சேவையகத்தில் Claude Code-ஐ பாதுகாப்பாக இயக்குவது எப்படி
Claude Code உங்கள் பயனர் செய்யக்கூடிய எந்தக் கட்டளையையும் இயக்கும். skip permissions flag என்ன மாற்றுகிறது, blast radius-ஐ எப்படி கட்டுப்படுத்துவது என்பதை இங்கே பார்க்கவும்.
சேவையகத்தில் Claude Code-ஐ பாதுகாப்பாக இயக்குவது என்பதன் பொருள்
Claude Code-ஐ சேவையகத்தில் பாதுகாப்பாக இயக்க, அதன் அனுமதிக் கேள்விகளை இயக்கிய நிலையில் வைக்கவும். இதை ஒரு சிறப்பு சலுகை இல்லாத பயனராக இயக்கவும். கண்காணிப்பற்ற இயக்கங்களுக்கு நம்பிக்கைக்கு பதிலாக ஒரு உண்மையான எல்லையைக் கொடுக்கவும்: உள்ளமைந்த சாண்ட்பாக்ஸ், ஒரு கொள்கலன், அல்லது உங்களுக்குப் புனிதமான எதையும் கொண்டிராத ஒரு நீக்கக்கூடிய VPS. --dangerously-skip-permissions flag மாதிரிக்கும் உங்கள் shell-க்கும் இடையேயான அனுமதிப் படியை நீக்குகிறது. கண்காணிப்பற்ற வேலைக்கு இந்தப் பரிமாற்றம் நியாயமானதாக இருக்கலாம், ஆனால் ஒரு தவறான கட்டளை எதை அடைய முடியும் என்பதை வரம்பிடும் எல்லைக்குள் மட்டுமே. இந்த flag உண்மையில் எதை மாற்றுகிறது, மற்றும் அதிகரிக்கும் தனிமைப்படுத்தல் படிகளில் அந்த எல்லையை எவ்வாறு உருவாக்குவது என்பதை இந்த வழிகாட்டி விளக்குகிறது.
உங்கள் இயந்திரத்தில் Claude Code என்ன செய்ய முடியும்
Claude Code என்பது உங்கள் terminal-ல் இயங்கும் ஒரு குறியீட்டு முகவர். இது கோப்புகளைப் படிக்கிறது, எழுதுகிறது, மற்றும் அதைத் தொடங்கிய பயனராக shell கட்டளைகளை இயக்குகிறது. இதுவே இந்தக் கருவியின் முழு மதிப்பு: உங்கள் தட்டச்சு இல்லாமல், ஒரு repository-ஐ குளோன் செய்ய, குறியீட்டைத் திருத்த, சோதனைகளை இயக்க, தோல்வியைப் படித்து, குறியீட்டைச் சரிசெய்ய இது ஒரு சுழற்சியில் செய்யும். நீங்கள் இதுவரை சேவையகத்தில் அமைக்கவில்லை என்றால், tmux உடன் ஒரு VPS-ல் Claude Code-ஐ இயக்குவது நிறுவல் மற்றும் அமர்வு கையாளுதலை உள்ளடக்கியது. இந்தப் பக்கம் அது அங்கு இருக்கும்போது நீங்கள் அதற்கு ஒப்படைக்கும் அதிகாரத்தைப் பற்றியது.
