新闻详情

新闻详情

首页 / 资讯中心 / 详情

零出站网络的安全部署:claude-devtools Docker 独立模式与网络隔离完全指南

发布时间:2026/9/26 1:42:25来源:尧图网络
零出站网络的安全部署:claude-devtools Docker 独立模式与网络隔离完全指南
零出站网络的安全部署claude-devtools Docker 独立模式与网络隔离完全指南【免费下载链接】claude-devtoolsThe missing DevTools for Claude Code — inspect session logs, tool calls, token usage, subagents, and context window in a visual UI. Free, open source.项目地址: https://gitcode.com/gh_mirrors/cl/claude-devtoolsclaude-devtools是 Claude Code 的开源可视化调试工具能查看会话日志、工具调用、Token 用量、子代理和上下文窗口。它的 Docker 独立模式Standalone完全脱离 Electron 运行零出站网络调用——无遥测、无分析、无自动更新甚至可以以--network none彻底断网部署。本文是面向新手的完整部署指南帮你把 Claude Code 的黑箱行为安全地放进浏览器里检查。为什么选择独立模式claude-devtools 有两种运行形态形态运行方式网络行为适用场景Electron 桌面版桌面应用启动时检查 GitHub Releases 自动更新可选 SSH 远程连接个人日常使用Docker 独立模式Node.js HTTP 服务零出站调用仅监听入站连接服务器部署、隔离审计、CI 环境在独立模式下自动更新器与 SSH 功能被完全禁用见 standalone.ts 中的两个 No-op 存根容器内唯一的网络活动就是 HTTP 服务器监听入站请求。这意味着你可以放心地把它部署在任何对网络敏感的环境中。 完整的网络安全承诺见官方安全文档SECURITY.md一键启动Docker Compose 最快部署方法1. 获取源码git clone https://gitcode.com/gh_mirrors/cl/claude-devtools cd claude-devtools2. 构建并启动docker compose up然后打开http://localhost:3456即可看到完整的 Web 界面。pre-commit.ci 与 Dockerfile。3. 手动 Docker 命令方式等效docker build -t claude-devtools . docker run -p 3456:3456 -v ~/.claude:/data/.claude:ro claude-devtools⚠️ 注意:ro只读挂载——claude-devtools 只读取日志、从不写回只读挂载从源头上杜绝了意外修改。环境变量配置清单 ️独立模式的入口逻辑在 src/main/standalone.ts通过环境变量即可调整行为变量默认值作用CLAUDE_ROOT~/.claude.claude数据目录路径容器内为/data/.claudeHOST0.0.0.0监听地址PORT3456监听端口CORS_ORIGIN*CORS 来源策略Docker 隔离替代了 CORS 限制例如远程机器上数据目录不在默认位置时docker run -p 3456:3456 -e CLAUDE_ROOT/data/.claude \ -v /remote/claude-data:/data/.claude:ro claude-devtools配置会保存在CLAUDE_ROOT下的claude-devtools-config.json首次启动自动创建无需任何 API Key。终极网络隔离--network none 完全断网 这是本文的杀手锏。由于独立模式零出站调用你可以直接让 Docker 不给容器分配任何网络栈docker run --network none -p 3456:3456 \ -v ~/.claude:/data/.claude:ro claude-devtools或使用 Compose取消注释 docker-compose.yml 末行network_mode: none。官方安全文档中给出了同样的建议SECURITY.md。这样一来即使代码中未来出现任何可疑的网络行为也在操作系统层面无法发出——容器根本没有网络出口这是比承诺不联网更强的信任保证。启动后你会看到什么浏览器打开后是一个功能完整的 Web 界面与桌面版体验一致会话列表按日期分组支持跨会话搜索CmdK 命令面板工具调用检查器每次 Read/Edit/Bash 调用的完整输入输出、内联 Diff上下文窗口分析7 个类别的逐轮 Token 归属CLAUDE.md、技能、提及文件、工具 I/O、思考、团队协作、用户文本项目记忆面板MEMORY.md分层渲染支持 wikilinks 导航所有数据都来自容器内只读的~/.claude目录会话数据永不离开你的机器。安全设计细节 部署前值得了解的几道防线路径穿越防护所有 IPC/HTTP 处理器做严格的路径包含检查文件读取被限制在项目根和~/.claude内敏感凭据路径直接拒绝SECURITY.md只读数据流应用不写回会话文件挂载建议始终用:ro构建瘦身独立构建产物只有单个 CJS 文件vite.standalone.config.ts镜像为node:20-slim多阶段构建攻击面最小化检查项结果出站连接0可用--network none强制验证遥测 / 分析无对~/.claude的写入无只读挂载功能缺失自动更新、SSH 远程均依赖 Electron属预期行为源码导航 想深入阅读可以从这些文件入手独立模式入口src/main/standalone.tsHTTP 服务与路由src/main/http/index.ts构建配置vite.standalone.config.ts安全说明SECURITY.md部署模板docker-compose.yml、Dockerfile常见问题 ❓Q: 独立模式不支持 SSH 远程会话A: 对。SSH 管理依赖 Electron 桌面环境独立模式内置了占位实现见 standalone.ts。如需远程会话请在本机用桌面版。Q: 能部署到内网服务器供团队共享吗A: 可以这正是独立模式的目标场景。把目标机器的.claude目录只读挂载进容器团队通过浏览器访问即可——同时配合--network none实现双向隔离。Q: 端口冲突怎么办A: 用环境变量PORT修改监听端口并同步修改-p映射即可。总结claude-devtools 的 Docker 独立模式只需一条docker compose up命令就能获得零出站网络、只读数据、可彻底断网--network none的 Claude Code 会话审计能力。对于需要合规与数据主权的环境这是目前最省心的部署方式。【免费下载链接】claude-devtoolsThe missing DevTools for Claude Code — inspect session logs, tool calls, token usage, subagents, and context window in a visual UI. Free, open source.项目地址: https://gitcode.com/gh_mirrors/cl/claude-devtools创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

