Sandboxing des agents
IA / LLM 🔴 SeniorDéfinition
Isolation de l'environnement d'exécution d'un agent pour limiter les dégâts d'une erreur ou d'une injection : système de fichiers restreint, réseau filtré par domaines, absence de secrets. Claude Code embarque un bac à sable pour l'outil Bash (Seatbelt sur macOS ; Bubblewrap et socat, avec filtre seccomp optionnel, sur Linux et WSL2) ; les alternatives sont les dev containers, conteneurs dédiés ou machines virtuelles.
Analogie
Laisser un enfant cuisiner dans une cuisine où les couteaux sont rangés et le gaz coupé.
Exemple de code
# Claude Code : activer et régler le bac à sable Bash
claude
/sandbox # panneau : mode d'approbation, répertoires, domaines réseau
# Linux / WSL2 : dépendances du bac à sable
sudo apt install bubblewrap socat
# Alternative universelle : conteneur jetable sans secrets ni réseau sortant
docker run --rm -it --network none \
-v "$PWD":/work -w /work \
-e ANTHROPIC_API_KEY \
node:22 bash -c 'curl -fsSL https://claude.ai/install.sh | bash && claude -p "lance les tests et corrige"'
Cas d'usage
Agents autonomes en CI, computer use, exécution de code généré par le modèle.
Anti-pattern
Monter le répertoire home et le trousseau de clés dans le conteneur « pour que ça marche ».
Termes liés
Fiche mise à jour le 2026-09-27