settings.json

denyWrite

サブプロセスに対して書き込みアクセスを明示的に拒否するパスを指定し、allowWrite設定よりも優先されます。

使い方・用途

  • /etc/usr/local/bin など、システムの重要なディレクトリへの意図しない書き込みを確実にブロックし、サンドボックスの安全性を強化したい場合に使用します。
英語原文(公式ドキュメントより)

Paths where subprocesses are explicitly denied write access. Takes precedence over allowWrite. See https://code.claude.com/docs/en/sandboxing#filesystem-isolation

関連ドキュメント

関連する変更履歴

v2.1.223(1件)

Fixed
Linux 環境において、書き込み制限ポリシー sandbox.filesystem.denyWrite が現在の作業ディレクトリに適用されていると、サンドボックス化されたコマンドの起動に失敗する問題を修正しました。
英語原文を表示
Fixed sandboxed commands failing to start on Linux when sandbox.filesystem.denyWrite covers the working directory