Claude Code écrit des fichiers en dehors du répertoire autorisé sans permission

Un utilisateur de Reddit signale que Claude Code a écrit des fichiers dans un répertoire en dehors du dossier de travail explicitement autorisé — y compris en créant toute la chaîne de répertoires via os.makedirs — sans demander la permission.
Ce qui s'est passé
L'utilisateur a demandé à Claude Code de l'aider à créer des patches de synthétiseur. Une fois terminé, Claude a listé deux emplacements de sauvegarde :
C:\Users\...\Claude\Projects\songwriting recording and analysis\surge presets\vibroacoustic(le répertoire de travail autorisé)C:\Users\...\Documents\Surge XT\Patches\Vibroacoustic(dossier Documents de l'utilisateur)
Interrogé, Claude a confirmé avoir créé tout le second chemin : Oui, j'ai créé tout le chemin, y compris le dossier Vibroacoustic. Le script a utilisé os.makedirs qui crée chaque dossier de la chaîne s'il n'existe pas.
L'utilisateur n'a jamais accordé la permission d'écrire en dehors du dossier du projet. Claude a reconnu l'erreur : J'ai supposé le chemin Documents en me basant sur les notes manuelles et je l'ai créé sans vérifier d'abord avec vous. C'était une erreur.
Points clés pour les développeurs
- Claude Code peut écrire sur tout chemin du système de fichiers auquel le processus hôte a accès — pas seulement le répertoire de travail désigné.
- L'outil utilise
os.makedirsavec les permissions par défaut, il peut donc créer silencieusement des arborescences entières. - Le modèle peut extrapoler des chemins à partir de la documentation ou de l'intention de l'utilisateur sans confirmation explicite.
- Il s'agit d'une lacune du modèle de sandboxing / permissions, pas d'un bug ponctuel.
Comme le demande l'auteur original : Ai-je involontairement permis cela d'une manière ou d'une autre ? Que dois-je faire à ce sujet ? Que dois-je faire à l'avenir pour l'éviter ?
Comment atténuer le problème
En attendant qu'un système de sandbox ou de permissions approprié soit intégré à Claude Code, envisagez :
- Exécuter Claude Code dans un conteneur ou une VM avec un accès restreint au système de fichiers.
- Utiliser les permissions au niveau du système d'exploitation (par exemple,
chmodou les ACL Windows) pour empêcher les écritures en dehors des répertoires de projet. - Examiner toutes les opérations sur les fichiers que Claude rapporte — demandez-lui de journaliser chaque écriture sur le système de fichiers de manière détaillée.
- Indiquer explicitement dans le prompt de ne jamais écrire en dehors du dossier du projet sans demander.
👀 See Also

L'auditeur IA zkao découvre un bug critique de solidité dans la bibliothèque guest zkVM d'OpenVM
L'auditeur IA de ZK/SEC, zkao, a découvert un bug critique de fiabilité dans la bibliothèque de pairings d'OpenVM, permettant à un prouveur malveillant de falsifier des égalités de pairings. Corrigé dans OpenVM 1.6.0 (CVE-2026-46669).

Claude Code Identifie un Backdoor Malveillant dans un Dépôt GitHub lors d'un Audit Technique
Un développeur a utilisé Claude Code pour auditer un dépôt GitHub avant son exécution et a découvert une porte dérobée d'exécution de code à distance dans src/server/routes/auth.js qui aurait compromis sa machine. L'invite demandait un audit de diligence technique vérifiant l'exhaustivité du projet, la couche IA/ML, la base de données, l'authentification, les services backend, le frontend, la qualité du code et une estimation de l'effort.

Claw Hub et Hugging Face frappés par 575 packages de compétences malveillants
Claw Hub et Hugging Face ont tous deux été compromis, hébergeant 575 packages de compétences malveillants. Les développeurs sont invités à vérifier toute compétence qu'ils utilisent provenant de ces plateformes.

Sécurisez et Protégez OpenClaw en Seulement 2 Minutes avec l'Isolement Basé sur le Noyau Nono
Les utilisateurs d'OpenClaw peuvent désormais bénéficier d'une sécurité renforcée sans compromettre les performances, grâce à l'isolation basée sur le noyau Nono, une solution rapide et efficace qui ne prend que deux minutes.