ഒരു ഏജന്റിനെ അതിന്റെ പരിധിക്കുള്ളിൽ തന്നെ നിർത്താൻ സാധിച്ചാൽ മാത്രമേ ഒരു sandbox ഉപയോഗപ്രദമാകൂ. Claude Code 2.1.216-ൽ, ഒരു ബാക്ക്ഗ്രൗണ്ട് ടാസ്കോ, സബ് ഏജന്റോ, അല്ലെങ്കിൽ പുനരാരംഭിച്ച സെഷനോ തങ്ങൾക്ക് അനുവദിച്ച ഡയറക്ടറിക്ക് പുറത്തേക്ക് പോകാൻ ഇടയാക്കുന്ന പല വിടവുകളും അടയ്ക്കുന്നു. ഈ റിലീസിൽ പുതിയൊരു കോൺഫിഗറേഷൻ സ്വിച്ച് അവതരിപ്പിക്കുന്നുണ്ടെങ്കിലും, കൂടുതൽ പ്രധാനപ്പെട്ട മാറ്റങ്ങൾ ഇതിന്റെ ഉള്ളിലാണ് നടന്നിരിക്കുന്നത്: Git worktrees, symlinks, ഏജന്റ് റീസ്റ്റാർട്ടുകൾ എന്നിവയുടെ കൂടുതൽ മികച്ച കൈകാര്യം ചെയ്യൽ. നിങ്ങൾ Claude Code ലോക്കലായോ അല്ലെങ്കിൽ CI-യിലോ ആണ് പ്രവർത്തിപ്പിക്കുന്നതെങ്കിൽ, ഈ മാറ്റങ്ങൾ ചാൻജ്‌ലോഗ് (changelog) വേഗത്തിൽ വായിച്ചുതീർക്കുന്നതിനേക്കാൾ കൂടുതൽ ശ്രദ്ധിക്കേണ്ടതാണ്.

നിങ്ങൾ അശ്രദ്ധമായി കൈകാര്യം ചെയ്യാത്ത ഫയൽസിസ്റ്റം ടോഗിൾ

വേർഷൻ 2.1.216-ൽ sandbox.filesystem.disabled എന്ന ഓപ്ഷൻ ചേർത്തിട്ടുണ്ട്. ഇത് സെറ്റ് ചെയ്യുമ്പോൾ, Claude Code അതിന്റെ ഫയൽസിസ്റ്റം ഐസൊലേഷൻ ഒഴിവാക്കും, എന്നാൽ നെറ്റ്‌വർക്ക് സാൻഡ്ബോക്സ് നിലനിർത്തും. ആദ്യ കാഴ്ചയിൽ, പെർമിഷൻ പിശകുകൾ ഒഴിവാക്കാനോ ഫയൽ ഓപ്പറേഷനുകൾ വേഗത്തിലാക്കാനോ ഉള്ള ഒരു വഴിയായി ഇത് തോന്നാം. എന്നാൽ അങ്ങനെയല്ല. നിങ്ങളുടെ ഡിസ്കിനെ സംരക്ഷിക്കാൻ മറ്റൊരു സുരക്ഷാ പാളി (layer) നിലവിലുണ്ടെങ്കിൽ മാത്രം ഈ സെറ്റിംഗ് ഇനേബിൾ ചെയ്യുക.

