Loading…
Loading…
दिल्ली के इंजीनियरिंग लीड्स Auto mode सक्षम करके Claude Code तैनात कर रहे हैं, यह मानकर कि सैंडबॉक्स उल्लंघन को रोकते हैं। अनुमति सीमाओं के बारे में वे खतरनाक रूप से गलत हैं।

Noida के एक फिनटेक ऑफिस में रात के 03:00 IST पर, एक सीनियर डेवलपर ने देखा कि एक ऑटोनॉमस कोडिंग एजेंट ने एक स्टेजिंग डेटाबेस को पूरी तरह मिटा दिया क्योंकि --allowedTools को खुला छोड़ दिया गया था। Okhla से लेकर Gurgaon तक के टेक हब में, इंजीनियरिंग टीमें यह समझे बिना कि अनुमति की सीमाएं असल में कहाँ हैं, ऑटोनॉमस टूल्स को अपनाने में लगी हुई हैं। Claude Code के permission modes और sandbox सीमाओं को एक जैसी सुविधाएँ मानना सुरक्षा का एक झूठा भ्रम पैदा करता है, जिससे एंटरप्राइज़ कोडबेस लीक हो जाते हैं।
कई टीमें यह मानती हैं कि Auto mode में Claude Code चलाने पर अंतर्निहित सुरक्षा गार्ड मिलते हैं जो विनाशकारी शेल कमांड को ब्लॉक करते हैं। उनका मानना है कि सिस्टम स्थानीय डिस्क एरे पर निष्पादित करने से पहले प्रत्येक फ़ाइल ऑपरेशन की बुद्धिमत्ता से समीक्षा करता है, जिससे महत्वपूर्ण प्रोडक्शन एसेट्स रनअवे स्क्रिप्ट से सुरक्षित रहते हैं।
वास्तविकता यह है कि Auto mode स्वीकृत कमांड के लिए केवल इंटरैक्टिव पुष्टि संकेत को हटा देता है। जब एजेंट Port 8080 पर एक पुनरावर्ती विलोपन (recursive deletion) स्क्रिप्ट निष्पादित करने का निर्णय लेता है, तो यह मानव सत्यापन की प्रतीक्षा किए बिना तुरंत आगे बढ़ जाता है, जिससे इंजीनियरिंग लीड्स को बैकअप पुनर्स्थापित करने के लिए संघर्ष करना पड़ता है।
📌 मुख्य बिंदु: Auto mode घर्षण को हटाता है, जोखिम को नहीं; यह मानवीय सुरक्षा जाल को पूरी तरह से दरकिनार करते हुए निष्पादन गति को तेज करता है।
एक आम गलतफहमी यह है कि --allowedTools के माध्यम से सख्त श्वेतसूचियाँ (whitelists) परिभाषित करने से कंटेनरीकृत या ऑपरेटिंग सिस्टम स्तर के सैंडबॉक्सिंग की आवश्यकता समाप्त हो जाती है। आर्किटेक्ट्स का मानना है कि अनुमत बाइनरी पथ निर्दिष्ट करने से एजेंट प्रतिबंधित निर्देशिकाओं में जाने से रुक जाता है.
वास्तव में, एक श्वेतसूची केवल यह तय करती है कि एजेंट को किन कमांड्स को कॉल करने की अनुमति है, न कि यह कि एक बार शुरू होने के बाद वे कमांड्स डेटा को कहाँ लिख सकती हैं। यदि किसी श्वेतसूची में शामिल कंपाइलर स्क्रिप्ट के पास रूट अधिकार हैं, तो एजेंट अभी भी निर्दिष्ट कार्यक्षेत्र के बाहर सिस्टम लाइब्रेरी को बदल सकता है, जिससे पूरा होस्ट पर्यावरण खतरे में पड़ सकता है।
"Permission modes यह तय करते हैं कि Claude कार्रवाई करने का प्रयास भी करता है या नहीं, जबकि sandboxes यह तय करते हैं कि जब फ़ाइल सिस्टम प्रतिक्रिया देता है तो क्या होता है।"
