클로드 케이지: 클로드 코드 보안을 위한 도커 샌드박스

✍️ OpenClawRadar📅 게시일: March 18, 2026🔗 Source
클로드 케이지: 클로드 코드 보안을 위한 도커 샌드박스
Ad

Claude Cage의 기능

r/ClaudeAI의 한 개발자가 Claude Code 사용 시 보안 문제를 해결하기 위해 Claude Cage라는 Docker 컨테이너를 만들었습니다. 이 도구는 Claude를 단일 작업 공간 폴더로 잠가 해당 디렉토리 외부의 민감한 파일에 접근하지 못하도록 합니다.

식별된 보안 문제

개발자는 Claude Code가 실행하는 모든 셸 명령이 사용자 계정과 동일한 권한을 가진다는 점을 깨달았습니다. 이는 Claude가 다음을 읽을 수 있음을 의미합니다:

  • ~/.ssh 디렉토리
  • ~/.aws 자격 증명
  • 브라우저 프로필
  • 개인 파일
  • 다른 프로젝트의 .env 파일

Claude Cage의 작동 방식

Docker 컨테이너는 Claude가 오직 코드만 볼 수 있도록 제한합니다. 다음과 같은 기능을 제공합니다:

  • 보안 규칙이 포함된 claude md가 모든 세션을 로드합니다:
    • 비밀 정보를 파일에 기록하지 않음
    • 강제 푸시 금지
    • 확인 없이 파괴적인 명령 실행 금지
  • 위험한 bash 패턴을 차단하는 settings.json

설정 및 개발

Docker가 설치된 상태에서 설정은 약 2분 정도 소요됩니다. 개발자는 Claude Code를 사용하여 이 도구를 구축하고 다듬는 데 도움을 받았으며, 추가 보안 규칙에 대한 제안을 환영합니다.

GitHub 저장소는 다음에서 확인할 수 있습니다: https://github.com/jcdentonintheflesh/claude-cage

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

OpenClaw 보안 경고: 50만 개 공개 인스턴스, 기본 설정으로 시스템 노출 위험
Security

OpenClaw 보안 경고: 50만 개 공개 인스턴스, 기본 설정으로 시스템 노출 위험

보안 분석 결과 50만 개의 OpenClaw 인스턴스가 공개적으로 접근 가능하며, 이 중 3만 개는 알려진 보안 위험을 가지고 있고 1만 5천 개는 알려진 취약점을 통해 악용될 수 있습니다. 기본 설치 시 인증이 비활성화되고 0.0.0.0에 바인딩되어 에이전트 설정이 공개 인터넷에 노출됩니다.

OpenClawRadar
AISI 평가, 클로드 미토스 프리뷰의 CTF 및 다단계 공격에서의 사이버 역량을 보여줍니다
Security

AISI 평가, 클로드 미토스 프리뷰의 CTF 및 다단계 공격에서의 사이버 역량을 보여줍니다

AI 보안 연구소(AISI)가 Anthropic의 Claude Mythos Preview를 평가한 결과, 전문가 수준의 캡처 더 플래그(CTF) 과제를 73% 성공적으로 완료했으며, 32단계 기업 네트워크 공격 시뮬레이션을 10번의 시도 중 3번 해결했습니다.

OpenClawRadar
클로의 규칙: 오픈클로 에이전트를 위한 오픈소스 보안 규칙 세트
Security

클로의 규칙: 오픈클로 에이전트를 위한 오픈소스 보안 규칙 세트

139개의 보안 규칙을 포함한 오픈 소스 JSON 규칙 세트로, 파괴적인 명령을 차단하고, 자격 증명 파일을 보호하며, 허가되지 않은 에이전트 편집으로부터 지시 파일을 보호합니다. 도구 계층에서 정규 표현식 패턴을 사용하여 LLM 의존성 없이 작동합니다.

OpenClawRadar
메타의 AI 지원 기능, 인스타그램 계정 탈취 가능 — 익스플로잇 상세 정보
Security

메타의 AI 지원 기능, 인스타그램 계정 탈취 가능 — 익스플로잇 상세 정보

인스타그램의 A/B 테스트 중인 AI 지원 기능은 공격자가 AI 에이전트에게 임의의 이메일로 인증 코드를 보내도록 요청하여 비밀번호를 재설정할 수 있는 취약점을 가지고 있습니다. 100개 이상의 고가치 계정이 탈취되었습니다.

OpenClawRadar