sandbox-configurator
Configura los sandboxes de Claude Code de forma segura
Los ajustes de sandbox son difíciles de equilibrar cuando los proyectos necesitan redes, Docker o servidores locales. Esta skill guía las decisiones de política de Claude Code con compensaciones claras.
Detente y solicita confirmación antes de instalar.
Revisa el plan y obtén el consentimiento explícito del usuario antes de modificar archivos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "sandbox-configurator" from https://skillstore.io/skills/dnyoussef-sandbox-configurator.md and its manifest at https://skillstore.io/api/skills/dnyoussef-sandbox-configurator/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "sandbox-configurator". Necesito una configuración segura para contribuir a un repositorio open source que no conozco.
Resultado esperado:
- Perfil de máxima seguridad seleccionado.
- Acceso de confianza limitado a registros públicos de paquetes y GitHub.
- El enlace local, los sockets de Docker y las exclusiones amplias de comandos permanecen deshabilitados.
- La validación se centra en flujos de trabajo de instalación, prueba y repositorio de solo lectura.
Usando "sandbox-configurator". Mi proyecto full-stack necesita Docker y un servidor de desarrollo local.
Resultado esperado:
- Perfil equilibrado seleccionado con excepciones explícitas.
- El enlace local se permite solo para el servidor de desarrollo.
- El acceso a Docker se trata como una excepción de mayor riesgo que necesita aprobación del equipo.
- El plan final explica cada compensación de seguridad.
Usando "sandbox-configurator". Audita mis ajustes de sandbox existentes para detectar accesos innecesarios.
Resultado esperado:
- La revisión destaca dominios de confianza amplios, exclusiones de comandos no usadas y variables con aspecto de secretos.
- Recomienda dominios más específicos, menos exclusiones y almacenamiento de secretos separado.
- Enumera comprobaciones de validación para confirmar que la política más segura sigue siendo compatible con el flujo de trabajo.
Auditoría de seguridad
Riesgo altoThe scanned files are documentation and a process diagram, not executable code. Most static findings are false positives from Markdown fences, inline command names, and example secret variable names, but the skill does include guidance for disabling or weakening sandbox protections.
Preocupaciones de seguridad confirmadas (3)
Factores de riesgo
⚙️ Comandos externos (20)
🔑 Variables de entorno (1)
Patrones detectados
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/dnyoussef-sandbox-configurator/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/dnyoussef-sandbox-configurator?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/dnyoussef-sandbox-configurator?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/dnyoussef-sandbox-configurator/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/dnyoussef-sandbox-configurator.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
DNYoussef. (2026). sandbox-configurator security audit report (audit version 8) [Author version 1.0.0]. Skillstore. https://skillstore.io/skills/dnyoussef-sandbox-configurator/audits/8Cita BibTeX
@techreport{dnyoussef-dnyoussef-sandbox-configurator-2026,
author = {DNYoussef},
title = {sandbox-configurator security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/dnyoussef-sandbox-configurator/audits/8},
note = {Author version 1.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "sandbox-configurator security audit report (audit version 8)"
version: "1.0.0"
type: report
authors:
- name: "DNYoussef"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/dnyoussef-sandbox-configurator/audits/8"
identifiers:
- type: other
value: "skillstore:dnyoussef-sandbox-configurator:audit:8"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Reforzar espacios de trabajo para contribuciones open source
Usa un perfil de máxima seguridad solo con registros públicos y exclusiones mínimas de comandos.
Equilibrar el acceso de desarrollo empresarial
Elige dominios internos de confianza, variables de compilación requeridas y excepciones documentadas para flujos de trabajo aprobados.
Revisar necesidades de sandbox local full-stack
Evalúa servidores locales, Docker, Git y acceso a registros antes de conceder permisos más amplios.
Prueba estos prompts
Configura un sandbox de Claude Code de máxima seguridad para este proyecto. Permite solo registros de paquetes y GitHub si son necesarios.
Crea un plan de sandbox equilibrado para una app full-stack que necesita instalaciones de paquetes, Git, Docker y un servidor de desarrollo local.
Diseña una política de sandbox para un repositorio empresarial con registros internos, dominios aprobados y variables de compilación requeridas. Explica cada excepción.
Revisa mi política actual de sandbox de Claude Code. Identifica accesos innecesarios, exclusiones riesgosas, problemas de gestión de secretos y alternativas más seguras.
Mejores prácticas
- Comienza con máxima seguridad y añade solo el acceso requerido para el flujo de trabajo actual.
- Documenta por qué se necesita cada dominio de confianza, regla de enlace local, socket y exclusión de comando.
- Mantén los secretos fuera de la configuración de sandbox compartida y usa almacenamiento de secretos aprobado.
Evitar
- Usar el modo no-sandbox para código desconocido o repositorios no confiables.
- Añadir dominios comodín amplios antes de confirmar los servicios exactos requeridos.
- Excluir flujos de trabajo de Git, Docker o shell sin registrar el impacto de seguridad.
Preguntas frecuentes
¿Esta skill cambia mis ajustes de sandbox automáticamente?
¿Con qué nivel de seguridad debería empezar?
¿Puede dar soporte a flujos de trabajo de Docker?
¿Gestiona allowlists de red?
¿Puede revisar una política de sandbox existente?
¿Es seguro el modo no-sandbox?
Detalles del desarrollador
Autor
DNYoussefLicencia
MIT
Versión del autor
v1.0.0
Revisión de Skillstore
r1
Repositorio
https://github.com/DNYoussef/ai-chrome-extension/tree/main/.claude/skills/sandbox-configuratorRef.
c579efd02184f1128d6741d16e6c8d951d7d4208
Actualidad del mantenimiento
26/7/2026
Uso
4 descargas · 230 vistas
Estructura de archivos