ஆபத்து அதே வாக்கியத்தை இரண்டாவது முறை படிப்பதில் உள்ளது. உங்கள் பயனராக shell கட்டளைகளை இயக்கும் ஒரு செயல்முறை, உங்கள் பயனரால் செய்யக்கூடிய எதையும் செய்ய முடியும். இது ~/.ssh/id_ed25519, ~/.aws/credentials, மற்றும் உங்கள் பயனரால் திறக்கக்கூடிய ஒவ்வொரு .env கோப்பையும் படிக்க முடியும். இது curl ஐ இயக்கி, சேவையகம் அடையக்கூடிய எந்த host-க்கும் தரவை அனுப்ப முடியும். இது git push --force ஐ இயக்க முடியும். முகவருக்கு தனக்கான எந்த நோக்கமும் இல்லை. ஆபத்து என்னவென்றால், ஒரு பணி தவறாகச் செல்கிறது, அல்லது வேலை செய்யும்போது அது படித்த உரையில் வேறு ஒருவர் எழுதிய அறிவுறுத்தல்கள் இருந்தன: அது பெற்ற ஒரு வலைப்பக்கம், அல்லது அது சரிசெய்ய கேட்கப்பட்ட ஒரு சிக்கலில் உள்ள கருத்து. இரண்டாவது நிகழ்வு prompt injection என்று அழைக்கப்படுகிறது, இதனால்தான் "மாதிரி பொதுவாக பகுத்தறிவுள்ளது" என்பது ஒரு பாதுகாப்புத் திட்டம் அல்ல. நீங்கள் சராசரி இயக்கத்திற்காக அல்லாமல், தவறான இயக்கத்திற்காகத் திட்டமிடுகிறீர்கள்.
அனுமதி அமைப்பு எளிய சொற்களில்
இயல்பாக, Claude Code செயல்படுவதற்கு முன் கேட்கிறது. திட்டத்திற்குள் உள்ள கோப்புகளைப் படிப்பது அமைதியாக நிகழ்கிறது, ஆனால் ஒரு கோப்பைத் திருத்துவது அல்லது shell கட்டளையை இயக்குவது முதலில் சரியான திருத்தம் அல்லது கட்டளையை உங்களுக்குக் காட்டி ஆம் என்பதற்காகக் காத்திருக்கிறது. நீங்கள் ஒரு செயலை அனுமதிக்கலாம், அல்லது அந்த அமர்வின் மீதமுள்ள நேரத்திற்கு அந்த வகை செயலை அனுமதிக்கலாம். இந்த அனுமதிகள் அமர்வு-வரம்பில் உள்ளன: CLI-ஐ விட்டு வெளியேறினால், அடுத்த அமர்வு மீண்டும் கவனமுடன் தொடங்கும். நீங்கள் வைத்திருக்க விரும்பும் விதிகளுக்கு, அமைப்புகள் கோப்பு நிரந்தர அனுமதி, கேள்வி, மற்றும் நிராகரிப்பு பட்டியல்களைக் கொண்டுள்ளது. உதாரணமாக: git status ஐ அனுமதி, git push இல் கேள்வி, .env படிப்பதை நிராகரி. நிராகரிப்பு விதிகள் எப்போதும் வெல்லும்.
இந்த வடிவமைப்பு ஒரு மனிதர் terminal-ஐப் பார்த்துக்கொண்டிருக்கிறார் என்று கருதுகிறது, மற்றும் மடிக்கணினியில் அது உண்மை. சேவையகத்தில், கவனிப்பவர் யாரும் இல்லை என்பதே அடிக்கடி நோக்கம். நீங்கள் tmux-க்குள் ஒரு நீண்ட பணியைத் தொடங்கிவிட்டு படுக்கைக்குச் செல்கிறீர்கள், மற்றும் காலை 2 மணிக்கு ஒரு கேள்வி கேட்டு நின்ற முகவர் காலை வரை முன்னேற்றம் செய்யாது. இந்த இடைநிறுத்தம் நேரத்துடன் பணத்தையும் செலவிடுகிறது, ஏனெனில் ஒரு செயலற்ற Claude Code அமர்வு அதன் சூடான prompt cache-ஐ இழக்கிறது மற்றும் அடுத்த முறை அதை மீண்டும் உருவாக்க கட்டணம் செலுத்த வேண்டும். இதுதான் சேவையகங்களில் மக்கள் skip flag-ஐ நாடுவதற்கான உண்மையான காரணம், மற்றும் அது தீர்க்கும் பிரச்சினை உண்மையானது. இந்த வழிகாட்டியின் மீதமுள்ள பகுதி, ஒவ்வொரு பாதுகாப்பு வேலியையும் விட்டுக்கொடுக்காமல் இதைத் தீர்ப்பது பற்றியது.
