Claude Code 2.1.221 kini memungkinkan pengguna Linux dan WSL2 untuk menyamarkan (mask) file kredensial sebelum perintah dalam sandbox dapat membacanya. Fitur ini memberikan salinan sentinel yang tidak berbahaya kepada perintah tersebut dan menukar rahasia aslinya hanya ketika permintaan yang diizinkan melewati proxy.
Seperti apa alur penyamaran tersebut
- Salinan sentinel – Saat sebuah file ditandai untuk disamarkan, Claude Code membuat duplikat yang berisi string placeholder alih-alih rahasia yang sebenarnya.
- Penukaran proxy – Sandbox berjalan di balik proxy yang melakukan terminasi TLS. Jika sandbox mengeluarkan permintaan yang cocok dengan entri dalam daftar
injectHosts, proxy akan mengganti placeholder dengan token asli sebelum permintaan meninggalkan mesin. - Penanganan kesalahan – Jika regex ekstraksi gagal menemukan rahasia, sandbox dapat membatalkan proses alih-alih melanjutkan dengan file asli yang terekspos.
Pendekatan ini hanya berfungsi pada Linux dan WSL2; macOS saat ini secara default menggunakan "hard deny", yang berarti sandbox sama sekali tidak dapat membaca file tersebut.
Daftar periksa untuk peluncuran yang aman
Verifikasi versi
- Pastikan Anda menjalankan Claude Code 2.1.221 atau yang lebih baru. String versi di terminal adalah satu-satunya metode yang andal; file package lock dapat menyesatkan.
Gunakan token sekali pakai
- Jangan pernah bereksperimen dengan kredensial GitHub atau cloud utama Anda. Buatlah token berumur pendek yang mengarah ke endpoint "canary" yang tidak berbahaya dan segera cabut jika terjadi kesalahan.
Pilih mode penyamaran yang tepat
| Mode | Kapan digunakan |
|---|---|
| File Deny | Blokir total; setiap upaya pembacaan akan gagal. |
| Whole-File Mask | File berisi satu rahasia (misalnya, API key teks biasa). |
| Structured Mask | File mencampur rahasia dengan data lain (JSON, YAML, .netrc). Gunakan mode extract dan regex yang menangkap rahasia di group 1. Ini menjaga sintaks di sekitarnya tetap valid bagi program klien. |
Tetapkan aturan kesalahan yang ketat
- Atur
onExtractNoMatchke error. Jika regex tidak cocok, sandbox akan berhenti. Membiarkannya pada pengaturan default warn dapat menyebabkan file asli lolos tanpa terdeteksi.
Aktifkan terminasi TLS
- Proxy harus melakukan terminasi TLS untuk melakukan penukaran. Tanpa terminasi TLS, proxy tidak dapat melihat payload permintaan dan substitusi tidak akan pernah terjadi.
Perketat cakupan host
- Isi
injectHostsdengan hostname eksplisit dariallowedDomainsAnda. Hindari wildcard seperti*.example.com; pola yang luas memperluas permukaan serangan dan menggagalkan tujuan penyamaran.
Verifikasi hasil
- Pindai log, argumen proses, dan pesan kesalahan untuk melihat apakah ada token asli yang muncul. Sentinel harus menjadi satu-satunya nilai yang muncul dalam artefak tersebut.
Batasan yang perlu Anda ingat
Penyamaran mengamankan token hanya dari tampilan sistem file perintah dalam sandbox. Ini tidak menghentikan perintah untuk melakukan panggilan jaringan sembarangan, juga tidak melindungi dari alat bawaan Claude yang mungkin memiliki akses istimewa.
Intinya
Fitur penyamaran kredensial Claude Code 2.1.221 memberikan cara praktis bagi pengembang Linux dan WSL2 untuk menjaga rahasia agar tetap berada di luar proses sandbox.