അതായത്, ഓരോ റണ്ണിന് ശേഷവും ഡിലീറ്റ് ചെയ്യപ്പെടുന്ന ഒരു ഡിസ്പോസബിൾ കണ്ടെയ്നർ (disposable container), അല്ലെങ്കിൽ നിങ്ങളുടെ ഹോം ഡയറക്ടറിക്കോ പ്രൊഡക്ഷൻ വോള്യങ്ങൾക്കോ പ്രവേശനമില്ലാത്ത ഒരു ഡെഡിക്കേറ്റഡ് വെർച്വൽ മെഷീൻ (VM) എന്നിവയാണത്. നിങ്ങൾ macOS, Windows അല്ലെങ്കിൽ ഒരു ബെയർ Linux ഹോസ്റ്റിൽ നേരിട്ട് Claude Code പ്രവർത്തിപ്പിക്കുന്നുണ്ടെങ്കിൽ, ഫയൽസിസ്റ്റം ഐസൊലേഷൻ ഓൺ ആയി തന്നെ വെക്കുക. നെറ്റ്‌വർക്ക് സാൻഡ്ബോക്സ് ഫയൽസിസ്റ്റം നിയന്ത്രണങ്ങൾക്ക് പകരമാവില്ല. സാൻഡ്ബോക്സ് ചെയ്ത ഫയൽ ആക്സസ് മൂലമുണ്ടാകുന്ന ചെറിയ ബുദ്ധിമുട്ടുകൾ, ഒരു പ്രോജക്റ്റ് ഫോൾഡറിന് പുറത്തേക്ക് കടക്കുന്ന ഒരു മാൽവേരിയസ് പ്രോംപ്റ്റ് ഇൻജക്ഷൻ (malicious prompt injection) മൂലമോ അബദ്ധത്തിൽ ഫയലുകൾ ഓവർറൈറ്റ് ചെയ്യപ്പെടുന്നത് മൂലമോ ഉണ്ടാകുന്ന വലിയ പ്രശ്നങ്ങളേക്കാൾ എത്രയോ കുറവാണ്.

ഈ ടോഗിളിനെ ഒരു പെർഫോമൻസ് നോബ് (performance knob) ആയിട്ടല്ല, മറിച്ച് ഒരു കംപാറ്റിബിലിറ്റി ഷിം (compatibility shim) ആയി കാണുക. ഓപ്പറേറ്റിംഗ് സിസ്റ്റമോ ഓർക്കസ്ട്രേറ്ററോ (orchestrator) ഇതിനകം തന്നെ ഐസൊലേഷൻ കൈകാര്യം ചെയ്യുന്ന സാഹചര്യങ്ങളിൽ, Claude-ന്റെ സ്വന്തം സാൻഡ്ബോക്സ് അനാവശ്യ സങ്കീർണ്ണതകൾ ഉണ്ടാക്കുന്നുവെങ്കിൽ മാത്രമേ ഇത് ഉപയോഗപ്രദമാകൂ.

ഈ അപ്‌ഡേറ്റ് യഥാർത്ഥത്തിൽ എന്താണ് പരിഹരിക്കുന്നത്

പുതിയ സെറ്റിംഗിന് പുറമെ, ഒരു ഏജന്റിന് പാടില്ലാത്ത ഇടങ്ങളിൽ എത്താൻ ഇടയാക്കുന്ന പല പ്രായോഗികമായ വിടവുകളും 2.1.216 അടയ്ക്കുന്നു.

Worktree isolation. സബ് ഏജന്റുകൾക്ക് ഇനി അവരുടെ സ്വന്തം വർക്ക്ട്രീക്ക് പുറത്തുള്ള ഒരു പാരന്റ് അല്ലെങ്കിൽ സിബ്ലിംഗ് ഡയറക്ടറിയിലേക്ക് Git കമാൻഡുകൾ റീഡയറക്ട് ചെയ്യാൻ കഴിയില്ല. മുമ്പ്, നിങ്ങളുടെ പ്രോജക്റ്റിനുള്ളിൽ പ്രവർത്തിക്കുന്ന ഒരു സബ് ഏജന്റിന് നിങ്ങളുടെ ഷെയർഡ് ചെക്കൗട്ടിലേക്കോ അടുത്തുള്ള റെപ്പോസിറ്ററികളിലേക്കോ Git ഓപ്പറേഷനുകൾ ലക്ഷ്യമിടാൻ കഴിയുമായിരുന്നു. പല ഡെവലപ്പർമാരും ഒന്നിലധികം പ്രോജക്റ്റുകൾ ഒരു പൊതുവായ പാരന്റ് ഫോൾഡറിന് കീഴിൽ സൂക്ഷിക്കുന്നതിനാൽ ഇത് പ്രധാനമാണ്. ഇപ്പോൾ ഇത്തരം അതിർവരമ്പുകൾ ലംഘിക്കുന്ന കമാൻഡുകൾ പരാജയപ്പെടും.

