promptgarten 🌱

Befehls-Referenz · Claude Code

/sandbox

Schaltet den Sandbox-Modus um.

/sandbox schaltet den isolierten Ausführungsmodus für das Bash-Tool um. Im Sandbox-Modus laufen Shell-Befehle mit eingeschränktem Datei- und Netzwerkzugriff - auf macOS über das eingebaute Seatbelt-Framework, auf Linux und WSL2 über bubblewrap. Native Windows-Installationen werden laut Doku nicht unterstützt; dort muss Claude Code innerhalb einer WSL2-Distribution laufen. Der Aufruf öffnet ein Panel mit den Tabs Mode (automatisches Erlauben oder reguläre Permission-Prompts für sandboxed Befehle), Overrides (ob fehlschlagende Befehle unsandboxed zurückfallen dürfen) und Config (aufgelöste Sandbox-Einstellungen) - auf Linux zusätzlich ein Dependencies-Tab, falls ein Paket wie bubblewrap oder der optionale seccomp-Filter fehlt. Wichtig: Der Sandbox-Modus ist kein Permission-Mode. Permission-Modes entscheiden, ob ein Tool-Aufruf überhaupt läuft und ob vorher nachgefragt wird; die Sandbox schränkt dagegen ein, worauf ein bereits gestarteter Bash-Befehl zugreifen darf. Beide lassen sich unabhängig voneinander kombinieren.

🔄 DIESELBE AUFGABE („SANDBOX-MODUS UMSCHALTEN") AUF ANDEREN PLATTFORMEN

Alle 28 Aufgaben vergleichen

WANN EINSETZEN?

Risikobehaftete, generierte Shell-Befehle isoliert testen

vor dem Ausführen von unbekanntem Code /sandbox aktivieren, damit der Befehl nur im Sandbox-Container läuft (auf macOS, Linux oder WSL2)

Prüfen, ob eine fehlende Abhängigkeit die Sandbox blockiert

/sandbox öffnen und den Dependencies-Tab prüfen, falls nur dieser Tab angezeigt wird

WANN EHER NICHT?

Native Windows-Installation ohne WSL2

die Sandbox läuft laut Doku auf macOS, Linux und WSL2 - natives Windows wird nicht unterstützt

Besser: Claude Code innerhalb einer WSL2-Distribution ausführen, oder ohne Sandbox mit den regulären Permission-Prompts arbeiten

Tool-Aufrufe grundsätzlich vor jeder Ausführung bestätigen lassen

die Sandbox ersetzt keine Permission-Prompts, sondern schränkt nur ein, worauf ein bereits laufender Bash-Befehl zugreifen darf

Besser: Permission-Modes nutzen, um zu steuern, ob ein Tool-Aufruf überhaupt ausgeführt wird

QUELLEN

WEITERE BEFEHLE · Claude Code

/schedule/scroll-speed/security-review/setup-bedrock/setup-vertex/simplify/skills/stats/status/statusline/stickers/tasks

Alle Befehle · Claude Code

Teilen:𝕏in💬