--dangerously-skip-permissions எதை மாற்றுகிறது
claude --dangerously-skip-permissions அனுமதிப் படியை அணைக்கிறது. திருத்தங்கள் கேள்வியின்றி நிகழ்கின்றன. Shell கட்டளைகள் கேள்வியின்றி இயங்குகின்றன. பாதுகாக்கப்பட்ட பாதை சோதனைகளும் தவறவிடப்படுகின்றன. உங்கள் வெளிப்படையான நிராகரிப்பு விதிகள் இன்னும் பொருந்தும், மற்றும் சில தீவிர செயல்கள் இன்னும் கேட்டு நிற்கும், ஆனால் சுருக்கம் எளிதானது: மாதிரி இயக்க முடிவெடுக்கும் எதுவும் இயங்கும்.
சேவையகத்தில் இந்த flag-ஐப் பற்றிய இரண்டு உண்மைகள் முக்கியம். முதலாவது, Claude Code root அல்லது sudo-வின் கீழ் Linux மற்றும் macOS-ல் இயங்கும்போது இது தடுக்கப்படுகிறது, ஏனெனில் கேள்விகள் இல்லாத root இயந்திரத்தில் எந்தக் கோப்பு அல்லது சேவையையும் மாற்றலாம். முகவருக்கு எப்படியும் அதற்கேயான சலுகை இல்லாத கணக்கு தேவை, மற்றும் flag அதை வலியுறுத்துகிறது. இரண்டாவது, flag மாதிரியின் நடத்தையை எந்த வகையிலும் மாற்றுவதில்லை. இது மனிதரை சுழற்சியிலிருந்து நீக்குகிறது, வேறு எதையும் மாற்றுவதில்லை, எனவே ஒரு கேள்வி பிடித்திருக்கக்கூடிய ஒவ்வொரு தவறும் இப்போது செயல்படுத்தப்படுகிறது.
எனவே இதோ நேர்மையான கணக்கு. நீங்கள் அனுமதிகளைத் தவறவிட்டால், பாதுகாப்புக் கேள்வி "முகவர் ஏதாவது தீங்கு செய்வாரா" என்பதிலிருந்து "ஒரு தவறான செயல் எவ்வளவு சேதத்தை விளைவிக்க முடியும்" என்பதாக மாறுகிறது. ஒவ்வொரு முடிவையும் கட்டுப்படுத்த முயற்சிப்பதை நிறுத்திவிட்டு, வெடிப்பு ஆரையைக் கட்டுப்படுத்தத் தொடங்குகிறீர்கள். தனிமைப்படுத்தலே விடை, மற்றும் அது படிகளில் வருகிறது.
உள்ளமைந்த Claude Code சாண்ட்பாக்ஸ்
படிகளுக்கு முன், Claude Code இப்போது அது இயக்கும் கட்டளைகளுக்கான OS-நிலை சாண்ட்பாக்ஸை வழங்குகிறது என்பதை அறிந்துகொள்ளுங்கள், மற்றும் இது மக்கள் skip flag-ஐ நாடிய பெரும்பாலான காரணங்களை நீக்குகிறது. Linux-ல் இது கோப்பு முறைமை தனிமைப்படுத்தலுக்கு bubblewrap-ஐப் பயன்படுத்துகிறது, மேலும் பிணையப் போக்குவரத்தை proxy வழியாகச் செலுத்த socat-ஐயும் பயன்படுத்துகிறது. சாண்ட்பாக்ஸுக்குள், ஒரு கட்டளை திட்ட அடைவு மற்றும் ஒரு அமர்வு temp அடைவிற்கு மட்டுமே எழுத முடியும், மேலும் அது அனுமதிப் பட்டியலுக்கு எதிராக ஒவ்வொரு domain-ஐயும் சரிபார்க்கும் proxy வழியாக மட்டுமே பிணையத்தை அடைய முடியும். ஒரு கட்டளை புதிய domain ஐ விரும்பும் முதல் முறை, Claude Code உங்களிடம் கேட்கிறது.
