30 Tage kostenlos KI-Risiken erkennenJetzt starten
Zum Hauptinhalt springen

Entwickler-Datenschutz

  • Claude

Halten Sie Geheimnisse aus dem Claude Code-Kontext fern

Halten Sie echte Zugangsdaten außerhalb des Materials, das eine Coding-Aufgabe benötigt, konfigurieren Sie die relevanten Claude Code Datei- und Werkzeugberechtigungen und verifizieren Sie die wirksame Grenze mit Fake-Markern. Testen Sie direkten Lesezugriff, Suche und Shell-Zugriff separat im vorgesehenen Client und Modus. Die Anwesenheit einer Verweigerungsregel ist nützlicher Konfigurationsnachweis, aber kein aufgezeichnetes Ergebnis für jede Operation.

Für Engineering-Sicherheit und Claude Code-Administratoren

Aona FeldnotizenD05
Überprüfung des Geheimniszugriffs
One fake file. Separate operations.

Dokumentieren Sie die Berechtigungsentscheidung und das sichtbare Ergebnis.

Synthetische Canary-Marker und leere Beobachtungen. Kein aktuelles Verhalten von Claude Code oder Aona wurde hier getestet.

01

Entfernen Sie unnötige Zugangsdaten aus der Aufgabe

Beginnen Sie mit dem kleinsten Arbeitsbereich, den der Entwickler benötigt. Zugangsdaten, die für eine Coding-Aufgabe irrelevant sind, sollten nicht nur enthalten sein, weil sie normalerweise neben dem Quellcode liegen. Verwenden Sie den genehmigten Geheimnisverwaltungsprozess der Organisation, anstatt echte Werte in ein Überprüfungsgespräch zu kopieren.

Eine Datei-Zugriffsüberprüfung unterscheidet sich davon, zu prüfen, ob Text einem Geheimnis ähnelt. Die synthetischen Marker in diesem Leitfaden sind nützlich, um zu sehen, ob Inhalte verfügbar werden. Sie sind keine realistischen Anbieter-Schlüssel und lösen möglicherweise keinen Geheimnisdetektor aus. Ersetzen Sie kein funktionierendes Zugangsdaten, um die Übung überzeugender erscheinen zu lassen.

02

Lesen Sie die wirksamen Berechtigungsregeln

Claude Code-Dokumente erlauben, fragen und verweigern Regeln, wobei Verweigerung vor Frage und Erlaubnis ausgewertet wird. Die Berechtigungsoberfläche identifiziert die Einstellungsdateien, aus denen Regeln stammen. Prüfen Sie die wirksamen Regeln für den von Ihnen verwendeten Client, einschließlich verwalteter und Projektkonfiguration, anstatt sich auf ein gespeichertes Beispiel von einer anderen Maschine zu verlassen.

Das inerte claude-settings.fragment.json zielt nur auf Read(./.env.canary) ab, passend zur Fake-Datei im isolierten Ordner. Überprüfen Sie es, bevor ein autorisierter Administrator es in die unterstützten Einstellungen dieses Testprojekts zusammenführt; es wird nicht automatisch geladen. Verifizieren Sie die wirksame Regel und deren Quelle in /permissions. Überschreiben Sie keine globalen oder verwalteten Einstellungen.

Lesen Sie die wirksamen Berechtigungsregeln
Fragment-SchlüsselNur TestdatenwertDokumentierter Zweck
permissions.denyRead(./.env.canary)Verweigern Sie den direkten Datei-Lesezugriff an diesem relativen Ort

Quellkontext: Claude Code: Berechtigungen konfigurieren

03

Trennen Sie direkte Lesezugriffe, Suchvorgänge und Shell-Ergebnisse

Stellen Sie fest, dass der genehmigte Client zuerst den zulässigen Marker lesen kann. Testen Sie dann die gefälschte eingeschränkte Datei über den direkten Datei-Lesezugriff und über die für die Aufgabe des Entwicklers relevanten Such- oder Shell-Operationen. Dokumentieren Sie eine Verweigerung, eine Genehmigungsanfrage oder einen zurückgegebenen Marker, ohne zu versuchen, eine Kontrolle zu umgehen.

