promptgarten đŸŒ±

Référence des commandes · Claude Code

/sandbox

Bascule le mode sandbox.

/sandbox active ou dĂ©sactive le mode d'exĂ©cution isolĂ© pour l'outil Bash. En mode sandbox, les commandes shell s'exĂ©cutent avec un accĂšs restreint aux fichiers et au rĂ©seau - sur macOS via le framework Seatbelt intĂ©grĂ©, sur Linux et WSL2 via bubblewrap. Les installations Windows natives ne sont pas prises en charge selon la documentation ; Claude Code doit alors s'exĂ©cuter au sein d'une distribution WSL2. L'appel ouvre un panneau avec les onglets Mode (autorisation automatique ou invites de permission habituelles pour les commandes sandboxĂ©es), Overrides (indique si les commandes Ă©chouĂ©es peuvent basculer hors sandbox) et Config (paramĂštres de sandbox rĂ©solus) - sur Linux, un onglet Dependencies supplĂ©mentaire apparaĂźt si un paquet comme bubblewrap ou le filtre seccomp optionnel est manquant. Important : le mode sandbox n'est pas un mode de permission. Les modes de permission dĂ©terminent si un appel d'outil s'exĂ©cute et s'il fait l'objet d'une confirmation prĂ©alable ; la sandbox, elle, restreint ce Ă  quoi une commande Bash dĂ©jĂ  lancĂ©e peut accĂ©der. Les deux peuvent ĂȘtre combinĂ©s indĂ©pendamment l'un de l'autre.

🔄 LA MÊME TÂCHE (« ACTIVER/DÉSACTIVER LE MODE SANDBOX ») SUR LES AUTRES PLATEFORMES

Comparer les 28 tñches →

✅ QUAND L’UTILISER ?

Tester de maniÚre isolée des commandes shell générées et potentiellement risquées

Activer /sandbox avant d'exécuter du code inconnu, afin que la commande ne s'exécute que dans le conteneur sandbox (sur macOS, Linux ou WSL2)

Vérifier si une dépendance manquante bloque la sandbox

Ouvrir /sandbox et consulter l'onglet Dependencies, si seul cet onglet s'affiche

⛔ QUAND ÉVITER ?

Installation Windows native sans WSL2

selon la documentation, la sandbox fonctionne sur macOS, Linux et WSL2 - Windows natif n'est pas pris en charge

Mieux: exécuter Claude Code au sein d'une distribution WSL2, ou travailler sans sandbox avec les invites de permission habituelles

Faire confirmer systématiquement chaque appel d'outil avant son exécution

la sandbox ne remplace pas les invites de permission, elle restreint uniquement ce à quoi une commande Bash déjà en cours d'exécution peut accéder

Mieux: utiliser les modes de permission pour contrÎler si un appel d'outil s'exécute ou non

SOURCES

AUTRES COMMANDES · Claude Code

/schedule/scroll-speed/security-review/setup-bedrock/setup-vertex/simplify/skills/stats/status/statusline/stickers/tasks

Toutes les commandes · Claude Code →

Partager:𝕏in💬