ஒரு அமர்வுக்குள் /sandbox கட்டளையுடன் இதை இயக்கவும். Ubuntu மற்றும் Debian-ல், இதற்குத் தேவையான இரண்டு தொகுதிகளை முதலில் நிறுவவும்:
sudo apt install bubblewrap socatUbuntu 24.04 மற்றும் அதற்குப் பிறகு, இயல்புநிலை AppArmor கொள்கை bubblewrap-ஐ அதற்குத் தேவையான user namespaces-ஐ உருவாக்குவதைத் தடுக்கிறது. சாண்ட்பாக்ஸ் பேனல் ஏதாவது விடுபட்டிருந்தால் உங்களுக்குச் சொல்லும், மற்றும் Claude Code சாண்ட்பாக்ஸ் ஆவணங்கள் அதைச் சரிசெய்யும் சிறிய AppArmor profile-ஐக் கொண்டுள்ளன.
சாண்ட்பாக்ஸில் ஒரு தானியங்கு-அனுமதி பயன்முறை உள்ளது: சாண்ட்பாக்ஸ் செய்யப்பட்ட கட்டளைகள் எந்தக் கேள்வியும் இன்றி இயங்குகின்றன, ஏனெனில் செயல்படுத்தப்பட்ட எல்லை இப்போது கேள்வி செய்த வேலையைச் செய்கிறது. சாண்ட்பாக்ஸுக்குள் இயங்க முடியாத கட்டளைகள் சாதாரண அனுமதி ஓட்டத்திற்குத் திரும்புகின்றன, எனவே உண்மையில் அசாதாரணமான செயல்கள் இன்னும் கேட்கும். பெரும்பாலான சேவையக வேலைப்பாடுகளுக்கு இது skip flag-க்கான சரியான மாற்றீடு, ஏனெனில் OS-ஆல் செயல்படுத்தப்பட்ட எல்லையுடன் எல்லை இல்லாததை விட நீங்கள் குறைவான கேள்விகளைப் பெறுகிறீர்கள்.
இதன் வரம்புகளைப் பற்றி நேர்மையாக இருங்கள். இயல்பாக, நீங்கள் அந்தப் பாதைகளை நிராகரிக்காவிட்டால், சாண்ட்பாக்ஸ் செய்யப்பட்ட கட்டளை நற்சான்றிதழ் கோப்புகள் உட்பட பெரும்பாலான கோப்பு முறைமையை இன்னும் படிக்க முடியும்; sandbox.credentials அமைப்பு அதற்காகவே உள்ளது. பிணைய proxy domain பெயர்களைச் சரிபார்க்கிறது, போக்குவரத்தை ஆய்வு செய்வதில்லை, எனவே github.com போன்ற ஒரு பரந்த அனுமதி தரவை வெளியே எடுக்க இடமளிக்கிறது. Docker அதற்குள் வேலை செய்யாது. சாண்ட்பாக்ஸ் தரையை நிறைய உயர்த்துகிறது. அது ஒரு முழுமையான தனிமைப்படுத்தல் எல்லை அல்ல, இதனால்தான் கீழே உள்ள படிகள் இன்னும் முக்கியம்.
தனிமைப்படுத்தல் ஏணி
மூன்று படிகள், அதிகரிக்கும் தனிமைப்படுத்தல் வரிசையில். இயந்திரத்தில் வேறு என்ன இருக்கிறது என்பதுடன் பொருந்தும் மிகக் குறைந்த படியைத் தேர்ந்தெடுக்கவும்.
படி 1: ஒரு சிறப்பு சலுகை இல்லாத பயனர். முகவருக்கு அதற்கேயான கணக்கு, அதற்கேயான home அடைவு, அதற்கேயான திட்ட அடைவு, மற்றும் sudo இல்லை:
sudo adduser --disabled-password --gecos "" agentகணக்கு எல்லை முகவரை உங்கள் கோப்புகளிலிருந்து வெளியே வைக்கிறது: உங்கள் SSH விசைகள் மற்றும் இயந்திரத்தில் உள்ள ஒவ்வொரு பிற திட்டமும். இது skip flag-ஐ எல்லாவற்றிற்கும் பயன்படுத்தக்கூடியதாக ஆக்குகிறது, ஏனெனில் flag root-ஆக இயங்க மறுக்கிறது. இது ஒவ்வொரு சேவையையும் சலுகை இல்லாத பயனராக இயக்குவது என்பதே போன்ற கொள்கை, ஒரு முகவருக்குப் பயன்படுத்தப்பட்டது. படி 1 வரம்பிடாதது: பிணையம், மற்றும் இயந்திரத்தில் அனைவராலும் படிக்கக்கூடிய எதுவும்.
