З усіма цими вашими ШІ-агентами штибу клода й копайлота яка проблема? Вони полюбляють позапускати мутних команд у процесі дослідження або написання коду, і далеко не всі з них безпечні. Тож ви або сидите й кожну з них затверджуєте, або дозволяєте йому робити що завгодно (звісно ні).
Ну, або треба щось думати про ізоляцію. От якби закинути все потрібне в пісочницю, то можна було б не надто хвилюватися, що він там запускає — принаймні домашню теку вам не знесе.
Як сказав тут один мій товариш: «сендбоксити ж не складно» 🧐 І якщо ви такі ж, як він, то шо я можу сказати… Вітаю! Я ось ніколи цього не робив, і мені складно.
На щастя, не так давно дізнався про існування
docker sandbox — і це штука, яка спрощує життя! Замість claude просто запускаєте у своєму сховищіdocker sandbox run claude
і вуаля!
Воно підіймає мікровіртуалку (так, не контейнер), монтує теку вашого проєкту за тим же шляхом(❗️) і навіть прописує 💻 git config! Ну й запускає сам Claude Code звісно, причому в режимі вседозволеності. (Щоправда, на початку автентифікуватися просить, тому, щоб руками це не робити, краще передавайте ключ через змінні оточення перед запуском).
Там, до речі, не тільки Claude Code є: той же OpenCode також присутній. А то й можна навіть кастомне щось собі зібрати.
Не бачу тільки згадок про підтримку лінукса 🤔 Наче лише macOS 🍏 та Windows 🪟.