Référence des commandes · Claude Code
/sandbox
Bascule le mode sandbox.
/sandbox active ou désactive le mode d'exécution isolé pour l'outil Bash. En mode sandbox, les commandes shell s'exécutent avec un accÚs restreint aux fichiers et au réseau - sur macOS via le framework Seatbelt intégré, sur Linux et WSL2 via bubblewrap. Les installations Windows natives ne sont pas prises en charge selon la documentation ; Claude Code doit alors s'exécuter au sein d'une distribution WSL2.
L'appel ouvre un panneau avec les onglets Mode (autorisation automatique ou invites de permission habituelles pour les commandes sandboxées), Overrides (indique si les commandes échouées peuvent basculer hors sandbox) et Config (paramÚtres de sandbox résolus) - sur Linux, un onglet Dependencies supplémentaire apparaßt si un paquet comme bubblewrap ou le filtre seccomp optionnel est manquant.
Important : le mode sandbox n'est pas un mode de permission. Les modes de permission dĂ©terminent si un appel d'outil s'exĂ©cute et s'il fait l'objet d'une confirmation prĂ©alable ; la sandbox, elle, restreint ce Ă quoi une commande Bash dĂ©jĂ lancĂ©e peut accĂ©der. Les deux peuvent ĂȘtre combinĂ©s indĂ©pendamment l'un de l'autre.
đ LA MĂME TĂCHE (« ACTIVER/DĂSACTIVER LE MODE SANDBOX ») SUR LES AUTRES PLATEFORMES
- Cursor CLI: /sandbox
- Antigravity CLI: agy --sandbox
â QUAND LâUTILISER ?
Tester de maniÚre isolée des commandes shell générées et potentiellement risquées
Activer /sandbox avant d'exécuter du code inconnu, afin que la commande ne s'exécute que dans le conteneur sandbox (sur macOS, Linux ou WSL2)
Vérifier si une dépendance manquante bloque la sandbox
Ouvrir /sandbox et consulter l'onglet Dependencies, si seul cet onglet s'affiche
â QUAND ĂVITER ?
Installation Windows native sans WSL2
selon la documentation, la sandbox fonctionne sur macOS, Linux et WSL2 - Windows natif n'est pas pris en charge
Mieux: exécuter Claude Code au sein d'une distribution WSL2, ou travailler sans sandbox avec les invites de permission habituelles
Faire confirmer systématiquement chaque appel d'outil avant son exécution
la sandbox ne remplace pas les invites de permission, elle restreint uniquement ce à quoi une commande Bash déjà en cours d'exécution peut accéder
Mieux: utiliser les modes de permission pour contrÎler si un appel d'outil s'exécute ou non
SOURCES
- doc Claude Code (officielle) â code.claude.com
AUTRES COMMANDES · Claude Code