settings.json

sandbox.allowUnsandboxedCommands

boolean既定値true記述場所どの設定ファイルでも可

dangerouslyDisableSandboxパラメータを使用してサンドボックス外でコマンドを実行することを許可するかを制御し、falseの場合はこのパラメータを完全に無視します。

記述例

{
  "sandbox": {
    "enabled": true,
    "allowUnsandboxedCommands": false
  }
}

使い方・用途

  • 組織のポリシーとして厳格なサンドボックス運用を強制し、いかなる場合も隔離環境外でのコマンド実行(脱出ハッチの利用)を禁止したい場合に設定します。
英語原文(公式ドキュメントより)

Allow commands to run outside the sandbox via the dangerouslyDisableSandbox parameter. When false, the dangerouslyDisableSandbox parameter is completely ignored and all commands must run sandboxed. Default: true. See https://code.claude.com/docs/en/sandboxing#limitations

関連ドキュメント

関連する変更履歴

v2.1.260(1件)

Changed
厳格サンドボックスモード(sandbox.allowUnsandboxedCommands: false)が有効でも、! bashモードプロンプトから入力したコマンドは、自分自身のターミナルに入力するのと同じように、サンドボックスの外で実行するようになりました。
英語原文を表示
Changed commands typed at the ! bash-mode prompt to run outside the sandbox even when strict sandbox mode (sandbox.allowUnsandboxedCommands: false) is on, like typing into your own terminal

変更前

厳格サンドボックスモード(sandbox.allowUnsandboxedCommands: false)を有効にすると、Claudeによるコマンドだけでなく、! bashモードプロンプトからユーザーが入力したコマンドもサンドボックス内で実行されるため、サンドボックスの制約によって一部のコマンドが失敗していました。

変更後

これまで、厳格サンドボックスモード(sandbox.allowUnsandboxedCommands: false)が有効な場合、! bashモードプロンプトから入力したコマンドはサンドボックス内で実行されていました。この変更により、!プロンプトから入力されたコマンドは、!経由のbashモードコマンドはユーザー自身のターミナルで実行するのと同等であるため、厳格サンドボックスモードに関係なく、サンドボックスの外で実行されるようになりました。

ユーザーへの恩恵

! bashモードで入力したコマンドは、あたかも自分自身のターミナルで直接実行するかのように、サンドボックスの制約を受けずに動作するようになります。

v2.0.30(1件)

Added
Added allowUnsandboxedCommands sandbox setting to disable the dangerouslyDisableSandbox escape hatch at policy level

関連ドキュメント