settings.json

strictAllowlist

サンドボックス内で許可リストに含まれないホストへのアクセスを、ユーザーへの問い合わせなしで拒否するための設定です。

使い方・用途

  • true に設定すると、対話的な承認を行わずに即座にアクセスが遮断されます。
  • セキュリティを高めるために、あらかじめ許可リスト(allowedDomains 等)が適切に管理されている環境で有効化してください。
英語原文(公式ドキュメントより)

UNDOCUMENTED. Deny non-allowlisted hosts for sandboxed commands without prompting (added v2.1.219). See https://code.claude.com/docs/en/sandboxing#network-isolation

関連ドキュメント

関連する変更履歴

v2.1.219(1件)

Added
sandbox.network.strictAllowlist 設定を追加しました。サンドボックス環境から許可されていないホストへのアクセスを警告なしで拒否します。
英語原文を表示
Added sandbox.network.strictAllowlist setting to deny non-allowlisted hosts for sandboxed commands without prompting

変更前

サンドボックス環境からのネットワークアクセス制御が緩やかで、意図しない通信が発生する可能性がありました。

変更後

設定したホワイトリスト以外の通信を即座に遮断できるようになりました。

ユーザーへの恩恵

許可リストを定義するだけで安全な通信環境を維持できます。

関連ドキュメント