.claude പാത്തിലെ Symlink hardening. വർക്ക്ഫ്ലോ നിർവചനങ്ങളും ഷെഡ്യൂൾ ചെയ്ത ടാസ്ക്കുകളും കോൺഫിഗറേഷൻ എഴുതുന്ന സമയത്ത് സിംലിങ്കുകൾ (symlinks) പിന്തുടർന്നിരുന്നു. .claude-ൽ നിന്ന് നിങ്ങളുടെ ഷെൽ പ്രൊഫൈലിലേക്കോ SSH ഡയറക്ടറിലേക്കോ ഒരു സിംലിങ്ക് നിർമ്മിക്കാൻ കഴിയുന്ന ഒരു അറ്റാക്കർക്ക്, ഏജന്റിനെ പ്രോജക്റ്റിന് പുറത്ത് എഴുതാൻ പ്രേരിപ്പിക്കാൻ കഴിഞ്ഞേക്കും. ആ പാത്തിലെ സിംലിങ്കുകൾ പിന്തുടരാൻ വിസമ്മതിക്കുന്നതിലൂടെ ഈ അപ്‌ഡേറ്റ് ഇത് തടയുന്നു.

Safer rewinds. അടുത്ത മാറ്റങ്ങൾ റോളബാക്ക് ചെയ്യാൻ സഹായിക്കുന്ന /rewind കമാൻഡ്, ഇനി സിംലിങ്ക് ചെയ്തതോ ഹാർഡ്-ലിങ്ക് ചെയ്തതോ ആയ പാത്തുകൾ ഒഴിവാക്കും. ഈ സുരക്ഷാ സംവിധാനം ഇല്ലെങ്കിൽ, ഒരു റീവൈൻഡ് ഓപ്പറേഷൻ ഒരു സിംലിങ്കിനെ പിന്തുടരുകയും നിങ്ങളുടെ റെപ്പോസിറ്ററിയിൽ നിന്ന് വളരെ അകലെയുള്ള ഒരു ഫയൽ ഓവർറൈറ്റ് ചെയ്യുകയും ചെയ്തേക്കാം. അതിർത്തി നിലനിർത്തുന്നുണ്ടെന്ന് നിങ്ങൾക്ക് അറിയുന്നതിനായി, ഒഴിവാക്കിയ പാത്തുകളെക്കുറിച്ച് Claude ഇപ്പോൾ വ്യക്തമായി റിപ്പോർട്ട് ചെയ്യുന്നു.

പുനരാരംഭിക്കുന്ന ഏജന്റുകൾ അവരുടെ നിയന്ത്രണങ്ങൾ നിലനിർത്തുന്നു. നിർത്തിവെച്ചതും പിന്നീട് പുനരാരംഭിച്ചതുമായ ബാക്ക്ഗ്രൗണ്ട് സെഷനുകൾ മുമ്പ് ഡിഫോൾട്ട് ടൂൾ പെർമിഷനുകളിലേക്ക് മാറിക്കൊണ്ടിരുന്നു. ഒരു ഏജന്റിന് വായിക്കാൻ മാത്രം അനുമതി നൽകുകയും എഴുതാൻ അനുമതി നൽകാതിരിക്കുകയും ചെയ്തിട്ടുണ്ടെങ്കിൽ, ഒരു റീസ്റ്റാർട്ട് ആ ഏജന്റിന് വീണ്ടും കൂടുതൽ ആക്സസ് നൽകിയേക്കാം. ഇപ്പോൾ യഥാർത്ഥ നിയന്ത്രണങ്ങൾ സെഷനൊപ്പം തന്നെ നിലനിർത്തുകയും പുനഃസ്ഥാപിക്കുകയും ചെയ്യുന്നു.

