Claude Code sandbox क्या है? सुरक्षित स्वचालन के लिए फ़ाइलसिस्टम और नेटवर्क अलगाव (2026)
Claude Code को काफ़ी समय तक इस्तेमाल करें तो आप एक दुविधा में फँसते हैं: हर कमांड पर प्रॉम्प्ट आपका प्रवाह रोकता है, फिर भी bypass से सब बंद करना ख़तरनाक है। sandbox इस दो-टूक स्थिति को तोड़ता है, OS स्तर पर छुई जा सकने वाली चीज़ों की बाड़ लगाकर, ताकि कमांड भीतर बिना प्रॉम्प्ट के स्वतंत्र रूप से चलें जबकि कुछ भी बाहर न पहुँचे। यह गाइड दो अलगाव (फ़ाइलसिस्टम और नेटवर्क), /sandbox से शुरुआत (macOS सीधे काम करता है, Linux/WSL2 को bubblewrap+socat चाहिए, नेटिव Windows समर्थित नहीं), auto-allow बनाम regular मोड, settings.json कॉन्फ़िगर करना (allowWrite/denyRead, credentials, allowedDomains), यह कैसे एक तीसरी OS-लागू परत के रूप में permission मोड और नियमों को पूरक करता है, इसकी सीमाएँ (बिना-जाँचे TLS, Unix सॉकेट), और dev container या VM कब चुनें, को कवर करता है। Anthropic बताता है कि आंतरिक उपयोग में इसने permission प्रॉम्प्ट 84% घटाए।