sandbox-configurator
تهيئة صناديق عزل Claude Code بأمان
يصعب موازنة إعدادات صندوق العزل عندما تحتاج المشاريع إلى الشبكات أو Docker أو الخوادم المحلية. ترشد هذه المهارة اختيارات سياسة Claude Code مع توضيح المفاضلات بوضوح.
توقف واطلب التأكيد قبل التثبيت.
راجع الخطة واحصل على موافقة صريحة من المستخدم قبل تغيير الملفات.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "sandbox-configurator" from https://skillstore.io/skills/dnyoussef-sandbox-configurator.md and its manifest at https://skillstore.io/api/skills/dnyoussef-sandbox-configurator/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "sandbox-configurator". I need a safe setup for contributing to an unfamiliar open source repository.
النتيجة المتوقعة:
- تم اختيار ملف تعريف الأمان الأقصى.
- اقتصر الوصول الموثوق على سجلات الحزم العامة وGitHub.
- يبقى الربط المحلي وDocker sockets واستثناءات الأوامر الواسعة معطلة.
- يركز التحقق على سير عمل التثبيت والاختبار والمستودع للقراءة فقط.
جارٍ استخدام "sandbox-configurator". My full-stack project needs Docker and a local development server.
النتيجة المتوقعة:
- تم اختيار ملف تعريف متوازن مع استثناءات صريحة.
- يُسمح بالربط المحلي لخادم التطوير فقط.
- يُعامل الوصول إلى Docker كاستثناء أعلى مخاطرة يحتاج إلى موافقة الفريق.
- تشرح الخطة النهائية كل مفاضلة أمنية.
جارٍ استخدام "sandbox-configurator". Audit my existing sandbox settings for unnecessary access.
النتيجة المتوقعة:
- تبرز المراجعة النطاقات الموثوقة الواسعة واستثناءات الأوامر غير المستخدمة والمتغيرات التي تشبه الأسرار.
- توصي بنطاقات أضيق واستثناءات أقل وتخزين منفصل للأسرار.
- تسرد فحوصات التحقق لتأكيد أن السياسة الأكثر أمانا لا تزال تدعم سير العمل.
التدقيق الأمني
مخاطر عاليةThe scanned files are documentation and a process diagram, not executable code. Most static findings are false positives from Markdown fences, inline command names, and example secret variable names, but the skill does include guidance for disabling or weakening sandbox protections.
مخاوف أمنية مؤكدة (3)
عوامل الخطر
⚙️ الأوامر الخارجية (20)
🔑 متغيرات البيئة (1)
الأنماط المكتشفة
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/dnyoussef-sandbox-configurator/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/dnyoussef-sandbox-configurator?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/dnyoussef-sandbox-configurator?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/dnyoussef-sandbox-configurator/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/dnyoussef-sandbox-configurator.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
DNYoussef. (2026). sandbox-configurator security audit report (audit version 8) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/dnyoussef-sandbox-configurator/audits/8اقتباس BibTeX
@techreport{dnyoussef-dnyoussef-sandbox-configurator-2026,
author = {DNYoussef},
title = {sandbox-configurator security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/dnyoussef-sandbox-configurator/audits/8},
note = {Author version 1.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "sandbox-configurator security audit report (audit version 8)"
version: "1.0.0"
type: report
authors:
- name: "DNYoussef"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/dnyoussef-sandbox-configurator/audits/8"
identifiers:
- type: other
value: "skillstore:dnyoussef-sandbox-configurator:audit:8"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: متوسطما الذي يمكنك بناؤه
تعزيز مساحات عمل المساهمة في المصادر المفتوحة
استخدم ملف تعريف أمان أقصى مع السجلات العامة فقط والحد الأدنى من استثناءات الأوامر.
موازنة وصول التطوير المؤسسي
اختر النطاقات الداخلية الموثوقة ومتغيرات البناء المطلوبة والاستثناءات الموثقة لسير العمل المعتمد.
مراجعة احتياجات صندوق العزل المحلي لتطبيق متكامل
قيّم الخوادم المحلية وDocker وGit والوصول إلى السجلات قبل منح أذونات أوسع.
جرّب هذه الموجّهات
Configure a maximum security Claude Code sandbox for this project. Allow only package registries and GitHub if they are necessary.
Create a balanced sandbox plan for a full-stack app that needs package installs, Git, Docker, and a local development server.
Design a sandbox policy for an enterprise repository with internal registries, approved domains, and required build variables. Explain every exception.
Review my current Claude Code sandbox policy. Identify unnecessary access, risky exclusions, secret-handling issues, and safer alternatives.
أفضل الممارسات
- ابدأ بالأمان الأقصى وأضف فقط الوصول المطلوب لسير العمل الحالي.
- وثق سبب الحاجة إلى كل نطاق موثوق وقاعدة ربط محلي وsocket واستثناء أمر.
- أبق الأسرار خارج تهيئة صندوق العزل المشتركة واستخدم تخزين الأسرار المعتمد.
تجنب
- استخدام وضع no-sandbox مع تعليمات برمجية غير مألوفة أو مستودعات غير موثوقة.
- إضافة نطاقات wildcard واسعة قبل تأكيد الخدمات الدقيقة المطلوبة.
- استثناء سير عمل Git أو Docker أو shell دون تسجيل الأثر الأمني.
الأسئلة المتكررة
هل تغير هذه المهارة إعدادات صندوق العزل تلقائيا؟
بأي مستوى أمان يجب أن أبدأ؟
هل يمكنها دعم سير عمل Docker؟
هل تتعامل مع قوائم السماح للشبكة؟
هل يمكنها مراجعة سياسة صندوق عزل موجودة؟
هل وضع no-sandbox آمن؟
تفاصيل المطور
المؤلف
DNYoussefالترخيص
MIT
إصدار المؤلف
v1.0.0
مراجعة Skillstore
r1
المستودع
https://github.com/DNYoussef/ai-chrome-extension/tree/main/.claude/skills/sandbox-configuratorمرجع
c579efd02184f1128d6741d16e6c8d951d7d4208
حداثة الصيانة
٢٢/٧/٢٠٢٦
الاستخدام
4 تنزيلات · 230 مشاهدات
بنية الملفات