Entwickler-Datenschutz
Claude
Halten Sie Geheimnisse aus dem Claude Code-Kontext fern
Halten Sie echte Zugangsdaten außerhalb des Materials, das eine Coding-Aufgabe benötigt, konfigurieren Sie die relevanten Claude Code Datei- und Werkzeugberechtigungen und verifizieren Sie die wirksame Grenze mit Fake-Markern. Testen Sie direkten Lesezugriff, Suche und Shell-Zugriff separat im vorgesehenen Client und Modus. Die Anwesenheit einer Verweigerungsregel ist nützlicher Konfigurationsnachweis, aber kein aufgezeichnetes Ergebnis für jede Operation.
Für Engineering-Sicherheit und Claude Code-Administratoren
Dokumentieren Sie die Berechtigungsentscheidung und das sichtbare Ergebnis.
Synthetische Canary-Marker und leere Beobachtungen. Kein aktuelles Verhalten von Claude Code oder Aona wurde hier getestet.01
Entfernen Sie unnötige Zugangsdaten aus der Aufgabe
Beginnen Sie mit dem kleinsten Arbeitsbereich, den der Entwickler benötigt. Zugangsdaten, die für eine Coding-Aufgabe irrelevant sind, sollten nicht nur enthalten sein, weil sie normalerweise neben dem Quellcode liegen. Verwenden Sie den genehmigten Geheimnisverwaltungsprozess der Organisation, anstatt echte Werte in ein Überprüfungsgespräch zu kopieren.
Eine Datei-Zugriffsüberprüfung unterscheidet sich davon, zu prüfen, ob Text einem Geheimnis ähnelt. Die synthetischen Marker in diesem Leitfaden sind nützlich, um zu sehen, ob Inhalte verfügbar werden. Sie sind keine realistischen Anbieter-Schlüssel und lösen möglicherweise keinen Geheimnisdetektor aus. Ersetzen Sie kein funktionierendes Zugangsdaten, um die Übung überzeugender erscheinen zu lassen.
02
Lesen Sie die wirksamen Berechtigungsregeln
Claude Code-Dokumente erlauben, fragen und verweigern Regeln, wobei Verweigerung vor Frage und Erlaubnis ausgewertet wird. Die Berechtigungsoberfläche identifiziert die Einstellungsdateien, aus denen Regeln stammen. Prüfen Sie die wirksamen Regeln für den von Ihnen verwendeten Client, einschließlich verwalteter und Projektkonfiguration, anstatt sich auf ein gespeichertes Beispiel von einer anderen Maschine zu verlassen.
Das inerte claude-settings.fragment.json zielt nur auf Read(./.env.canary) ab, passend zur Fake-Datei im isolierten Ordner. Überprüfen Sie es, bevor ein autorisierter Administrator es in die unterstützten Einstellungen dieses Testprojekts zusammenführt; es wird nicht automatisch geladen. Verifizieren Sie die wirksame Regel und deren Quelle in /permissions. Überschreiben Sie keine globalen oder verwalteten Einstellungen.
| Fragment-Schlüssel | Nur Testdatenwert | Dokumentierter Zweck |
|---|---|---|
| permissions.deny | Read(./.env.canary) | Verweigern Sie den direkten Datei-Lesezugriff an diesem relativen Ort |
Quellkontext: Claude Code: Berechtigungen konfigurieren
03
Trennen Sie direkte Lesezugriffe, Suchvorgänge und Shell-Ergebnisse
Stellen Sie fest, dass der genehmigte Client zuerst den zulässigen Marker lesen kann. Testen Sie dann die gefälschte eingeschränkte Datei über den direkten Datei-Lesezugriff und über die für die Aufgabe des Entwicklers relevanten Such- oder Shell-Operationen. Dokumentieren Sie eine Verweigerung, eine Genehmigungsanfrage oder einen zurückgegebenen Marker, ohne zu versuchen, eine Kontrolle zu umgehen.
Aktuelle Dokumente beschreiben die bestmögliche Anwendung von Read-Regeln auf andere Datei-Lesewege und Grenzen für indirekte Subprozess-Lesezugriffe. Die OS-Sandbox ist eine separate Grenze: Die überprüfte Bash-Sandbox-Dokumentation listet macOS, Linux und WSL2, nicht natives Windows. Erfassen Sie Client-/Erweiterungsversionen, Shell, Modus und Sandbox-Verfügbarkeit. Übertragen Sie ein direktes Leseergebnis nicht auf jede Operation.
| Operation | Dokumentieren vor dem Testen | Observe |
|---|---|---|
| Direktes Datei-Lesen | Wirksame Dateiregel und relativer Pfad | Verweigert, gefragt oder Marker zurückgegeben |
| Suche im Testordner | Werkzeug, Umfang und passende Regel | Entscheidung und sichtbarer Marker |
| Shell-Lesen des Testobjekts | Shell, Sandbox und Berechtigungsmodus | Entscheidung und Ausgabe |
| Erlaubte Basislinie | Gleicher Client und Ordner | Ob zulässiger Text lesbar ist |
Quellkontext: Claude Code: Berechtigungen konfigurieren · Claude Code: Sandboxed Bash Tool
04
Dokumentieren Sie Fakten vor der Interpretation eines Fehlers
Verwenden Sie eine Operation pro Arbeitsblattzeile, damit eine Befehlsgruppe nicht verdeckt, welche Entscheidung das Ergebnis erzeugt hat. Halten Sie erwartete Richtlinie, beobachtete Berechtigungsaktion und beobachtete Ausgabe in getrennten Spalten. „Die Regel existiert“ und „der Inhalt erschien nicht“ sind unterschiedliche Fakten.