ഒരു സെക്യൂരിറ്റി പ്രൊഫൈൽ തിരഞ്ഞെടുക്കുക

Claude Code 2.1.216 ഈ നിയന്ത്രണങ്ങളെ മൂന്ന് പ്രൊഫൈലുകളായി തിരിച്ചിരിക്കുന്നു. നിങ്ങൾ ടൂൾ എവിടെയാണ് പ്രവർത്തിപ്പിക്കുന്നത് എന്നതിനെ അടിസ്ഥാനമാക്കി പ്രൊഫൈൽ തിരഞ്ഞെടുക്കുക, അല്ലാതെ ഏതാണ് വേഗതയേറിയത് എന്ന് നോക്കി തിരഞ്ഞെടുക്കരുത്.

Default. ഫയൽസിസ്റ്റം, നെറ്റ്‌വർക്ക് സാൻഡ്ബോക്സിംഗ് എന്നിവ രണ്ടും സജീവമായിരിക്കും. നിങ്ങളുടെ ലാപ്ടോപ്പിലോ വർക്ക്സ്റ്റേഷനിലോ ഉള്ള ലോക്കൽ ഡെവലപ്‌മെന്റിന് ഇതാണ് ശരിയായ തിരഞ്ഞെടുപ്പ്. കണ്ടെയ്നറുകൾ മാനേജ് ചെയ്യേണ്ടതില്ലാതെ തന്നെ ഇത് നിങ്ങളുടെ ഹോം ഡയറക്ടറി, സിസ്റ്റം ഫയലുകൾ, അടുത്തുള്ള പ്രോജക്റ്റുകൾ എന്നിവയെ സംരക്ഷിക്കുന്നു.

Compatibility. ഫയൽസിസ്റ്റം ഐസൊലേഷൻ ഓഫ് ചെയ്യും, എന്നാൽ നെറ്റ്‌വർക്ക് സാൻഡ്ബോക്സ് നിലനിൽക്കും. ഫയൽസിസ്റ്റം നേരത്തെ തന്നെ താൽക്കാലികമോ (ephemeral) അല്ലെങ്കിൽ കർശനമായി പരിമിതപ്പെടുത്തിയതോ ആയ ഡിസ്പോസബിൾ കണ്ടെയ്നറുകളിലോ VM-കളിലോ മാത്രം ഈ പ്രൊഫൈൽ ഉപയോഗിക്കുക. ഒരു പ്രൊഫൈലിലേക്ക് പ്രവേശിക്കാൻ പാസ്‌വേഡുകൾ ടൈപ്പ് ചെയ്യുന്നതിൽ മടുപ്പ് തോന്നുന്നത് കൊണ്ട് മാത്രം ഇത് ഉപയോഗിക്കരുത്.

Managed Hard Gate. രണ്ട് സാൻഡ്ബോക്സ് പാളികളും ഓൺ ആയിരിക്കും, കൂടാതെ നിങ്ങളുടെ ഓർക്കസ്ട്രേറ്ററോ സെക്യൂരിറ്റി ടീമോ നടപ്പിലാക്കുന്ന അധിക കണ്ടെയ്നർ പോളിസികളും ഈ പ്രൊഫൈൽ പ്രതീക്ഷിക്കുന്നു. ഇത് CI പൈപ്പ്‌ലൈനുകൾക്കും, റിമോട്ട് ഡെവ് എൻവയോൺമെന്റുകൾക്കും, സുരക്ഷാ മുൻഗണനയുള്ള എന്റർപ്രൈസ് സെറ്റപ്പുകൾക്കുമായി നിർമ്മിച്ചതാണ്.