படி 2: ஒரு கொள்கலன். Anthropic ஒரு குறிப்பு devcontainer-ஐ வெளியிடுகிறது, அது Claude Code-ஐ ஒரு non-root பயனராக இயக்குகிறது, முகவர் அடையக்கூடிய host-களை வரம்பிடும் firewall விதிகளுடன், மற்றும் நீங்களே கட்டும் ஒரு கொள்கலனும் அதே வேலையைச் செய்கிறது. கோப்பு முறைமை நீங்கள் இணைக்கும் volumes-ஆகச் சுருங்குகிறது, மற்றும் வெளியேற்றம் கொள்கலனின் விதிகள் அனுமதிப்பதாகச் சுருங்குகிறது. சேவையகம் உங்களுக்குப் புனிதமான பிற சேவைகளை host செய்யும்போது இதுவே சரியான நடுப் படி. இதன் வரம்பு என்னவென்றால், கொள்கலன்கள் host kernel-ஐப் பகிர்ந்து கொள்கின்றன, மற்றும் ஒரு கவனமற்ற mount எல்லையை அழிக்கிறது; கொள்கலனுக்கு /var/run/docker.sock கொடுத்தால் அது முழு host-ஐயும் அடைய முடியும்.
படி 3: ஒரு சிறப்பு VPS. வலிமையான படி மிக நேரடியது: முகவருக்கு உங்களுக்குப் புனிதமான எதையும் கொண்டிராத ஒரு முழு இயந்திரத்தைக் கொடுக்கவும். ஒரு சிறிய VPS ஒரு மாதத்திற்கு சில டாலர்கள் ஆகும். இதை ஒரு புதிய VPS-ல் முதல் பத்து நிமிடங்கள் runbook உடன் அமைக்கவும், சுத்தமான நிலையை snapshot செய்யவும், மற்றும் முகவர் வேலை செய்ய அனுமதிக்கவும். வேறு எதுவும் அங்கு வாழாது. தனிப்பட்ட SSH விசை இல்லை, ஒரே ஒரு repository-க்கு வரம்பிடப்பட்ட deploy விசை மட்டுமே. கிளவுட் நற்சான்றிதழ்கள் இல்லை, உற்பத்தித் தரவு இல்லை. ஒரு இயக்கம் தவறாகச் செல்லும்போது, அல்லது நீங்கள் வெறுமனே ஒரு சுத்தமான தொடக்கத்தை விரும்பும்போது, snapshot-ஐ மீட்டமைக்கவும் அல்லது இயந்திரத்தை நொடிகளில் அழித்து மீண்டும் கட்டவும். வெடிப்பு ஆரையே வாடகை. இதுதான் --dangerously-skip-permissions பயங்கரமானதாக இருப்பதை நிறுத்தும் அமைப்பு, ஏனெனில் மோசமான யதார்த்தமான விளைவு ஒரு மீண்டும் கட்டப்பட்ட சேவையகம் மற்றும் ஒரு ரத்து செய்யப்பட்ட token.
படிகள் ஒன்றன்மேல் ஒன்று அடுக்கப்படுகின்றன. ஒரு சாண்ட்பாக்ஸ் செய்யப்பட்ட முகவர், சலுகை இல்லாத பயனராக, ஒரு நீக்கக்கூடிய VPS-ல் இயங்குவது, கூடுதலாக எதையும் செலவிடாது மற்றும் தோல்விக் கதைகளைச் சலிப்பூட்டுவதாக ஆக்குகிறது. சலிப்பூட்டுவதே குறிக்கோள்.
நற்சான்றிதழ்களைப் பாதுகாக்கவும்
மற்ற எல்லாவற்றிற்கும் பணம் செலுத்தும் விதி: முகவரின் பயனர் வேறு எதற்கும் சொந்தமான ரகசியங்களைப் படிக்கக் கூடாது.
