Claude Cage : Bac à sable Docker pour la sécurité du code Claude

Ce que fait Claude Cage
Un développeur sur r/ClaudeAI a créé un conteneur Docker appelé Claude Cage pour répondre aux préoccupations de sécurité lors de l'utilisation de Claude Code. L'outil confine Claude dans un seul dossier de travail, l'empêchant d'accéder aux fichiers sensibles en dehors de ce répertoire.
Problème de sécurité identifié
Le développeur a réalisé que chaque commande shell exécutée par Claude Code a les mêmes autorisations que le compte utilisateur. Cela signifie que Claude peut lire :
- Le répertoire ~/.ssh
- Les identifiants ~/.aws
- Les profils de navigateur
- Les fichiers personnels
- Les fichiers .env d'autres projets
Comment fonctionne Claude Cage
Le conteneur Docker limite Claude à ne voir que votre code et rien d'autre. Il est livré avec :
- Un claude md qui charge chaque session avec des règles de sécurité incluant :
- Pas d'écriture de secrets dans les fichiers
- Pas de force-push
- Pas d'exécution de commandes destructrices sans confirmation
- Un settings.json qui bloque les modèles bash dangereux
Configuration et développement
La configuration prend environ 2 minutes si vous avez Docker installé. Le développeur a utilisé Claude Code pour aider à construire et peaufiner l'outil, et est ouvert aux suggestions pour des règles de sécurité supplémentaires.
Le dépôt GitHub est disponible à l'adresse : https://github.com/jcdentonintheflesh/claude-cage
📖 Read the full source: r/ClaudeAI
👀 See Also

Smart Bash Permission Hook for Claude Code Prevents Compound Command Bypass
A Python PreToolUse hook addresses a security gap in Claude Code's permission system where compound bash commands could bypass allow/deny patterns. The script decomposes commands into sub-commands and checks each individually against existing permission rules.

Utilisateur de Reddit signale la persistance de la machine virtuelle OpenClaw et une activité suspecte
Un utilisateur de Reddit signale que sa machine virtuelle OpenClaw redémarre automatiquement après avoir été fermée et présente un comportement suspect, notamment en ouvrant le Microsoft Store et en tentant de télécharger des fichiers douteux.

mcp-scan : Scanner de sécurité pour les configurations de serveur MCP
mcp-scan vérifie les configurations des serveurs MCP pour détecter des problèmes de sécurité, notamment les secrets dans les fichiers de configuration, les vulnérabilités connues dans les packages, les modèles d'autorisations suspects, les vecteurs d'exfiltration et les attaques par empoisonnement d'outils. Il détecte automatiquement les configurations pour Claude Desktop, Cursor, VS Code, Windsurf et 6 autres clients d'IA.

Ward : un outil open source intercepte les installations npm pour bloquer les attaques de la chaîne d'approvisionnement pour les utilisateurs de Claude Code
Ward est un outil open-source qui s'intègre aux gestionnaires de paquets pour vérifier chaque paquet avant l'exécution des scripts d'installation. Lorsque Claude Code exécute npm install, Ward analyse automatiquement les paquets à la recherche de logiciels malveillants, de typosquats, de scripts suspects et d'anomalies de version.