ഏതാണ് അനുയോജ്യമെന്ന് നിങ്ങൾക്ക് ഉറപ്പില്ലെങ്കിൽ, Default ഉപയോഗിച്ച് തുടങ്ങുക. നിങ്ങളുടെ റൺടൈം എൻവയോൺമെന്റ് ഫയൽസിസ്റ്റത്തെ സ്വയം ഐസൊലേറ്റ് ചെയ്യുന്നുണ്ടെന്ന് ഉറപ്പുവരുത്തിയതിന് ശേഷം മാത്രമേ സുരക്ഷാ നിലവാരം കുറയ്ക്കാവൂ.

നിങ്ങളുടെ വർക്ക്ഫ്ലോ തകരാതെ തന്നെ അപ്‌ഗ്രേഡ് ചെയ്യുക

ഇതിനെ വെള്ളിയാഴ്ച ഉച്ചകഴിഞ്ഞ് ഇൻസ്റ്റാൾ ചെയ്യുന്ന ഒരു സാധാരണ പാച്ച് ആയി കാണരുത്. 2.1.216-ലേക്കുള്ള അപ്‌ഗ്രേഡ് രീതി ലളിതമാണ്, എന്നാൽ തെറ്റായ കോൺഫിഗറേഷൻ (misconfiguration) ഉണ്ടാക്കുന്ന പ്രത്യാഘാതങ്ങൾ അത്ര ലളിതമല്ല.

ആദ്യം, നിങ്ങളുടെ സാധാരണ പാക്കേജ് മാനേജർ അല്ലെങ്കിൽ ഇൻസ്റ്റാളർ ഉപയോഗിച്ച് 2.1.216-ലേക്ക് അപ്‌ഗ്രേഡ് ചെയ്യുക. തുടർന്ന്, ഏജന്റ് ടാസ്‌ക്കുകൾ തുടങ്ങുന്നതിന് മുമ്പ് മൂന്ന് ഐസൊലേഷൻ പ്രൊഫൈലുകളിൽ (isolation profiles) ഒന്ന് തിരഞ്ഞെടുക്കുക. ഏതാണ് മുൻഗണന ലഭിക്കുന്നത് എന്ന് മനസ്സിലാക്കാതെ, നിലവിലുള്ള സെഷനുകൾക്കിടയിൽ പ്രൊഫൈലുകൾ കൂട്ടിക്കലർത്തരുത്.

അടുത്തതായി, താഴെ വിവരിച്ചിരിക്കുന്ന അഞ്ച് നോൺ-ഡിസ്ട്രക്റ്റീവ് (non-destructive) ബൗണ്ടറി ടെസ്റ്റുകൾ നടത്തുക. സാൻഡ്‌ബോക്സ് (sandbox) പ്രൊഫൈൽ വാഗ്ദാനം ചെയ്യുന്നതുപോലെ പ്രവർത്തിക്കുന്നുണ്ടെന്ന് ഉറപ്പാക്കാൻ സഹായിക്കുന്ന വേഗത്തിലുള്ള സ്ക്രിപ്റ്റഡ് പരിശോധനകളാണിവ. ടെസ്റ്റിംഗ് സമയത്ത്, നിങ്ങളുടെ ഡിസ്പോസിബിൾ ടെസ്റ്റ് റിപ്പോസിറ്ററിക്ക് (disposable test repository) പുറത്തുള്ള ഫയലുകൾക്കായി സെന്റിനൽ ഹാഷുകൾ (sentinel hashes) നിർമ്മിക്കുക. നിങ്ങൾ സംരക്ഷിക്കാൻ ആഗ്രഹിക്കുന്ന ഒരു സെൻസിറ്റീവ് ഫയലിന്റെയോ ഡയറക്ടറിയുടെയോ ചെക്ക്സം (checksum) മാത്രമാണ് സെന്റിനൽ ഹാഷ്. ടെസ്റ്റുകൾ പൂർത്തിയാക്കിയ ശേഷം ഹാഷുകൾ താരതമ്യം ചെയ്യുക. എന്തെങ്കിലും മാറ്റം കണ്ടാൽ, നിങ്ങളുടെ ഐസൊലേഷൻ സുരക്ഷാ വീഴ്ച സംഭവിക്കുന്നു എന്നാണ് അർത്ഥം.