API விசையை முகவருக்கு மட்டும் கொடுக்கவும், வேறு யாருக்கும் இல்லை. அதை முகவரின் பயனருக்குச் சொந்தமான mode 600 கோப்பில் வைக்கவும், மற்றும் ஒரு shell தொடங்கும்போது அதை ஏற்றவும்:
install -m 600 /dev/null /home/agent/claude.env
echo 'export ANTHROPIC_API_KEY=your-key-here' >> /home/agent/claude.env
echo 'source ~/claude.env' >> /home/agent/.bashrcபின்னர் மறுதிசையை மூடவும். Debian மற்றும் Ubuntu-ல், home அடைவுகள் பெரும்பாலும் இயந்திரத்தில் உள்ள ஒவ்வொரு பயனராலும் படிக்கக்கூடியதாக உருவாக்கப்படுகின்றன, எனவே உங்களுடையதை இறுக்கவும்: chmod 750 /home/youruser. ls -ld /home/* உடன் சரிபார்க்கவும் மற்றும் முகவரின் கணக்கால் பட்டியலிடக்கூடிய எதையும் சரிசெய்யவும்.
ஒவ்வொரு token-ஐயும் வரம்பிடவும். ஒரு repository-க்கு வரம்பிடப்பட்ட ஒரு நுணுக்கமான GitHub token, அல்லது ஒரு ஒரு repository-க்கான deploy விசை, என்பதன் பொருள் கசிந்த நற்சான்றிதழ் ஒரு திட்டத்தை இழக்கிறது, உங்கள் முழு கணக்கை அல்ல. நீங்கள் சாண்ட்பாக்ஸைப் பயன்படுத்தினால், அதன் நற்சான்றிதழ் அமைப்புகளைச் சேர்க்கவும், இதனால் ~/.ssh மற்றும் ~/.aws படிப்பதற்கும் கூட நிராகரிக்கப்படும். மேலும் உற்பத்தி நற்சான்றிதழ்களை இயந்திரத்திலிருந்து முற்றிலும் வெளியே வைக்கவும், ஏனெனில் ஒரு முகவர் அங்கு இல்லாத ரகசியத்தை கசிய முடியாது.
Git தான் பாதுகாப்பு வலை
முகவர் செய்யும் ஒவ்வொரு மாற்றமும் மதிப்பாய்வு செய்யக்கூடியதாகவும் மீட்டமைக்கக்கூடியதாகவும் இருக்க வேண்டும், மற்றும் முகவர் ஒரு branch-ல் வேலை செய்தால் git இரண்டையும் இலவசமாகத் தருகிறது:
git switch -c agent/refactor-authபின்னர் git diff main...agent/refactor-auth உடன் இயக்கத்தை மதிப்பாய்வு செய்யவும், நல்லதை இணைக்கவும், மற்றும் இயக்கம் எங்கும் செல்லவில்லை என்றால் branch-ஐ நீக்கவும். forge பக்கத்தில் main branch-ஐப் பாதுகாக்கவும், இதனால் முகவரின் token அதற்குத் தள்ள முடியாது மற்றும் எங்கும் force-push செய்ய முடியாது. commit வரலாறு நீங்கள் உறங்கியபோது என்ன நடந்தது என்பதற்கான ஒரு தணிக்கைப் பதிவாகவும் செயல்படுகிறது, இது எந்த அளவு terminal scrollback-ஐ விட அதிக மதிப்புள்ளது.
பிணையமும் வெடிப்பு ஆரையின் ஒரு பகுதிதான்
ஒரு முகவர் curl ஐ இயக்க முடியும். அந்த வாக்கியமே முழு வெளியேற்றப் பிரச்சினை: முகவர் படிக்க முடிந்த எதையும், அது வேறு எங்காவது அனுப்பவும் முடியும், மற்றும் ஒரு prompt-injected முகவர் அப்படிச் செய்யலாம். ஒரு சாதாரண சலுகை இல்லாத பயனர் இதை வரம்பிடுவதில்லை, ஏனெனில் எந்தப் பயனராலும் சேவையகம் அடையக்கூடிய எதையும் அடைய முடியும். சாண்ட்பாக்ஸ் அதன் proxy வழியாக domain மூலம் வரம்பிடுகிறது. ஒரு கொள்கலன் அதன் சொந்த firewall விதிகளுடன் வரம்பிட முடியும். ஒரு சிறப்பு VPS கசியக்கூடியதே இல்லாததால் வரம்பிடுகிறது, இது மூன்றில் மிக வலிமையான விடை.