Garmin Fenix 8表径怎么选?43mm/47mm/51mm尺寸决策指南 2026/9/26 2:25:58

Garmin Fenix 8表径怎么选?43mm/47mm/51mm尺寸决策指南

买智能运动手表最纠结的一步,往往不是选品牌,也不是看功能表,而是对着表径尺寸来回划页面。Garmin Fenix 8 系列推出后,很多人的问题不是“要不要买”,而是“43mm、47mm、51mm 到底该选哪个”。这个问题听起来简单&…

阅读更多 →
基于5647张VOC玉米识别数据集的YOLO密集小目标检测与计数实战 2026/9/26 2:25:58

基于5647张VOC玉米识别数据集的YOLO密集小目标检测与计数实战

简介:这份玉米识别数据集面向从事农业视觉检测、目标计数与图像分类的开发者与算法学习者,可用于统计玉米粒个数或判断图像中是否包含玉米,适用于目标检测模型训练与验证场景。资源采用PASCAL VOC XML格式标注,共5647张图像&#…

阅读更多 →
28L微蒸烤一体机值不值得买?以松下DS59为例拆解安装与多段烹饪 2026/9/26 2:25:58

28L微蒸烤一体机值不值得买?以松下DS59为例拆解安装与多段烹饪

松下DS59万食炉28L微蒸烤一体机值不值得买?一份从安装条件到多段烹饪的全流程拆解这次我们来看一台不需要命令行、也不需要装驱动的厨电:松下DS59万食炉微蒸烤一体机,28L容量。它把微波炉、蒸汽炉、烤箱、空气炸锅合并进一个机身,…

阅读更多 →
柔性制造数字化转型:从换型损失到智能工厂系统选型落地指南 2026/9/26 2:25:58

柔性制造数字化转型:从换型损失到智能工厂系统选型落地指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
选择排序从入门到精通:思想、代码实现与面试常考坑点 2026/9/26 2:25:32

选择排序从入门到精通:思想、代码实现与面试常考坑点

如果你被问“排序算法先学哪个”,很多人会脱口而出冒泡排序。但我在给新人讲算法时,反而更愿意从选择排序开始。原因很简单:它的核心思路可以用一句话讲明白——每一轮从剩下的元素里挑一个最小的,放到已排好部分的末尾。这句话听…

阅读更多 →
ReactPy 界面构建入门:用 Python 创建 HTML 布局、组件与数据渲染 2026/9/26 2:25:32

ReactPy 界面构建入门:用 Python 创建 HTML 布局、组件与数据渲染

前端UI组件 【免费下载链接】reactpy Its React, but in Python 项目地址: https://gitcode.com/gh_mirrors/re/reactpy 点击查看 免费下载 ReactPy 是一款"用 Python 写 React"的 UI 框架,它允许开发者完全在 Python 一侧定义视图结构及其背…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