നിങ്ങളുടെ ലോഗുകളും (logs) പരിശോധിക്കുക. Claude Code അതിന്റെ ലോക്കൽ ലോഗുകളിൽ നിഷേധിക്കപ്പെട്ട കാര്യങ്ങളും (denials) സാൻഡ്‌ബോക്സ് ഇവന്റുകളും രേഖപ്പെടുത്തുന്നുണ്ട്. ഒരു ബ്ലോക്ക് ചെയ്ത ഹോസ്റ്റിലേക്ക് പ്രവേശിക്കാൻ ശ്രമിക്കുമ്പോഴോ, ഒരു സബ് ഏജന്റ് അതിന്റെ വർക്ക്ട്രീയിൽ (worktree) നിന്ന് പുറത്തുകടക്കുമ്പോഴോ ഉള്ള വ്യക്തമായ റിജക്ഷനുകൾ (rejections) ശ്രദ്ധിക്കുക. ലോഗുകളിൽ ഗാർഡ്‌റൈലുകൾ (guardrails) പ്രവർത്തിക്കുന്നുണ്ടെന്ന് ഉറപ്പുവരുത്തുക; കാരണം, ലോഗുകളിൽ കാണിക്കാത്ത പരാജയങ്ങൾ (silent failures) വലിയ അപകടമുണ്ടാക്കാം.

അവസാനമായി, ഈ മാറ്റങ്ങൾ ഘട്ടംഘട്ടമായി നടപ്പിലാക്കുക. ഒരു പ്രോജക്റ്റിലോ അല്ലെങ്കിൽ നോൺ-പ്രൊഡക്ഷൻ ബ്രാഞ്ചിലോ മാത്രം ഇത് തുടങ്ങുക. നിങ്ങളുടെ മുഴുവൻ ടീമിനും സിഐ ഫ്ലീറ്റിനും (CI fleet) ഇത് വിന്യസിക്കുന്നതിന് മുമ്പ് പുതിയ വേർഷൻ ഒന്നോ രണ്ടോ ദിവസം പ്രവർത്തിപ്പിക്കുക.

നിങ്ങളുടെ സാൻഡ്‌ബോക്സ് പ്രവർത്തിക്കുന്നുണ്ടെന്ന് തെളിയിക്കുന്ന അഞ്ച് ബൗണ്ടറി ടെസ്റ്റുകൾ

വ്യാജ ഡാറ്റകൾ അടങ്ങിയ ഒരു ഡിസ്പോസിബിൾ റിപ്പോസിറ്ററിയിൽ മാത്രം ഈ ടെസ്റ്റുകൾ നടത്തുക. ഒരിക്കലും പ്രൊഡക്ഷൻ കോഡ്, യഥാർത്ഥ ക്രെഡൻഷ്യലുകൾ, അല്ലെങ്കിൽ ലൈവ് ഇൻഫ്രാസ്ട്രക്ചർ എന്നിവയിൽ ഇവ പരീക്ഷിക്കരുത്.

നെറ്റ്‌വർക്ക് ബൗണ്ടറി (Network boundary). നിങ്ങൾ അനുവദിച്ചതും ബ്ലോക്ക് ചെയ്തതുമായ രണ്ട് എൻഡ്‌പോയിന്റുകളിലേക്ക് (endpoints) ബന്ധപ്പെടാൻ ശ്രമിക്കുക. httpbin.org പോലുള്ള ഒരു പബ്ലിക് ടെസ്റ്റ് സർവീസിലേക്കുള്ള ലളിതമായ ഒരു HTTP റിക്വസ്റ്റ് അനുവദനീയമായ ടാർഗെറ്റായി ഉപയോഗിക്കാം, എന്നാൽ ഒരു ലോക്കൽ മെറ്റാഡാറ്റ എൻഡ്‌പോയിന്റിലേക്കോ അല്ലെങ്കിൽ ഒരു ഇന്റേണൽ ഐപിയിലേക്കോ ഉള്ള റിക്വസ്റ്റ് പരാജയപ്പെടണം. ബ്ലോക്ക് ചെയ്ത റിക്വസ്റ്റ് വിജയിക്കുകയാണെങ്കിൽ, നിങ്ങളുടെ നെറ്റ്‌വർക്ക് സാൻഡ്‌ബോക്സ് തെറ്റായി കോൺഫിഗർ ചെയ്തിരിക്കുന്നു.

