Claude Code 2.1.221 ahora permite a los usuarios de Linux y WSL2 ocultar archivos de credenciales antes de que un comando en un sandbox pueda leerlos. La función proporciona al comando una copia centinela inofensiva y sustituye el secreto real solo cuando una solicitud permitida pasa a través de un proxy.
Cómo funciona el flujo de ocultación
- Copia centinela – Cuando un archivo se marca para ocultación, Claude Code crea un duplicado que contiene una cadena de marcador de posición en lugar del secreto real.
- Sustitución por proxy – El sandbox se ejecuta detrás de un proxy con terminación TLS. Si el sandbox emite una solicitud que coincide con una entrada en la lista
injectHosts, el proxy reemplaza el marcador de posición con el token real antes de que la solicitud salga de la máquina. - Gestión de errores – Si la regex de extracción no logra encontrar un secreto, el sandbox puede abortar en lugar de continuar con el archivo original expuesto.
Este enfoque solo funciona en Linux y WSL2; macOS actualmente utiliza por defecto una denegación estricta (hard deny), lo que significa que el sandbox no puede leer el archivo en absoluto.
Lista de verificación para un despliegue seguro
Verificar la versión
- Confirme que está ejecutando Claude Code 2.1.221 o una versión superior. La cadena de versión en una terminal es el único método fiable; los archivos de bloqueo de paquetes (package lock files) pueden inducir a error.
Usar tokens desechables
- Nunca experimente con sus credenciales principales de GitHub o de la nube. Cree un token de corta duración que apunte a un endpoint "canario" inofensivo y revóquelo instantáneamente si algo sale mal.
Elegir el modo de ocultación adecuado
| Modo | Cuándo usarlo |
|---|---|
| File Deny | Bloqueo estricto; cualquier intento de lectura falla. |
| Whole-File Mask | El archivo contiene un único secreto (p. ej., una clave API en texto plano). |
| Structured Mask | El archivo mezcla secretos con otros datos (JSON, YAML, .netrc). Use el modo extract y una regex que capture el secreto en el grupo 1. Esto mantiene la sintaxis circundante válida para el programa cliente. |
Establecer reglas de error estrictas
- Establezca
onExtractNoMatchen error. Si la regex no coincide, el sandbox se detiene. Dejarlo en el valor predeterminado warn podría permitir que el archivo original se filtre sin ser detectado.
Habilitar la terminación TLS
- El proxy debe realizar la terminación TLS para efectuar la sustitución. Sin la terminación TLS, el proxy no puede ver la carga útil (payload) de la solicitud y la sustitución nunca ocurre.
Limitar el alcance de los hosts
- Complete
injectHostscon nombres de host explícitos de susallowedDomains. Evite los comodines como*.example.com; los patrones amplios aumentan la superficie de ataque y anulan el propósito de la ocultación.
Verificar el resultado
- Escanee los registros (logs), los argumentos del proceso y los mensajes de error para detectar cualquier aparición del token real. El centinela debería ser el único valor que aparezca en esos artefactos.
Los límites que debe tener en cuenta
La ocultación protege el token solo de la vista del sistema de archivos del comando en el sandbox. No impide que el comando realice llamadas de red arbitrarias, ni protege contra las herramientas integradas de Claude que puedan tener acceso privilegiado.
Conclusión
La función de ocultación de credenciales de Claude Code 2.1.221 ofrece a los desarrolladores de Linux y WSL2 una forma práctica de mantener los secretos fuera de los procesos en entornos aislados.
