Claude Code 推出了网络版本,但真正重要的是新的沙箱

2025-10-20 20:45:26 英文原文

现在,它可以被授予特定文件系统文件夹和网络服务器的权限。这意味着更少的审批步骤,但整体上也更安全,可以防范快速注入和其他风险。

Anthropic 在网络上为 Claude Code 提供的演示视频。

根据Anthropic 的工程博客,新的网络隔离方法只允许互联网访问——通过连接到沙箱外部运行的代理服务器的unix域套接字。– 此代理服务器对进程可以连接的域实施限制,并处理新请求的域的用户确认。 – 此外,用户可以自定义代理以设置自己的传出流量规则。

这样,编码代理就可以执行诸如从批准的来源获取 npm 包之类的事情,但无需全权与外界通信,也无需不断地批准用户。

对于许多开发人员来说,这些新增功能比 Web 或移动界面的可用性更重要。它们使 Claude Code 代理能够更加独立地运作,而无需经过那么多详细的逐行批准。

这更方便,但它是一把双刃剑,因为它也会使代码审查变得更加重要。太多批准方法的优点之一是它可以确保开发人员仍然密切关注每一个微小的变化。现在可能更容易错过克劳德·科德做出的错误决定。

这些新功能现已作为研究预览版提供测试版,订阅 Pro 或 Max 的 Claude 用户也可以使用。

关于《Claude Code 推出了网络版本,但真正重要的是新的沙箱》的评论


暂无评论

发表评论

摘要

Anthropic 为 Claude Code 引入了增强的安全措施,允许特定的文件系统文件夹和网络服务器权限,而无需广泛的互联网访问。这种新方法使用代理服务器来限制域连接,并要求用户确认新域,从而提高了针对提示注入的安全性,同时减少了审批步骤。用户可以自定义出站流量的代理规则。这些功能使编码代理能够更加独立地操作,但强调了彻底的代码审查以防止监督潜在错误的重要性。这些更新以 Beta 形式提供,作为 Pro 或 Max 订阅者的研究预览。

相关新闻

相关讨论