Claude Code 2.1.221 kini memungkinkan pengguna Linux dan WSL2 untuk menyamarkan (mask) file kredensial sebelum perintah dalam sandbox dapat membacanya. Fitur ini memberikan salinan sentinel yang tidak berbahaya kepada perintah tersebut dan menukar rahasia aslinya hanya ketika permintaan yang diizinkan melewati proxy.

Seperti apa alur penyamaran tersebut

  1. Salinan sentinel – Saat sebuah file ditandai untuk disamarkan, Claude Code membuat duplikat yang berisi string placeholder alih-alih rahasia yang sebenarnya.
  2. Penukaran proxy – Sandbox berjalan di balik proxy yang melakukan terminasi TLS. Jika sandbox mengeluarkan permintaan yang cocok dengan entri dalam daftar injectHosts, proxy akan mengganti placeholder dengan token asli sebelum permintaan meninggalkan mesin.
  3. Penanganan kesalahan – Jika regex ekstraksi gagal menemukan rahasia, sandbox dapat membatalkan proses alih-alih melanjutkan dengan file asli yang terekspos.

Pendekatan ini hanya berfungsi pada Linux dan WSL2; macOS saat ini secara default menggunakan "hard deny", yang berarti sandbox sama sekali tidak dapat membaca file tersebut.

Daftar periksa untuk peluncuran yang aman

Verifikasi versi

  • Pastikan Anda menjalankan Claude Code 2.1.221 atau yang lebih baru. String versi di terminal adalah satu-satunya metode yang andal; file package lock dapat menyesatkan.

Gunakan token sekali pakai

  • Jangan pernah bereksperimen dengan kredensial GitHub atau cloud utama Anda. Buatlah token berumur pendek yang mengarah ke endpoint "canary" yang tidak berbahaya dan segera cabut jika terjadi kesalahan.

Pilih mode penyamaran yang tepat

Mode Kapan digunakan
File Deny Blokir total; setiap upaya pembacaan akan gagal.
Whole-File Mask File berisi satu rahasia (misalnya, API key teks biasa).
Structured Mask File mencampur rahasia dengan data lain (JSON, YAML, .netrc). Gunakan mode extract dan regex yang menangkap rahasia di group 1. Ini menjaga sintaks di sekitarnya tetap valid bagi program klien.

Tetapkan aturan kesalahan yang ketat

  • Atur onExtractNoMatch ke error. Jika regex tidak cocok, sandbox akan berhenti. Membiarkannya pada pengaturan default warn dapat menyebabkan file asli lolos tanpa terdeteksi.

Aktifkan terminasi TLS

  • Proxy harus melakukan terminasi TLS untuk melakukan penukaran. Tanpa terminasi TLS, proxy tidak dapat melihat payload permintaan dan substitusi tidak akan pernah terjadi.

Perketat cakupan host

  • Isi injectHosts dengan hostname eksplisit dari allowedDomains Anda. Hindari wildcard seperti *.example.com; pola yang luas memperluas permukaan serangan dan menggagalkan tujuan penyamaran.

Verifikasi hasil

  • Pindai log, argumen proses, dan pesan kesalahan untuk melihat apakah ada token asli yang muncul. Sentinel harus menjadi satu-satunya nilai yang muncul dalam artefak tersebut.

Batasan yang perlu Anda ingat

Penyamaran mengamankan token hanya dari tampilan sistem file perintah dalam sandbox. Ini tidak menghentikan perintah untuk melakukan panggilan jaringan sembarangan, juga tidak melindungi dari alat bawaan Claude yang mungkin memiliki akses istimewa.

Intinya

Fitur penyamaran kredensial Claude Code 2.1.221 memberikan cara praktis bagi pengembang Linux dan WSL2 untuk menjaga rahasia agar tetap berada di luar proses sandbox.