Permissions et sandboxing
On a déjà vu que Claude Code s'arrête pour demander une approbation avant les actions risquées. Mais "approuver" n'est pas un bouton qu'on presse sans réfléchir — c'est une habitude : s'arrêter, lire la commande, la raison et la portée réelle, et seulement alors décider. Dans cette leçon, on apprend
Avant de signer un contrat, on lit chaque clause attentivement sans se contenter du titre. Un chimiste qui teste une réaction risquée le fait derrière un écran de verre épais dans une hotte, pas sur une table ouverte.
- principe du moindre privilège
- Donner à l'agent uniquement la permission la plus restreinte dont la tâche actuelle a besoin — pas un accès large "par précaution".
- exécution en bac à sable (sandbox)
- Exécuter une commande dans un environnement isolé et jetable — sans accès réseau et sans écriture sur les vrais fichiers système — pour que les dégâts restent confinés à l'intérieur.
- force-push
- Un git push qui écrase l'historique distant ; sur une branche partagée, il peut effacer silencieusement les commits d'autres personnes.
- exfiltration réseau
- Un appel réseau sortant qui envoie des données locales — parfois sensibles — vers une destination externe sans rapport avec la tâche demandée.