வெளியேற்றத்தை ufw மட்டும் கொண்டு தீர்க்க முயற்சிக்க வேண்டாம். ufw இயல்பாக அனைத்து வெளிச்செல்லும் போக்குவரத்தையும் அனுமதிக்கிறது, மேலும் apt, npm, git, மற்றும் Claude API-ஐ இன்னும் அனுமதிக்கும் வெளிச்செல்லும் விதிகளை எழுதுவது அமைதியாக உடைகிறது. சாண்ட்பாக்ஸ், கொள்கலன், அல்லது இயந்திர நிலையில் எல்லையைத் தேர்ந்தெடுக்கவும், அங்கு ஒரு domain அனுமதிப் பட்டியல் அல்லது ஒரு வெற்று இயந்திரம் அதே வேலையைச் சுத்தமாகச் செய்கிறது.
Claude Code-ஐ இயக்குவதற்கு பதிலாக API-க்கு எதிராக நீங்கள் உங்கள் சொந்த முகவரை உருவாக்கினால், அதே சிந்தனை மாறாமல் பொருந்தும். ஒரு VPS-ல் Claude உடன் ஒரு AI முகவரை உருவாக்குதல் அந்தப் பாதையை உள்ளடக்கியது, மற்றும் அதன் முகவர் அதே சிறப்பு பயனர், அதே வரம்பிடப்பட்ட token, மற்றும் அதே நீக்கக்கூடிய இயந்திரம் ஆகியவற்றைக் கொண்டிருக்க வேண்டும்.
முதலில் இயந்திரத்தை பலப்படுத்தவும்
நீங்கள் எந்தப் படியைத் தேர்ந்தெடுத்தாலும், முகவர் நுழைவதற்கு முன் இயந்திரத்திற்கே அடிப்படைகள் தேவை: SSH விசைகள் மட்டும், root உள்நுழைவு இல்லை, ஒரு இயல்புநிலை-நிராகரிப்பு firewall, தானியங்கு பாதுகாப்புப் புதுப்பிப்புகள். உங்கள் சரிபார்ப்புப் பட்டியலை இங்கே உருவாக்கி ஒரு முறை அதில் வேலை செய்யவும்:
FAQ
--dangerously-skip-permissions சேவையகத்தில் பயன்படுத்த பாதுகாப்பானதா?
தனியாக இல்லை. flag ஒவ்வொரு அனுமதிக் கேள்வியையும் நீக்குகிறது, எனவே முதல் தவறான கட்டளை மாதிரி அதை உருவாக்கிய அந்த நொடியே இயங்குகிறது. வெடிப்பு ஆரை தனிமைப்படுத்தப்படும்போது இது ஒரு நியாயமான பரிமாற்றமாக மாறுகிறது: குறைந்தபட்சம் ஒரு சிறப்பு சலுகை இல்லாத பயனர், மற்றும் உண்மையில் கண்காணிப்பற்ற வேலைக்கு ஒரு கொள்கலன் அல்லது ஒரு திட்டம் மற்றும் ஒரு வரம்பிடப்பட்ட token மட்டுமே கொண்ட நீக்கக்கூடிய VPS. உற்பத்தி நற்சான்றிதழ்கள் அல்லது நீங்கள் இழக்க முடியாத தரவைக் கொண்ட இயந்திரத்தில் இதை ஒருபோதும் பயன்படுத்த வேண்டாம்.
Claude Code-க்கு ஒரு சாண்ட்பாக்ஸ் உண்டா?