Aktuelle Dokumente beschreiben die bestmögliche Anwendung von Read-Regeln auf andere Datei-Lesewege und Grenzen für indirekte Subprozess-Lesezugriffe. Die OS-Sandbox ist eine separate Grenze: Die überprüfte Bash-Sandbox-Dokumentation listet macOS, Linux und WSL2, nicht natives Windows. Erfassen Sie Client-/Erweiterungsversionen, Shell, Modus und Sandbox-Verfügbarkeit. Übertragen Sie ein direktes Leseergebnis nicht auf jede Operation.

Trennen Sie direkte Lesezugriffe, Suchvorgänge und Shell-Ergebnisse
OperationDokumentieren vor dem TestenObserve
Direktes Datei-LesenWirksame Dateiregel und relativer PfadVerweigert, gefragt oder Marker zurückgegeben
Suche im TestordnerWerkzeug, Umfang und passende RegelEntscheidung und sichtbarer Marker
Shell-Lesen des TestobjektsShell, Sandbox und BerechtigungsmodusEntscheidung und Ausgabe
Erlaubte BasislinieGleicher Client und OrdnerOb zulässiger Text lesbar ist

Quellkontext: Claude Code: Berechtigungen konfigurieren · Claude Code: Sandboxed Bash Tool

04

Dokumentieren Sie Fakten vor der Interpretation eines Fehlers

Verwenden Sie eine Operation pro Arbeitsblattzeile, damit eine Befehlsgruppe nicht verdeckt, welche Entscheidung das Ergebnis erzeugt hat. Halten Sie erwartete Richtlinie, beobachtete Berechtigungsaktion und beobachtete Ausgabe in getrennten Spalten. „Die Regel existiert“ und „der Inhalt erschien nicht“ sind unterschiedliche Fakten.

Ein öffentliches, datiertes Problem meldete rekursives Befehlsverhalten für eine bestimmte Claude Code-Version und Windows-Editor-Umgebung. Es ist ein nützlicher Anreiz, relevante Operationen in eine Überprüfung einzubeziehen, aber kein Beweis, dass jede aktuelle Version dieses Verhalten zeigt. Diese Seite hat diesen Bericht nicht reproduziert und liefert kein Ergebnis für ein installiertes Produkt.

Quellkontext: Claude Code: Versionsspezifischer Bericht zum rekursiven Lesen

05

Machen Sie das Ergebnis wartbar

Wenn ein Marker an einer Stelle erscheint, an der die Richtlinie Ausschluss verlangt, bewahren Sie Version und minimale synthetische Reproduktion für den verantwortlichen Administrator auf. Halten Sie echte Geheimnisse aus dem Fehlerbehebungspaket fern. Erweitern Sie Berechtigungen nicht und wechseln Sie nicht in einen Umgehungsmodus, um einen Sicherheitstest abzuschließen.

Überprüfen Sie nach Änderungen an Client, Erweiterung, Shell, Betriebssystem oder Richtlinie erneut. Genehmigen Sie die geprüfte Kombination mit einem Eigentümer für ungelöste Pfade. Unterstützter Endpunkt-Datenschutz kann eine weitere Schicht bieten, aber dessen Richtlinie und Ergebnis benötigen separate Nachweise von den lokalen Dateikontrollen des Clients.

Quellkontext: Aona: KI-Sicherheitsabdeckung

Setzen Sie es in die Praxis um

Claude Code Fake-Geheimnis-Zugriffsüberprüfung

Überprüfen Sie direkte Datei-, Such- und Shell-Operationen gegen denselben harmlosen Marker.

Synthetische Canary-Marker und leere Beobachtungen. Kein aktuelles Verhalten von Claude Code oder Aona wurde hier getestet.

