18 minStop Babysitting Claude Code - Run It in a Sandbox Instead
Leon van Zyl
- 提示注入風險來自公開項目 — 開源項目中任何用戶都可創建 issue,其中隱藏的指令能誘導代理安裝惡意包或洩露 SSH 密鑰;無監督模式(YOLO mode)雖快但代價極高。
- Sandbox 提供隔離而非遲緩 — 與需要人工審批每一步的方式不同,Sandbox 在虛擬機中隔離代理,代理只能訪問該環境的文件與網絡,若環境被污染可直接刪除重建,完全不影響主機。
- 三層訪問控制 — 網絡策略層(open/lockdown/balanced)決定代理能訪問的域名;環境變量層(via `spx secret`)將敏感令牌傳入而非在代理內認證;文件系統層天然限制於單一項目目錄。




























