Claude Code 2.1.221 מאפשר כעת למשתמשי Linux ו-WSL2 להסוות קבצי אישורים לפני שפקודה בתוך סביבת ארגון (sandbox) יכולה לקרוא אותם. התכונה מספקת לפקודה עותק sentinel בלתי מזיק ומחליפה אותו בסוד האמיתי רק כאשר בקשה מורשית עוברת דרך פרוקסי.
כך נראה תהליך ההסוואה
- עותק Sentinel – כאשר קובץ מסומן להסוואה, Claude Code יוצר עותק כפול המכיל מחרוזת מילוי (placeholder) במקום הסוד האמיתי.
- החלפה באמצעות פרוקסי – ה-sandbox פועל מאחורי פרוקסי המבצע TLS termination. אם ה-sandbox שולח בקשה התואמת לרשומה ברשימת ה-
injectHosts, הפרוקסי מחליף את מחרוזת המילוי בטוקן האמיתי לפני שהבקשה עוזבת את המכונה. - טיפול בשגיאות – אם ה-regex של החילוץ נכשל במציאת הסוד, ה-sandbox יכול להפסיק את הפעולה במקום להמשיך עם הקובץ המקורי חשוף.
הגישה עובדת רק ב-Linux וב-WSL2; ב-macOS ברירת המחדל היא כרגע חסימה מוחלטת (hard deny), מה שאומר שה-sandbox אינו יכול לקרוא את הקובץ כלל.
צ'קליסט להטמעה בטוחה
אימות הגרסה
- ודאו שאתם מריצים את Claude Code בגרסה 2.1.221 ומעלה. מחרוזת הגרסה בטרמינל היא השיטה האמינה היחידה; קבצי package lock עלולים להטעות.
שימוש בטוקנים חד-פעמיים
- לעולם אל תתנסו עם אישורי ה-GitHub או הענן הראשיים שלכם. צרו טוקן בעל תוקף קצר שמצביע על נקודת קצה (endpoint) "canary" בלתי מזיקה, ובטלו אותו באופן מיידי אם משהו משתבש.
בחירת מצב ההסוואה הנכון
| מצב | מתי להשתמש |
|---|---|
| File Deny | חסימה מוחלטת; כל ניסיון קריאה נכשל. |
| Whole-File Mask | הקובץ מכיל סוד יחיד (למשל, מפתח API בטקסט גלוי). |
| Structured Mask | הקובץ מערבב סודות עם נתונים אחרים (JSON, YAML, .netrc). השתמשו במצב extract וב-regex שתופס את הסוד ב-group 1. זה שומר על התחביר הסובב תקין עבור תוכנית הלקוח. |
הגדרת כללי שגיאה מחמירים
- הגדירו את
onExtractNoMatchל-error. אם ה-regex אינו תואם, ה-sandbox עוצר. השארת ההגדרה כברירת המחדל warn עלולה לאפשר לקובץ המקורי לחלחל מבלי שיבחינו בכך.
הפעלת TLS termination
- הפרוקסי חייב לבצע TLS termination כדי לבצע את ההחלפה. ללא TLS termination, הפרוקסי אינו יכול לראות את תוכן הבקשה (payload) וההחלפה לעולם לא תתבצע.
צמצום טווח המארחים (host scope)
- מלאו את
injectHostsבשמות מארחים (hostnames) מפורשים מתוך ה-allowedDomainsשלכם. הימנעו משימוש בתווי כלליות (wildcards) כמו*.example.com; תבניות רחבות מרחיבות את שטח התקיפה ומבטלות את מטרת ההסוואה.
אימות התוצאה
- סרקו לוגים, ארגומנטים של תהליכים והודעות שגיאה כדי לבדוק אם מופיע הטוקן האמיתי. ה-sentinel אמור להיות הערך היחיד שמופיע בתוצרי הניטור הללו.
המגבלות שעליכם לקחת בחשבון
ההסוואה מאבטחת את הטוקן רק מפני תצוגת מערכת הקבצים של הפקודה בתוך ה-sandbox. היא אינה מונעת מהפקודה לבצע קריאות רשת שרירותיות, ואינה מגינה מפני הכלים המובנים של Claude שעשויים להיות בעלי גישה מורשית.
שורה תחתונה
תכונת הסתרת האישורים של Claude Code 2.1.221 מעניקה למפתחי Linux ו-WSL2 דרך מעשית לשמור על סודות מחוץ לתהליכים בתוך sandbox.