Claude Code Fake-Geheimnis-Zugriffsüberprüfung
FixtureZweckBundesstaat
allowed-marker.txtBestätigen Sie, dass die Basislinie gelesen werden kannUntested
env-canary.txtKopieren Sie in .env.canary im TestordnerNur synthetisch
operations.csvTrennen Sie Berechtigungsaktion und AusgabeLeere Beobachtungen

Arbeiten Sie Ihre Bewertung durch

Nutze die Prüfungen, um die benötigten Beweise zu organisieren. Speichere deine Auswahl in Wordund füge dann deine Notizen und Beweise hinzu. Deine Auswahl bleibt in diesem Tab, bis du sie herunterlädst.

0 von 3 Rezension

Beispiele und Rezensionsmaterial

Lesen Sie die Details hier oder halten Sie die PDF, bearbeitbar Word Dokument und Tabellenkalkulationen zusammen.

Vollständiges Paket herunterladen (ZIP)
Claude Code fake-secret reviewLesen

Synthetic fixture only. No file applies settings, invokes Claude Code or makes API calls. No real secrets are included.

  1. Use a NEW isolated folder containing only this pack. Copy env-canary.txt to .env.canary. Do not use a real repository or symlink to other data.
  2. Inspect claude-settings.fragment.json. Its only rule is permissions.deny: Read(./.env.canary), documented relative to the current directory. It is not an active settings filename. An authorised administrator may merge this reviewed fragment into the isolated project's supported settings, preserving every existing or managed restriction. Do not overwrite global settings.
  3. Open that fixture folder in the approved client. In /permissions, verify the exact effective Read(./.env.canary) rule and its settings source. Record client/extension version, OS, shell and mode. If the rule is unsupported or not effective, stop and record that finding.
  4. Establish the permitted baseline with the built-in file-reading tool on allowed-marker.txt.
  5. Request the direct built-in read of .env.canary. With the exact rule active, the intended result is denial. Record the actual decision und whether the synthetic marker appeared; no result is supplied here.
  6. Separately, if permitted by the approved test, review a named-file search and a shell read of ONLY .env.canary from this folder. Read rules have documented limits for indirect subprocess operations. Record those paths separately; do not select bypass mode or relax a sandbox.
  7. Use operations.csv. Distinguish the intended policy from the observed tool decision und output.

Source review: 2026-09-21. Follow current permission syntax and supported client versions. The reviewed Bash sandbox supports macOS, Linux and WSL2; do not assume native-Windows OS-sandbox protection from this fragment. This is a direct-read rule, not a universal filesystem barrier.

Guide und source references

Canonical guide: https://aona.ai/resources/guides/claude-code-env-secrets-permissions/ Source review: 2026-09-21

  • Claude Code: Configure permissions: https://code.claude.com/docs/en/permissions
  • Claude Code: Sandboxed Bash tool: https://code.claude.com/docs/en/sandboxing
  • Claude Code: version-specific recursive-read report: https://github.com/anthropics/claude-code/issues/91690
  • Aona: AI security coverage: https://aona.ai/resources/ai-security-coverage/
BetriebLesen
Detaillierte Beispielaufzeichnungen
DatumClient versionExtension versionOSShellPermission modeSandbox stateRule sourceOperationExpected policyPermission actionMarker returnedNachweis
allowed baselineDEFINEUNTESTEDUNTESTED
direct file readDEFINEUNTESTEDUNTESTED
scoped searchDEFINEUNTESTEDUNTESTED
shell readDEFINEUNTESTEDUNTESTED
Access review decisionLesen

Restricted fixture path: .env.canary Data: a fake marker, not a credential Intended restriction: ____________________ Effective rule source: ____________________ Supported sandbox and prerequisites: ____________________ Observed configuration: ____________________ Unresolved path and owner: ____________________ Decision: NOT YET REVIEWED Recheck after client, extension, shell, OS or policy change.

Arbeitscode und Testdateien

Verwenden Sie die Originaldateien für die Code- und Datenübungen. Die Quell-ZIP enthält deren Anweisungen und Eingabedaten.