Ein öffentliches, datiertes Problem meldete rekursives Befehlsverhalten für eine bestimmte Claude Code-Version und Windows-Editor-Umgebung. Es ist ein nützlicher Anreiz, relevante Operationen in eine Überprüfung einzubeziehen, aber kein Beweis, dass jede aktuelle Version dieses Verhalten zeigt. Diese Seite hat diesen Bericht nicht reproduziert und liefert kein Ergebnis für ein installiertes Produkt.
Quellkontext: Claude Code: Versionsspezifischer Bericht zum rekursiven Lesen
05
Machen Sie das Ergebnis wartbar
Wenn ein Marker an einer Stelle erscheint, an der die Richtlinie Ausschluss verlangt, bewahren Sie Version und minimale synthetische Reproduktion für den verantwortlichen Administrator auf. Halten Sie echte Geheimnisse aus dem Fehlerbehebungspaket fern. Erweitern Sie Berechtigungen nicht und wechseln Sie nicht in einen Umgehungsmodus, um einen Sicherheitstest abzuschließen.
Überprüfen Sie nach Änderungen an Client, Erweiterung, Shell, Betriebssystem oder Richtlinie erneut. Genehmigen Sie die geprüfte Kombination mit einem Eigentümer für ungelöste Pfade. Unterstützter Endpunkt-Datenschutz kann eine weitere Schicht bieten, aber dessen Richtlinie und Ergebnis benötigen separate Nachweise von den lokalen Dateikontrollen des Clients.
Quellkontext: Aona: KI-Sicherheitsabdeckung
Setzen Sie es in die Praxis um
Claude Code Fake-Geheimnis-Zugriffsüberprüfung
Überprüfen Sie direkte Datei-, Such- und Shell-Operationen gegen denselben harmlosen Marker.
Synthetische Canary-Marker und leere Beobachtungen. Kein aktuelles Verhalten von Claude Code oder Aona wurde hier getestet.
| Fixture | Zweck | Bundesstaat |
|---|---|---|
| allowed-marker.txt | Bestätigen Sie, dass die Basislinie gelesen werden kann | Untested |
| env-canary.txt | Kopieren Sie in .env.canary im Testordner | Nur synthetisch |
| operations.csv | Trennen Sie Berechtigungsaktion und Ausgabe | Leere Beobachtungen |
Arbeiten Sie Ihre Bewertung durch
Nutze die Prüfungen, um die benötigten Beweise zu organisieren. Speichere deine Auswahl in Wordund füge dann deine Notizen und Beweise hinzu. Deine Auswahl bleibt in diesem Tab, bis du sie herunterlädst.
0 von 3 Rezension
Beispiele und Rezensionsmaterial
Lesen Sie die Details hier oder halten Sie die PDF, bearbeitbar Word Dokument und Tabellenkalkulationen zusammen.
Claude Code fake-secret reviewLesen
Synthetic fixture only. No file applies settings, invokes Claude Code or makes API calls. No real secrets are included.
- Use a NEW isolated folder containing only this pack. Copy env-canary.txt to .env.canary. Do not use a real repository or symlink to other data.
- Inspect claude-settings.fragment.json. Its only rule is permissions.deny: Read(./.env.canary), documented relative to the current directory. It is not an active settings filename. An authorised administrator may merge this reviewed fragment into the isolated project's supported settings, preserving every existing or managed restriction. Do not overwrite global settings.
- Open that fixture folder in the approved client. In /permissions, verify the exact effective Read(./.env.canary) rule and its settings source. Record client/extension version, OS, shell and mode. If the rule is unsupported or not effective, stop and record that finding.
- Establish the permitted baseline with the built-in file-reading tool on allowed-marker.txt.
- Request the direct built-in read of .env.canary. With the exact rule active, the intended result is denial. Record the actual decision und whether the synthetic marker appeared; no result is supplied here.
- Separately, if permitted by the approved test, review a named-file search and a shell read of ONLY .env.canary from this folder. Read rules have documented limits for indirect subprocess operations. Record those paths separately; do not select bypass mode or relax a sandbox.
- Use operations.csv. Distinguish the intended policy from the observed tool decision und output.
