github.com/jcdentonintheflesh/claude-cage

📖 Read the full source: r/ClaudeAI

Ad

👀 Siehe auch

Meta-Anzeigen enthielten KI-generierte CSAM; Forscher fanden über 50 in der Anzeigenbibliothek
Sicherheit

Meta-Anzeigen enthielten KI-generierte CSAM; Forscher fanden über 50 in der Anzeigenbibliothek

Forscher fanden über 50 bezahlte Anzeigen mit KI-generiertem CSAM in Metas Anzeigenbibliothek, einige erreichten Tausende von Konten. Meta entfernte sie nach einer Anfrage von WIRED.

OpenClawRadar
Claude Code-Sicherheitshinweis: CVE-2026-33068 Workspace-Trust-Umgehung
Sicherheit

Claude Code-Sicherheitshinweis: CVE-2026-33068 Workspace-Trust-Umgehung

Claude Code Versionen vor 2.1.53 enthalten eine Sicherheitslücke (CVE-2026-33068, CVSS 7.7 HOCH), bei der bösartige Repositorys die Arbeitsbereichsvertrauensbestätigung über .claude/settings.json umgehen können. Der Fehler ermöglichte es, Repository-Einstellungen vor den Vertrauensentscheidungen des Nutzers zu laden.

OpenClawRadar
Audio-Layer Prompt Injection gegen Claude: Was nicht im Transkript steht
Sicherheit

Audio-Layer Prompt Injection gegen Claude: Was nicht im Transkript steht

Ein Entwickler einer API zur Erkennung von Prompt-Injection teilt Ergebnisse zu Audio-Layer-Angriffen gegen Claude, die zeigen, dass Angriffe im Signal (nicht im Transkript) in den Logs unsichtbar sind und eine echte Bedrohung für Sprachagenten darstellen.

OpenClawRadar
Fake Claude Code-Seite verbreitete Trojaner — von Windows Defender als Trojan:Win32/Kepavll!rfn erkannt
Sicherheit

Fake Claude Code-Seite verbreitete Trojaner — von Windows Defender als Trojan:Win32/Kepavll!rfn erkannt

Eine Typosquatting- oder Werbeseite, die die offizielle Claude Code-Website nachahmt, lieferte einen Trojaner aus, der von Windows Defender als Trojan:Win32/Kepavll!rfn erkannt wurde. Ein Reddit-Nutzer warnt andere davor, URLs zu überprüfen, bevor sie PowerShell-Installationsbefehle ausführen.

OpenClawRadar