Befehls-Referenz · Claude Code
/sandbox
Schaltet den Sandbox-Modus um.
/sandbox schaltet den isolierten Ausführungsmodus für das Bash-Tool um. Im Sandbox-Modus laufen Shell-Befehle mit eingeschränktem Datei- und Netzwerkzugriff - auf macOS über das eingebaute Seatbelt-Framework, auf Linux und WSL2 über bubblewrap. Native Windows-Installationen werden laut Doku nicht unterstützt; dort muss Claude Code innerhalb einer WSL2-Distribution laufen.
Der Aufruf öffnet ein Panel mit den Tabs Mode (automatisches Erlauben oder reguläre Permission-Prompts für sandboxed Befehle), Overrides (ob fehlschlagende Befehle unsandboxed zurückfallen dürfen) und Config (aufgelöste Sandbox-Einstellungen) - auf Linux zusätzlich ein Dependencies-Tab, falls ein Paket wie bubblewrap oder der optionale seccomp-Filter fehlt.
Wichtig: Der Sandbox-Modus ist kein Permission-Mode. Permission-Modes entscheiden, ob ein Tool-Aufruf überhaupt läuft und ob vorher nachgefragt wird; die Sandbox schränkt dagegen ein, worauf ein bereits gestarteter Bash-Befehl zugreifen darf. Beide lassen sich unabhängig voneinander kombinieren.
🔄 DIESELBE AUFGABE („SANDBOX-MODUS UMSCHALTEN") AUF ANDEREN PLATTFORMEN
- Cursor CLI: /sandbox
- Antigravity CLI: agy --sandbox
✅ WANN EINSETZEN?
Risikobehaftete, generierte Shell-Befehle isoliert testen
vor dem Ausführen von unbekanntem Code /sandbox aktivieren, damit der Befehl nur im Sandbox-Container läuft (auf macOS, Linux oder WSL2)
Prüfen, ob eine fehlende Abhängigkeit die Sandbox blockiert
/sandbox öffnen und den Dependencies-Tab prüfen, falls nur dieser Tab angezeigt wird
⛔ WANN EHER NICHT?
Native Windows-Installation ohne WSL2
die Sandbox läuft laut Doku auf macOS, Linux und WSL2 - natives Windows wird nicht unterstützt
Besser: Claude Code innerhalb einer WSL2-Distribution ausführen, oder ohne Sandbox mit den regulären Permission-Prompts arbeiten
Tool-Aufrufe grundsätzlich vor jeder Ausführung bestätigen lassen
die Sandbox ersetzt keine Permission-Prompts, sondern schränkt nur ein, worauf ein bereits laufender Bash-Befehl zugreifen darf
Besser: Permission-Modes nutzen, um zu steuern, ob ein Tool-Aufruf überhaupt ausgeführt wird
QUELLEN
- Claude Code Doku (offiziell) ↗ code.claude.com