Source review: 2026-09-21. Follow current permission syntax and supported client versions. The reviewed Bash sandbox supports macOS, Linux and WSL2; do not assume native-Windows OS-sandbox protection from this fragment. This is a direct-read rule, not a universal filesystem barrier.
Guide und source references
Canonical guide: https://aona.ai/resources/guides/claude-code-env-secrets-permissions/ Source review: 2026-09-21
- Claude Code: Configure permissions: https://code.claude.com/docs/en/permissions
- Claude Code: Sandboxed Bash tool: https://code.claude.com/docs/en/sandboxing
- Claude Code: version-specific recursive-read report: https://github.com/anthropics/claude-code/issues/91690
- Aona: AI security coverage: https://aona.ai/resources/ai-security-coverage/
BetriebLesen
| Datum | Client version | Extension version | OS | Shell | Permission mode | Sandbox state | Rule source | Operation | Expected policy | Permission action | Marker returned | Nachweis |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| allowed baseline | DEFINE | UNTESTED | UNTESTED | |||||||||
| direct file read | DEFINE | UNTESTED | UNTESTED | |||||||||
| scoped search | DEFINE | UNTESTED | UNTESTED | |||||||||
| shell read | DEFINE | UNTESTED | UNTESTED |
Access review decisionLesen
Restricted fixture path: .env.canary Data: a fake marker, not a credential Intended restriction: ____________________ Effective rule source: ____________________ Supported sandbox and prerequisites: ____________________ Observed configuration: ____________________ Unresolved path and owner: ____________________ Decision: NOT YET REVIEWED Recheck after client, extension, shell, OS or policy change.
Arbeitscode und Testdateien
Verwenden Sie die Originaldateien für die Code- und Datenübungen. Die Quell-ZIP enthält deren Anweisungen und Eingabedaten.
Quellbeispiele herunterladen (ZIP)Allowed markerTXT
SYNTHETIC_D05_ALLOWED_BASELINE
Herunterladen allowed-marker.txtEnv canaryTXT
EXAMPLE_ONLY=NOT_A_CREDENTIAL_D05_CANARY
Herunterladen env-canary.txtClaude settings.fragmentJSON
{
"permissions": {
"deny": [
"Read(./.env.canary)"
]
}
}
Herunterladen claude-settings.fragment.jsonBevor du weitermachst
Halte diese Unterscheidungen klar
- Verwendung eines Detektortests zur Beantwortung einer Lese-Berechtigungsfrage
- Ein einfacher Marker zeigt Inhaltszugriff. Ein Datenklassifikationstest benötigt einen separat vereinbarten, sicheren Auslöser.
- Veröffentlichung eines historischen Problems als aktuellen Fehler
- Bewahren Sie die Version und Umgebung des Berichts auf und unterscheiden Sie diese von Ihren eigenen Beobachtungen.
Wenden Sie sie auf die KI-Nutzung durch Mitarbeiter an
Bring deinen tatsächlichen Datenpfad mit.
Aona kann helfen, unterstützte native Endpunkt-Prompt- oder Dateipfade mit einem vereinbarten synthetischen Input zu bewerten.
Aona ersetzt nicht die Dateisystemberechtigungen von Claude Code, und dieser Leitfaden stellt keine Abdeckung aller Shell-Ergebnisse oder CLI-Operationen sicher.
Bringen Sie das Operationsblatt und die beabsichtigte Einschränkung zu einer gezielten Überprüfung des installierten Clients mit.
Überprüfe deinen AnwendungsfallFAQ
Fragen zu dieser Entscheidung
Reicht ein Prompt, der Claude anweist, .env nicht zu lesen?
Kann ich mit einem widerrufenen API-Schlüssel testen?
Deckt eine direkte Read-Verweigerung jede Shell-Operation ab?
Sind die gemeldeten Probleme mit rekursiven Befehlen hier bestätigt?
Beweise hinter dem Leitfaden
Quellen und Umfang
Erstellt von Aona. Quellen überprüft 2026-09-21. Das zitierte Material unterstützt die unten genannten Punkte; es zertifiziert kein Produkt oder Ihren Anwendungsfall.
- Claude Code: Berechtigungen konfigurieren
Dokumentiert Regelreihenfolge, wirksame Einstellungen und toolspezifische Übereinstimmung.
vendor · geprüft 2026-09-21 - Claude Code: Sandboxed Bash Tool
Dokumentiert unterstützte Sandbox-Plattformen, Voraussetzungen und Dateisystem-/Netzwerkbereich.
vendor · geprüft 2026-09-21 - Claude Code: Versionsspezifischer Bericht zum rekursiven Lesen
Ein veralteter, nicht verifizierter Praktikerbericht; unterstützt separate Testoperationen, kein universeller aktueller Fehleranspruch.
practitioner · geprüft 2026-09-21 - Aona: KI-Sicherheitsabdeckung
Erfordert unterstützte installierte Client-Pfade und trennt native Inspektion von umfassenderen Kontrollansprüchen.
vendor · geprüft 2026-09-21