Claude nicht vertrauenswürdigen Code ausführen lassen ohne den Laptop zu gefährden
Wann einsetzen: Du willst, dass Claude ein Skript schreibt + ausführt, das du nicht vollständig geprüft hast.
Voraussetzungen
- macOS Apple Silicon + Python 3.10+ — Aktuelle Einschränkung; Linux-Support variiert
- Skill installiert — git clone + ./install.sh gemäß Projekt-README
Ablauf
-
Aufgabe übergebenUse coderunner. Write a Python script that downloads my Strava activities CSV from <url>, parses, and computes weekly mileage. Run it in the sandbox.✓ Kopiert→ Skript ausgeführt; Ausgabe angezeigt; nichts hat mein Dateisystem berührt
-
IterierenAdd a chart of weekly mileage. Re-run.✓ Kopiert→ Chart gerendert; Kernel-Zustand erhalten (kein Re-Import)
-
Ergebnisse exportierenSave CSV + chart to ./out/ on host (this only).✓ Kopiert→ Nur dieser eine Pfad geschrieben; Sandbox bleibt versiegelt
Ergebnis: Schnelle Experimente ohne 'Ups, /Users gelöscht'.
Fallstricke
- Netzwerkzugang in Sandbox noch erlaubt — Netzwerk deaktivieren bei wirklich nicht vertrauenswürdigem Code; sonst kann es exfiltrieren