ஆம். Claude Code shell கட்டளைகளுக்கான உள்ளமைந்த சாண்ட்பாக்ஸை வழங்குகிறது, /sandbox கட்டளையுடன் திறக்கப்படுகிறது. இது Linux-ல் bubblewrap-ஐயும் macOS-ல் Seatbelt-ஐயும் பயன்படுத்துகிறது, திட்ட அடைவிற்கான எழுத்துக்களை வரம்பிடுகிறது, மற்றும் பிணைய அணுகலை அனுமதிக்கப்பட்ட domain-களை மட்டுமே அனுமதிக்கும் proxy வழியாகச் செலுத்துகிறது. இதன் தானியங்கு-அனுமதி பயன்முறை சாண்ட்பாக்ஸ் செய்யப்பட்ட கட்டளைகளைக் கேள்விகள் இன்றி இயக்குகிறது, எனவே இது skip flag செய்வதைப் போல குறுக்கீடுகளைக் குறைக்கிறது, அதே சமயம் OS-ஆல் செயல்படுத்தப்பட்ட எல்லையை வைத்திருக்கிறது. இது ஒரு முழுமையான தனிமைப்படுத்தல் எல்லை அல்ல, எனவே கண்காணிப்பற்ற இயக்கங்களுக்கு இதை ஒரு சிறப்பு பயனர் அல்லது ஒரு சிறப்பு இயந்திரத்துடன் இணைக்கவும்.
skip flag root-ஆக இயங்க மறுப்பது ஏன்?
ஏனெனில் அனுமதிக் கேள்விகள் இல்லாத root கணினியில் எந்தக் கோப்பு மற்றும் எந்தச் சேவையையும் மாற்ற முடியும், Claude Code அது root அல்லது sudo-வின் கீழ் Linux மற்றும் macOS-ல் இயங்கும்போது --dangerously-skip-permissions ஐத் தடுக்கிறது. தீர்வு சோதனையுடன் போராடுவது அல்ல. முகவருக்கு ஒரு சலுகை இல்லாத பயனரை உருவாக்கி அங்கு இயக்கவும்; அந்தக் கணக்கு எல்லையே தனிமைப்படுத்தலின் முதல் மற்றும் மலிவான அடுக்கு.
Claude Code எனது SSH விசைகள் மற்றும் .env கோப்புகளைப் படிக்க முடியுமா?
அது இயங்கும் பயனரால் படிக்க முடிந்த எதையும் அது படிக்க முடியும், மற்றும் நீங்கள் நிராகரிக்கும் வரை சாண்ட்பாக்ஸின் இயல்புநிலைக் கொள்கை கூட நற்சான்றிதழ் பாதைகளின் படிப்புக்களை அனுமதிக்கிறது. எனவே முகவரை அதற்கேயான பயனராக இயக்கவும், உங்கள் சொந்த home அடைவை mode 750 அல்லது இறுக்கமாக வைக்கவும், சாண்ட்பாக்ஸ் அமைப்புகளில் நற்சான்றிதழ் பாதைகளை நிராகரிக்கவும், மற்றும் உற்பத்தி ரகசியங்களை இயந்திரத்திலிருந்து முற்றிலும் வெளியே வைக்கவும். இயந்திரம் ஒருபோதும் வைத்திருக்காத ரகசியத்தைப் படிக்கவோ கசியவோ முடியாது.
Claude Code-ஐ கண்காணிப்பற்று இயக்குவதற்கான பாதுகாப்பான வழி எது?
முகவர் வேலைக்கு மட்டுமே பயன்படுத்தப்படும் ஒரு மலிவான சிறப்பு VPS: பத்து நிமிடங்களில் பலப்படுத்தப்பட்டது, சுத்தமாக snapshot செய்யப்பட்டது, சாண்ட்பாக்ஸ் இயக்கத்துடன் ஒரு சலுகை இல்லாத பயனருக்கு கீழ் Claude Code-ஐ இயக்குவது, API விசையை வைத்திருக்கும் ஒரு mode-600 கோப்பு, ஒரு ஒரு repository-க்கான deploy விசை, மற்றும் இணைப்பதற்கு முன் நீங்கள் மதிப்பாய்வு செய்யும் branch-களில் அனைத்து வேலைகளும். ஒரு இயக்கம் தவறாகச் சென்றால், நீங்கள் ஒரு token-ஐ ரத்து செய்து snapshot-ஐ மீட்டமைக்கிறீர்கள், மற்றும் உங்களுக்குச் சொந்தமான வேறு எதுவும் பாதிக்கப்படுவதில்லை.