വർക്ക്ട്രീ ഐസൊലേഷൻ (Worktree isolation). ഒരു സബ് ഏജന്റിനുള്ളിൽ നിന്ന്, പാരന്റ് ഡയറക്ടറി ലക്ഷ്യമിട്ടുള്ള ഒരു Git കമാൻഡ് പ്രവർത്തിപ്പിക്കുക. ഉദാഹരണത്തിന്, git -C .. status പരീക്ഷിക്കുകയോ അല്ലെങ്കിൽ അതിന്റെ ചെക്ക്ഔട്ടിന് പുറത്തുള്ള ഫയലുകൾ വിവരിക്കാൻ ഏജന്റിനോട് ആവശ്യപ്പെടുകയോ ചെയ്യുക. 2.1.216-ലെ പരിഹാരം അനുസരിച്ച്, ഇത് പരാജയപ്പെടണം. സബ് ഏജന്റിന് അതിന്റെ സ്വന്തം വർക്ക്ട്രീ മാത്രം കാണാൻ കഴിയണം.

സിംലിങ്ക് ട്രാപ്പ് (Symlink trap). റിപ്പോസിറ്ററിക്ക് പുറത്തുള്ള ഒരു ഡയറക്ടറിയിലേക്ക് (ഉദാഹരണത്തിന് /tmp/sentinel-target) പോയിന്റ് ചെയ്യുന്ന ഒരു സിംലിങ്ക് നിങ്ങളുടെ പ്രോജക്റ്റിനുള്ളിൽ നിർമ്മിക്കുക. തുടർന്ന്, ആ ലിങ്ക് വഴി ഡാറ്റ എഴുതുന്ന രീതിയിലുള്ള ഒരു ടാസ്ക് അല്ലെങ്കിൽ വർക്ക്ഫ്ലോ .claude പാതയിൽ സേവ് ചെയ്യാൻ ശ്രമിക്കുക. സേവ് ചെയ്ത ശേഷം പുറത്തുള്ള ഡയറക്ടറി പരിശോധിക്കുക. അത് ഇപ്പോഴും കാലിയാണെങ്കിൽ, സിംലിങ്ക് ഹാർഡനിംഗ് (symlink hardening) ശരിയായി പ്രവർത്തിക്കുന്നുണ്ട്.

റിവൈൻഡ് സ്കിപ്പ് (Rewind skip). ഒരു സിസ്റ്റം ഫയലിലേക്കോ മറ്റൊരു ഡയറക്ടറിലേക്കോ ഉള്ള സിംലിങ്ക് അടങ്ങിയ ഒരു ഫോൾഡർ നിങ്ങളുടെ റിപ്പോസിറ്ററിയിൽ സജ്ജീകരിക്കുക. ആ ഫോൾഡറിൽ /rewind പ്രവർത്തിപ്പിക്കുക. Claude അവ പിന്തുടരുന്നതിന് പകരം ഒഴിവാക്കിയ (skipped) സിംലിങ്ക് ചെയ്തതോ ഹാർഡ്-ലിങ്ക് ചെയ്തതോ ആയ പാതകൾ ലിസ്റ്റ് ചെയ്യണം. റിപ്പോസിറ്ററിക്ക് പുറത്തുള്ള ടാർഗെറ്റിൽ മാറ്റങ്ങളൊന്നും സംഭവിച്ചിട്ടില്ലെന്ന് ഉറപ്പുവരുത്തുക.

