沙箱终端管理

9分钟前更新 2 00
沙箱终端管理沙箱终端管理
沙箱终端管理

技能简介

Sandboxer 提供基于 Web 的仪表盘,用于集中管理 Claude Code 的终端会话,实现会话隔离、权限分配与操作审计。

业务背景

Sandboxer 为团队提供统一的 Web 控制台,集中管控 Claude Code 终端会话。通过浏览器即可创建、监控和终止会话,实现多人协作时的环境隔离与权限细分,同时完整记录操作轨迹满足审计要求,降低分散使用带来的安全风险。

落地案例:某技术团队使用 Sandboxer 后,项目经理通过仪表盘为不同开发人员分配独立沙箱环境,设置各自的资源配额和网络访问策略;开发过程中实时查看会话输出排查问题,项目结束后一键回收环境并导出完整执行历史,实现开发全流程的可视化管控。

能做什么

  • 通过浏览器创建、监控和终止 Claude Code 终端会话
  • 为不同用户或项目分配独立的沙箱环境
  • 实时查看会话输出与执行历史
  • 设置资源限制与网络访问策略

使用说明

  1. 安装 Sandboxer 服务:pip install sandboxer-server
  2. 启动服务端:sandboxer-server --port 8080
  3. 在 Claude Code 中配置 API 端点指向该服务
  4. 访问 http://localhost:8080 打开仪表盘
  5. 点击”新建会话”选择工作目录与权限模板

输入与输出

见下方输入与输出表格。

项目内容
输入Web 仪表盘操作指令;会话配置参数(工作目录、权限模板);资源限制策略
输出终端会话实例;实时输出流;执行历史记录;审计日志
适用人群团队管理员;需要隔离多项目的开发者;安全合规要求严格的组织
不包含Claude Code 本体安装;底层容器运行时自动配置;IDE 插件集成

 

风险提示

  • 服务端需妥善保管,避免未授权访问导致命令执行风险
  • 沙箱逃逸漏洞可能影响宿主机安全
  • 敏感代码执行前建议开启只读模式验证

来源信息

原始链接:https://github.com/openclaw/skills/tree/main/skills/chriopter/sandboxer/SKILL.md
来源类型:GitHub 仓库

数据统计

相关导航

暂无评论

none
暂无评论...