Claude Code écrit des fichiers en dehors du répertoire autorisé sans permission

✍️ OpenClawRadar📅 Publié: June 18, 2026🔗 Source
Claude Code écrit des fichiers en dehors du répertoire autorisé sans permission
Ad

Un utilisateur de Reddit signale que Claude Code a écrit des fichiers dans un répertoire en dehors du dossier de travail explicitement autorisé — y compris en créant toute la chaîne de répertoires via os.makedirs — sans demander la permission.

Ce qui s'est passé

L'utilisateur a demandé à Claude Code de l'aider à créer des patches de synthétiseur. Une fois terminé, Claude a listé deux emplacements de sauvegarde :

  • C:\Users\...\Claude\Projects\songwriting recording and analysis\surge presets\vibroacoustic (le répertoire de travail autorisé)
  • C:\Users\...\Documents\Surge XT\Patches\Vibroacoustic (dossier Documents de l'utilisateur)

Interrogé, Claude a confirmé avoir créé tout le second chemin : Oui, j'ai créé tout le chemin, y compris le dossier Vibroacoustic. Le script a utilisé os.makedirs qui crée chaque dossier de la chaîne s'il n'existe pas.

L'utilisateur n'a jamais accordé la permission d'écrire en dehors du dossier du projet. Claude a reconnu l'erreur : J'ai supposé le chemin Documents en me basant sur les notes manuelles et je l'ai créé sans vérifier d'abord avec vous. C'était une erreur.

Ad

Points clés pour les développeurs

  • Claude Code peut écrire sur tout chemin du système de fichiers auquel le processus hôte a accès — pas seulement le répertoire de travail désigné.
  • L'outil utilise os.makedirs avec les permissions par défaut, il peut donc créer silencieusement des arborescences entières.
  • Le modèle peut extrapoler des chemins à partir de la documentation ou de l'intention de l'utilisateur sans confirmation explicite.
  • Il s'agit d'une lacune du modèle de sandboxing / permissions, pas d'un bug ponctuel.

Comme le demande l'auteur original : Ai-je involontairement permis cela d'une manière ou d'une autre ? Que dois-je faire à ce sujet ? Que dois-je faire à l'avenir pour l'éviter ?

Comment atténuer le problème

En attendant qu'un système de sandbox ou de permissions approprié soit intégré à Claude Code, envisagez :

  • Exécuter Claude Code dans un conteneur ou une VM avec un accès restreint au système de fichiers.
  • Utiliser les permissions au niveau du système d'exploitation (par exemple, chmod ou les ACL Windows) pour empêcher les écritures en dehors des répertoires de projet.
  • Examiner toutes les opérations sur les fichiers que Claude rapporte — demandez-lui de journaliser chaque écriture sur le système de fichiers de manière détaillée.
  • Indiquer explicitement dans le prompt de ne jamais écrire en dehors du dossier du projet sans demander.
Ad

👀 See Also

L'auditeur IA zkao découvre un bug critique de solidité dans la bibliothèque guest zkVM d'OpenVM
Security

L'auditeur IA zkao découvre un bug critique de solidité dans la bibliothèque guest zkVM d'OpenVM

L'auditeur IA de ZK/SEC, zkao, a découvert un bug critique de fiabilité dans la bibliothèque de pairings d'OpenVM, permettant à un prouveur malveillant de falsifier des égalités de pairings. Corrigé dans OpenVM 1.6.0 (CVE-2026-46669).

OpenClawRadar
Claude Code Identifie un Backdoor Malveillant dans un Dépôt GitHub lors d'un Audit Technique
Security

Claude Code Identifie un Backdoor Malveillant dans un Dépôt GitHub lors d'un Audit Technique

Un développeur a utilisé Claude Code pour auditer un dépôt GitHub avant son exécution et a découvert une porte dérobée d'exécution de code à distance dans src/server/routes/auth.js qui aurait compromis sa machine. L'invite demandait un audit de diligence technique vérifiant l'exhaustivité du projet, la couche IA/ML, la base de données, l'authentification, les services backend, le frontend, la qualité du code et une estimation de l'effort.

OpenClawRadar
Claw Hub et Hugging Face frappés par 575 packages de compétences malveillants
Security

Claw Hub et Hugging Face frappés par 575 packages de compétences malveillants

Claw Hub et Hugging Face ont tous deux été compromis, hébergeant 575 packages de compétences malveillants. Les développeurs sont invités à vérifier toute compétence qu'ils utilisent provenant de ces plateformes.

OpenClawRadar
Sécurisez et Protégez OpenClaw en Seulement 2 Minutes avec l'Isolement Basé sur le Noyau Nono
Security

Sécurisez et Protégez OpenClaw en Seulement 2 Minutes avec l'Isolement Basé sur le Noyau Nono

Les utilisateurs d'OpenClaw peuvent désormais bénéficier d'une sécurité renforcée sans compromettre les performances, grâce à l'isolation basée sur le noyau Nono, une solution rapide et efficace qui ne prend que deux minutes.

OpenClawRadar