Claude Cage: Sandbox Docker para Segurança de Código Claude

✍️ OpenClawRadar📅 Publicado: March 18, 2026🔗 Source
Claude Cage: Sandbox Docker para Segurança de Código Claude
Ad

O que o Claude Cage faz

Um desenvolvedor no r/ClaudeAI criou um contêiner Docker chamado Claude Cage para abordar preocupações de segurança ao usar o Claude Code. A ferramenta bloqueia o Claude em uma única pasta de trabalho, impedindo que ele acesse arquivos sensíveis fora desse diretório.

Problema de segurança identificado

O desenvolvedor percebeu que cada comando de shell que o Claude Code executa tem as mesmas permissões da conta do usuário. Isso significa que o Claude pode ler:

  • Diretório ~/.ssh
  • Credenciais ~/.aws
  • Perfis do navegador
  • Arquivos pessoais
  • Arquivos .env de outros projetos
Ad

Como o Claude Cage funciona

O contêiner Docker restringe o Claude a ver apenas seu código e nada mais. Ele inclui:

  • Um claude md que carrega cada sessão com regras de segurança incluindo:
    • Não escrever segredos em arquivos
    • Não fazer push forçado
    • Não executar comandos destrutivos sem confirmação
  • Um settings.json que bloqueia padrões bash perigosos

Configuração e desenvolvimento

A configuração leva cerca de 2 minutos se você tiver o Docker instalado. O desenvolvedor usou o Claude Code para ajudar a construir e aprimorar a ferramenta, e está aberto a sugestões para regras de segurança adicionais.

O repositório GitHub está disponível em: https://github.com/jcdentonintheflesh/claude-cage

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also