Claude Cage : Bac à sable Docker pour la sécurité du code Claude

✍️ OpenClawRadar📅 Publié: March 18, 2026🔗 Source
Claude Cage : Bac à sable Docker pour la sécurité du code Claude
Ad

Ce que fait Claude Cage

Un développeur sur r/ClaudeAI a créé un conteneur Docker appelé Claude Cage pour répondre aux préoccupations de sécurité lors de l'utilisation de Claude Code. L'outil confine Claude dans un seul dossier de travail, l'empêchant d'accéder aux fichiers sensibles en dehors de ce répertoire.

Problème de sécurité identifié

Le développeur a réalisé que chaque commande shell exécutée par Claude Code a les mêmes autorisations que le compte utilisateur. Cela signifie que Claude peut lire :

  • Le répertoire ~/.ssh
  • Les identifiants ~/.aws
  • Les profils de navigateur
  • Les fichiers personnels
  • Les fichiers .env d'autres projets
Ad

Comment fonctionne Claude Cage

Le conteneur Docker limite Claude à ne voir que votre code et rien d'autre. Il est livré avec :

  • Un claude md qui charge chaque session avec des règles de sécurité incluant :
    • Pas d'écriture de secrets dans les fichiers
    • Pas de force-push
    • Pas d'exécution de commandes destructrices sans confirmation
  • Un settings.json qui bloque les modèles bash dangereux

Configuration et développement

La configuration prend environ 2 minutes si vous avez Docker installé. Le développeur a utilisé Claude Code pour aider à construire et peaufiner l'outil, et est ouvert aux suggestions pour des règles de sécurité supplémentaires.

Le dépôt GitHub est disponible à l'adresse : https://github.com/jcdentonintheflesh/claude-cage

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

Smart Bash Permission Hook for Claude Code Prevents Compound Command Bypass
Security

Smart Bash Permission Hook for Claude Code Prevents Compound Command Bypass

A Python PreToolUse hook addresses a security gap in Claude Code's permission system where compound bash commands could bypass allow/deny patterns. The script decomposes commands into sub-commands and checks each individually against existing permission rules.

OpenClawRadar
Utilisateur de Reddit signale la persistance de la machine virtuelle OpenClaw et une activité suspecte
Security

Utilisateur de Reddit signale la persistance de la machine virtuelle OpenClaw et une activité suspecte

Un utilisateur de Reddit signale que sa machine virtuelle OpenClaw redémarre automatiquement après avoir été fermée et présente un comportement suspect, notamment en ouvrant le Microsoft Store et en tentant de télécharger des fichiers douteux.

OpenClawRadar
mcp-scan : Scanner de sécurité pour les configurations de serveur MCP
Security

mcp-scan : Scanner de sécurité pour les configurations de serveur MCP

mcp-scan vérifie les configurations des serveurs MCP pour détecter des problèmes de sécurité, notamment les secrets dans les fichiers de configuration, les vulnérabilités connues dans les packages, les modèles d'autorisations suspects, les vecteurs d'exfiltration et les attaques par empoisonnement d'outils. Il détecte automatiquement les configurations pour Claude Desktop, Cursor, VS Code, Windsurf et 6 autres clients d'IA.

OpenClawRadar
Ward : un outil open source intercepte les installations npm pour bloquer les attaques de la chaîne d'approvisionnement pour les utilisateurs de Claude Code
Security

Ward : un outil open source intercepte les installations npm pour bloquer les attaques de la chaîne d'approvisionnement pour les utilisateurs de Claude Code

Ward est un outil open-source qui s'intègre aux gestionnaires de paquets pour vérifier chaque paquet avant l'exécution des scripts d'installation. Lorsque Claude Code exécute npm install, Ward analyse automatiquement les paquets à la recherche de logiciels malveillants, de typosquats, de scripts suspects et d'anomalies de version.

OpenClawRadar