<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Sandbox on admnwrk</title>
    <link>//:1313/tags/sandbox/</link>
    <description>Recent content in Sandbox on admnwrk</description>
    <generator>Hugo -- 0.152.2</generator>
    <language>de-de</language>
    <lastBuildDate>Sun, 08 Mar 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="//:1313/tags/sandbox/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Cl.Sandbox</title>
      <link>//:1313/ki/claude/claude-sandbox/</link>
      <pubDate>Sun, 08 Mar 2026 00:00:00 +0000</pubDate>
      <guid>//:1313/ki/claude/claude-sandbox/</guid>
      <description>Die Sicherheitserwägungen für einen lokalen Agenten sind immanent. Was heißt das? Im Falle von claude code kann dieser einfach mal eben den Schlüsselbund auslesen, wenn man ihn lässt.
Sandbox Ein Lösungsansatz ist Sandboxing. Das Prinzip ist es den Agenten einzusperren in einer Umgebung aus der er nur mit Zustimmung ausbrechen kann und somit auch nur dann auf Ressourcen zugreift, wenn das ausdrücklich gewünscht ist. In Setup hatte ich auf einen /reddit verlinkt, der das Problem aufzeigt. Das es sich dabei um eine macOS Schlüsselbund handelt ist als Analogie zu anderen Tools auf anderen Betriebssystemen zu sehen. Oder auch Zugriff auf die Mailbox, oder …
</description>
    </item>
  </channel>
</rss>
