现在,它可以被授予特定文件系统文件夹和网络服务器的权限。这意味着更少的审批步骤,但整体上也更安全,可以防范快速注入和其他风险。
Anthropic 在网络上为 Claude Code 提供的演示视频。
根据Anthropic 的工程博客,新的网络隔离方法只允许互联网访问——通过连接到沙箱外部运行的代理服务器的unix域套接字。– 此代理服务器对进程可以连接的域实施限制,并处理新请求的域的用户确认。 – 此外,用户可以自定义代理以设置自己的传出流量规则。
这样,编码代理就可以执行诸如从批准的来源获取 npm 包之类的事情,但无需全权与外界通信,也无需不断地批准用户。
对于许多开发人员来说,这些新增功能比 Web 或移动界面的可用性更重要。它们使 Claude Code 代理能够更加独立地运作,而无需经过那么多详细的逐行批准。
这更方便,但它是一把双刃剑,因为它也会使代码审查变得更加重要。太多批准方法的优点之一是它可以确保开发人员仍然密切关注每一个微小的变化。现在可能更容易错过克劳德·科德做出的错误决定。
这些新功能现已作为研究预览版提供测试版,订阅 Pro 或 Max 的 Claude 用户也可以使用。