സെഷൻ റെസറക്ഷൻ (Session resurrection). ഫയൽ-റൈറ്റ് ടൂളുകൾ (file-write tools) പ്രവർത്തനരഹിതമാക്കുന്നത് പോലുള്ള കർശനമായ നിയന്ത്രണങ്ങളോടെ ഒരു ബാക്ക്ഗ്രൗണ്ട് ഏജന്റിനെ ലോഞ്ച് ചെയ്യുക. സെഷൻ നിർത്തിവെക്കുകയോ (pause) അല്ലെങ്കിൽ നിർത്തുകയോ (stop) ചെയ്ത ശേഷം അത് വീണ്ടും തുടങ്ങുക (resume). ഉടൻ തന്നെ ഏജന്റിനെ ഒരു ഫയൽ എഴുതാൻ പ്രേരിപ്പിക്കുക. നിയന്ത്രണം ഇപ്പോഴും നിലനിൽക്കുന്നുണ്ടെങ്കിൽ, റെസ്യൂം ചെയ്ത ഏജന്റുകൾക്കായുള്ള പരിഹാരം ശരിയായി പ്രവർത്തിക്കുന്നു. എന്നാൽ ഏജന്റിന് പെട്ടെന്ന് എല്ലാ ടൂളുകളും ഉപയോഗിക്കാനുള്ള അനുമതി ലഭിക്കുകയാണെങ്കിൽ, നിങ്ങൾ ഇപ്പോഴും സുരക്ഷിതനല്ല.

അവസാന വാക്ക്

മുൻ പതിപ്പുകളെ അപേക്ഷിച്ച് Claude Code 2.1.216 നിങ്ങൾക്ക് കൂടുതൽ ഫ്ലെക്സിബിലിറ്റി നൽകുന്നുണ്ടെങ്കിലും, ആ ഫ്ലെക്സിബിലിറ്റി ഒരു വ്യക്തമായ നിർദ്ദേശത്തോടു കൂടിയാണ് വരുന്നത്: വിശ്വസിക്കുന്നതിന് മുമ്പ് പരിശോധിക്കുക. സുരക്ഷsac犧േദിച്ച് നിങ്ങളുടെ ജീവിതം എളുപ്പമാക്കാനല്ല പുതിയ ഫയൽസിസ്റ്റം ടോഗിൾ (filesystem toggle) നൽകിയിരിക്കുന്നത്. മറിച്ച്, ഈ ടൂളിന് താഴെ ശക്തമായ സുരക്ഷാ സംവിധാനങ്ങൾ നേരത്തെ തന്നെ ഒരുക്കിയ എഞ്ചിനീയർമാർക്ക് വേണ്ടിയാണ് ഇത്. സബ് ഏജന്റുകൾ പാരന്റ് ഡയറക്ടറികളിലേക്ക് കടന്നുചെല്ലുന്നത് തടയുന്നതും, കോൺഫിഗറേഷൻ എഴുതുന്ന സമയത്ത് സിംലിങ്കുകൾ പിന്തുടരാൻ വിസമ്മതിക്കുന്നതും, ദീർഘനേരത്തെ ഇടവേളയ്ക്ക് ശേഷവും നിയമങ്ങൾ ഓർമ്മിച്ചുവെക്കുന്നതുമായ സൈലന്റ് ഗാർഡ്‌റൈലുകളാണ് (silent guardrails) ഈ റിലീസിലെ യഥാർത്ഥ മെച്ചപ്പെടുത്തലുകൾ.

അഞ്ച് ടെസ്റ്റുകളും നടത്തുക. നിങ്ങളുടെ സെന്റിനൽ ഹാഷുകൾ പരിശോധിക്കുക. ലോഗുകൾ വായിക്കുക. അതിനുശേഷം മാത്രം പുതിയ വേർഷൻ യഥാർത്ഥ ജോലികൾക്കായി ഉപയോഗിക്കുക.

സ്രോതസ്സ്: Claude Code v2.1.216 Release Notes

ഓപ്ഷണൽ ലേണിംഗ് കമ്മ്യൂണിറ്റി: GyaanSetu on Telegram