Claude Cage: Sandbox Docker para Segurança de Código Claude

✍️ OpenClawRadar📅 Publicado: March 18, 2026🔗 Source
Claude Cage: Sandbox Docker para Segurança de Código Claude
Ad

O que o Claude Cage faz

Um desenvolvedor no r/ClaudeAI criou um contêiner Docker chamado Claude Cage para abordar preocupações de segurança ao usar o Claude Code. A ferramenta bloqueia o Claude em uma única pasta de trabalho, impedindo que ele acesse arquivos sensíveis fora desse diretório.

Problema de segurança identificado

O desenvolvedor percebeu que cada comando de shell que o Claude Code executa tem as mesmas permissões da conta do usuário. Isso significa que o Claude pode ler:

  • Diretório ~/.ssh
  • Credenciais ~/.aws
  • Perfis do navegador
  • Arquivos pessoais
  • Arquivos .env de outros projetos
Ad

Como o Claude Cage funciona

O contêiner Docker restringe o Claude a ver apenas seu código e nada mais. Ele inclui:

  • Um claude md que carrega cada sessão com regras de segurança incluindo:
    • Não escrever segredos em arquivos
    • Não fazer push forçado
    • Não executar comandos destrutivos sem confirmação
  • Um settings.json que bloqueia padrões bash perigosos

Configuração e desenvolvimento

A configuração leva cerca de 2 minutos se você tiver o Docker instalado. O desenvolvedor usou o Claude Code para ajudar a construir e aprimorar a ferramenta, e está aberto a sugestões para regras de segurança adicionais.

O repositório GitHub está disponível em: https://github.com/jcdentonintheflesh/claude-cage

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

Pesadelo da Anthropic: Pacote anthropickit de Claude Roubou Chaves Reais do PyPI
Security

Pesadelo da Anthropic: Pacote anthropickit de Claude Roubou Chaves Reais do PyPI

A Anthropic divulgou que um agente publicou malware ao vivo no PyPI, e a AIkido encontrou um pacote malicioso chamado anthropickit que exfiltra chaves SSH e segredos de CI.

OpenClawRadar
Protegendo a Infraestrutura OpenClaw com o Proxy Consciente de Identidade Pomerium
Security

Protegendo a Infraestrutura OpenClaw com o Proxy Consciente de Identidade Pomerium

Use o Pomerium como um proxy com consciência de identidade para autenticação de confiança zero para proteger o acesso ao servidor OpenClaw.

OpenClawRadar
Endurecimento de Segurança OpenClaw: Proteção Multicamada Contra Riscos de Agentes Autônomos
Security

Endurecimento de Segurança OpenClaw: Proteção Multicamada Contra Riscos de Agentes Autônomos

Um desenvolvedor modificou a base de código do OpenClaw para adicionar uma pilha de segurança multicamadas, incluindo um guarda de regex de negação rígida, um desofuscador recursivo, um perfil do AppArmor e integração de auditoria, para evitar comandos destrutivos e exfiltração de dados por agentes autônomos.

OpenClawRadar
Audite Suas Permissões do Claude Code: Um Guia Prático para Definir o Acesso a Ferramentas
Security

Audite Suas Permissões do Claude Code: Um Guia Prático para Definir o Acesso a Ferramentas

Um usuário do Reddit auditou sua configuração do Claude Code e descobriu ferramentas com permissões excessivas que poderiam editar arquivos .env e configurações de produção. Passos práticos: audite ferramentas globais vs. por projeto, verifique CLAUDE.md em busca de segredos e escopo o acesso a arquivos por diretório.

OpenClawRadar