Anthropic a lancé un mode bac à sable Bash local pour Claude Code sur ordinateur, isolant l’exécution des commandes au niveau du système d’exploitation. Sur macOS, la technologie Seatbelt xian zhi l’accès au niveau processus, tandis que Linux et WSL2 utilisent bubblewrap, un outil de conteneurisation léger. Cette approche a permis de réduire de 84 % le nombre de demandes d’autorisation depuis le début du développement en octobre 2025. Le bac à sable protège contre les attaques par injection de prompts en limitant l’accès au système de fichiers au répertoire de travail actuel et en filtrant les connexions réseau vers des domaines préapprouvés. Les utilisateurs de Windows ne sont pas pris en charge pour le moment, et les fonctionnalités de contrôle du bureau fonctionnent en dehors du bac à sable.
Source: Lire l’article original

