Claude Code 2.1.221 ora consente agli utenti Linux e WSL2 di mascherare i file delle credenziali prima che un comando in sandbox possa leggerli. La funzione fornisce al comando una copia sentinella innocua e sostituisce il segreto reale solo quando una richiesta autorizzata passa attraverso un proxy.
Come funziona il flusso di mascheramento
- Copia sentinella – Quando un file viene contrassegnato per il mascheramento, Claude Code crea un duplicato che contiene una stringa segnaposto al posto del segreto effettivo.
- Sostituzione tramite proxy – La sandbox viene eseguita dietro un proxy con terminazione TLS. Se la sandbox emette una richiesta che corrisponde a una voce nell'elenco
injectHosts, il proxy sostituisce il segnaposto con il token reale prima che la richiesta lasci la macchina. - Gestione degli errori – Se la regex di estrazione non riesce a trovare un segreto, la sandbox può interrompersi invece di procedere con il file originale esposto.
L'approccio funziona solo su Linux e WSL2; macOS attualmente utilizza un "hard deny" di default, il che significa che la sandbox non può affatto leggere il file.
Checklist per un rilascio sicuro
Verifica la versione
- Conferma di utilizzare Claude Code 2.1.221 o una versione successiva. La stringa della versione nel terminale è l'unico metodo affidabile; i file di lock dei pacchetti possono trarre in inganno.
Usa token usa e getta
- Non sperimentare mai con le tue credenziali GitHub o cloud principali. Crea un token a breve scadenza che punti a un endpoint "canary" innocuo e revocalo istantaneamente se qualcosa va storto.
Scegli la modalità di mascheramento corretta
| Modalità | Quando usarla |
|---|---|
| File Deny | Blocco totale; qualsiasi tentativo di lettura fallisce. |
| Whole-File Mask | Il file contiene un singolo segreto (ad es. una chiave API in testo semplice). |
| Structured Mask | Il file mescola segreti con altri dati (JSON, YAML, .netrc). Usa la modalità extract e una regex che catturi il segreto nel gruppo 1. Ciò mantiene la sintassi circostante valida per il programma client. |
Imposta regole di errore rigorose
- Imposta
onExtractNoMatchsu error. Se la regex non corrisponde, la sandbox si ferma. Lasciarlo sul valore predefinito warn potrebbe permettere al file originale di passare inosservato.
Abilita la terminazione TLS
- Il proxy deve terminare il TLS per eseguire la sostituzione. Senza la terminazione TLS, il proxy non può vedere il payload della richiesta e la sostituzione non avviene mai.
Restringi l'ambito degli host
- Popola
injectHostscon hostname espliciti provenienti dai tuoiallowedDomains. Evita i caratteri jolly come*.example.com; i pattern troppo ampi aumentano la superficie di attacco e vanificano lo scopo del mascheramento.
Verifica il risultato
- Scansiona i log, gli argomenti dei processi e i messaggi di errore alla ricerca di eventuali apparizioni del token reale. La sentinella dovrebbe essere l'unico valore che compare in tali artefatti.
I limiti da tenere a mente
Il mascheramento protegge il token solo dalla visualizzazione del file system del comando in sandbox. Non impedisce al comando di effettuare chiamate di rete arbitrarie, né protegge dagli strumenti integrati di Claude che potrebbero avere accessi privilegiati.
In sintesi
La funzione di mascheramento delle credenziali di Claude Code 2.1.221 offre agli sviluppatori Linux e WSL2 un modo pratico per mantenere i segreti fuori dai processi in sandbox.
