Güvenlik ve İzinler Orta
Korumalı Alan Çalıştırma
İşletim sistemi düzeyinde dosya sistemi korumalı alanı ve --add-dir ile genişletilmiş dizin erişimi ile Claude'u çalıştırın
Komut
$ "color:#7C5CFC">claude -p "Analyze logs in /var/log/app" \ "color:#d97757">--add-dir /var/log/app \ "color:#d97757">--add-dir /etc/app-config \ "color:#d97757">--output-format json
Yanıt
{
"result": "Log analysis complete. Found 23 errors in the last 24h...",
"permission_denials": []
} Ayrıştırma Kodu
059669">">// --add-dir extends sandbox to additional directories 059669">">// Without it, accessing /059669">">var/log/app would be blocked: 059669">">// permission_denials: [{ tool_name: 059669059669">">'Read', tool_input: { file_path: 059669059669">">'/var/log/app/error.log' } }]
Tuzaklar
! macOS Seatbelt (çekirdek düzeyinde zorlama), Linux bubblewrap kullanır
! --add-dir yolları mutlak olmalıdır — göreceli yollar reddedilir