डेवलपर्स अक्सर डिफ़ॉल्ट Bash sandbox पर इस धारणा के साथ भरोसा करते हैं कि यह कोडिंग पर्यावरण को बाहरी वेब एंडपॉइंट्स से पूरी तरह अलग करता है। वे इंटरनेट एक्सेस सक्षम करके एजेंटों को तैनात करते हैं, यह मानते हुए कि स्थानीय प्रक्रिया अलगाव दुर्भावनापूर्ण डेटा चोरी के प्रयासों को रोकता है।
क्लाइंट-साइड प्रतिबंध निकास ट्रैफ़िक फ़िल्टरिंग के बजाय विशेष रूप से स्थानीय फ़ाइल सिस्टम सीमाओं पर केंद्रित होते हैं। जब तक फ़ायरवॉल नीतियों के माध्यम से आउटबाउंड नेटवर्क रूटिंग नियमों को स्पष्ट रूप से लॉक नहीं किया जाता है, तब तक टूल इंटरफ़ेस के माध्यम से निष्पादित एक rogue script पर्यावरण चर को बाहरी सर्वर पर प्रसारित कर सकती है।
.env फ़ाइलों के अंदर उजागर अनियंत्रित API keys।एक अन्य व्यापक मान्यता यह है कि वैश्विक कॉन्फ़िगरेशन फ़ाइल में एक बार अनुमति प्रतिबंधों को कॉन्फ़िगर करने से सभी आगामी डेवलपर सत्र अनिश्चित काल के लिए सुरक्षित हो जाते हैं। टीमें यह मानती हैं कि नीति प्रवर्तन सभी भाग लेने वाली स्थानीय मशीनों पर लागू एक स्थिर फ़ायरवॉल नियम की तरह काम करता है।
जब डेवलपर्स अल्पकालिक कंटेनर शुरू करते हैं, तो स्थानीय ओवरराइड फ़्लैग और प्रोजेक्ट-स्तरीय कॉन्फ़िगरेशन फ़ाइलें नियमित रूप से वैश्विक डिफ़ॉल्ट्स को ओवरराइड कर देती हैं। जब तक संगठन केंद्रीकृत रिपॉजिटरी हुक के माध्यम से नीति वितरण को लागू नहीं करते हैं, तब तक व्यक्तिगत योगदानकर्ता स्थानीय तर्कों के साथ सुरक्षा नियंत्रणों को आसानी से बायपास कर सकते हैं।
--allowedTools पैरामीटर के कारण अनपेक्षित संशोधनों का सामना करना पड़ा।ऑटोनॉमस डेवलपमेंट टूल्स को सुरक्षित करने के लिए कॉन्फ़िगरेशन परतों को परस्पर बदलने योग्य चेकबॉक्स के बजाय अलग-अलग परिचालन सीमाओं के रूप में मानने की आवश्यकता होती है। जैसे-जैसे इंजीनियरिंग केंद्रों में तैनाती की गति बढ़ती है, टीमों को डिफ़ॉल्ट मान्यताओं पर भरोसा करने के बजाय साप्ताहिक रूप से अपने टूल अनुमतियों का ऑडिट करना चाहिए। आपकी टीम की स्थानीय कॉन्फ़िगरेशन फ़ाइलों के भीतर वर्तमान में कौन से आर्किटेक्चरल अंतराल छिपे हुए हैं?
यह तय करता है कि एजेंट को उपयोगकर्ता को संकेत दिए बिना स्वचालित रूप से कौन सी विशिष्ट बाइनरी कमांड निष्पादित करने की अनुमति है।
इसे शेयर करें
यह लेख उपयोगी लगा? अपने दोस्तों के साथ शेयर करें।
Rate this article
Leave a comment
संबंधित विषय
आपको यह भी पसंद आएगा
आपके लिए चुनी गई खबरें

Claude Code एजेंट्स के साथ निर्माण करने वाली दक्षिण अफ्रीकी तकनीक टीमें अद्वितीय लेटेंसी और नॉन-डर्मिनिस्टिक निष्पादन बाधाओं का सामना करती हैं। यहाँ टूल कॉल्स को ट्रैक करने और ट्रांसक्रिप्ट पढ़ने का तरीका बताया गया है।





Enjoy this article?
Get fresh stories delivered to your inbox every morning.