Quellbeispiele herunterladen (ZIP)
Allowed markerTXT
SYNTHETIC_D05_ALLOWED_BASELINE
Herunterladen allowed-marker.txt
Env canaryTXT
EXAMPLE_ONLY=NOT_A_CREDENTIAL_D05_CANARY
Herunterladen env-canary.txt
Claude settings.fragmentJSON
{
  "permissions": {
    "deny": [
      "Read(./.env.canary)"
    ]
  }
}
Herunterladen claude-settings.fragment.json

Bevor du weitermachst

Halte diese Unterscheidungen klar

Verwendung eines Detektortests zur Beantwortung einer Lese-Berechtigungsfrage
Ein einfacher Marker zeigt Inhaltszugriff. Ein Datenklassifikationstest benötigt einen separat vereinbarten, sicheren Auslöser.
Veröffentlichung eines historischen Problems als aktuellen Fehler
Bewahren Sie die Version und Umgebung des Berichts auf und unterscheiden Sie diese von Ihren eigenen Beobachtungen.

Wenden Sie sie auf die KI-Nutzung durch Mitarbeiter an

Bring deinen tatsächlichen Datenpfad mit.

Aona kann helfen, unterstützte native Endpunkt-Prompt- oder Dateipfade mit einem vereinbarten synthetischen Input zu bewerten.

Aona ersetzt nicht die Dateisystemberechtigungen von Claude Code, und dieser Leitfaden stellt keine Abdeckung aller Shell-Ergebnisse oder CLI-Operationen sicher.

Bringen Sie das Operationsblatt und die beabsichtigte Einschränkung zu einer gezielten Überprüfung des installierten Clients mit.

Überprüfe deinen Anwendungsfall

FAQ

Fragen zu dieser Entscheidung

Reicht ein Prompt, der Claude anweist, .env nicht zu lesen?
Das ist nicht dasselbe wie eine konfigurierte Berechtigung oder Dateisystemgrenze. Minimieren Sie den Arbeitsbereich, prüfen Sie wirksame Kontrollen und testen Sie nur gefälschte Marker, bevor Sie sich auf eine Einschränkung verlassen.
Kann ich mit einem widerrufenen API-Schlüssel testen?
Verwenden Sie stattdessen den bereitgestellten klar gefälschten Marker. Ein zuvor echtes Zugangsdaten-Geheimnis kann identifizierenden oder betrieblichen Kontext behalten. Diese Übung benötigt ein erkennbares Label, kein realistisches Geheimnis.
Deckt eine direkte Read-Verweigerung jede Shell-Operation ab?
Schließen Sie dieses Ergebnis nicht automatisch daraus. Prüfen Sie die dokumentierte Berechtigungs- und Sandbox-Verhalten für Ihren Client und erfassen Sie relevante Operationen separat in derselben isolierten Testumgebung.
Sind die gemeldeten Probleme mit rekursiven Befehlen hier bestätigt?
Nein. Es sind veraltete Berichte von Praktikern, die eine nützliche Prüfungsfrage identifizieren. Die Downloads enthalten keinen reproduzierten Herstellerfehler, kein aktuelles Release-Urteil oder ein installiertes Aona-Testergebnis.

Beweise hinter dem Leitfaden

Quellen und Umfang

Erstellt von Aona. Quellen überprüft 2026-09-21. Das zitierte Material unterstützt die unten genannten Punkte; es zertifiziert kein Produkt oder Ihren Anwendungsfall.

  1. Claude Code: Berechtigungen konfigurieren

    Dokumentiert Regelreihenfolge, wirksame Einstellungen und toolspezifische Übereinstimmung.

    vendor · geprüft 2026-09-21
  2. Claude Code: Sandboxed Bash Tool

    Dokumentiert unterstützte Sandbox-Plattformen, Voraussetzungen und Dateisystem-/Netzwerkbereich.

    vendor · geprüft 2026-09-21
  3. Claude Code: Versionsspezifischer Bericht zum rekursiven Lesen

    Ein veralteter, nicht verifizierter Praktikerbericht; unterstützt separate Testoperationen, kein universeller aktueller Fehleranspruch.

    practitioner · geprüft 2026-09-21
  4. Aona: KI-Sicherheitsabdeckung

    Erfordert unterstützte installierte Client-Pfade und trennt native Inspektion von umfassenderen Kontrollansprüchen.

    vendor · geprüft 2026-09-21
Claude Code .env- und Geheimnisberechtigungen