תיעוד 88
אבטחה
למדו על אמצעי הגנת האבטחה של Claude Code ועל שיטות עבודה מומלצות לשימוש בטוח.
#כיצד אנו ניגשים לאבטחה
#בסיס האבטחה
אבטחת הקוד שלך היא בעלת חשיבות עליונה. Claude Code נבנה כאשר האבטחה בליבתו, ומפותח בהתאם לתוכנית האבטחה המקיפה של Anthropic. למידע נוסף וגישה למשאבים (דוח SOC 2 Type 2, תעודת ISO 27001 וכו') בקרו ב-Anthropic Trust Center.
#ארכיטקטורה מבוססת הרשאות
במצב Manual, Claude Code מתחיל עם הרשאות קריאה בלבד. כאשר Claude Code צריך לערוך קבצים, להריץ בדיקות או לבצע פקודות, הוא שואל אותך תחילה, ואתה בוחר אם לאשר את הפעולה פעם אחת או להתיר אותה מעתה ואילך.
במצב Manual, Claude Code שואל גם לפני הרצת פקודות Bash שיכולות לשנות את המערכת שלך. הוא מריץ קבוצה מובנית של פקודות לקריאה בלבד כגון ls, cat ו-git status ללא שאלה. אתה והארגון שלך מגדירים הרשאות אלו ישירות.
ב-מצב auto, מודל מסווג נפרד בוחן פעולות במקומך וחוסם את אלו שהוא מעריך כלא בטוחות. כיצד המסווג מעריך פעולות מפרט אילו פעולות Claude Code מאשר ישירות, אילו הוא שולח למסווג, ועל אילו פעולות Claude Code עדיין שואל אותך. כללי הבקשה והחסימה המפורשים שלך עדיין חלים, והארגון שלך יכול לכבות את מצב auto.
באיזה מצב הרשאה הפעלה מתחילה תלוי בתוכנית שלך, בממשק שממנו אתה מתחיל אותה, ובהגדרות שלך ושל הארגון שלך: ראה מצבי הרשאות.
להגדרת הרשאות מפורטת, ראה הרשאות.
#הגנות מובנות
כדי לצמצם סיכונים במערכות מבוססות סוכנים:
- כלי Bash בסביבת בידוד (Sandboxed bash tool): הרצת פקודות bash בסביבת בידוד (Sandbox) עם בידוד של מערכת הקבצים והרשת, מה שמפחית בקשות אישור תוך שמירה על אבטחה. הגדר באמצעות
/sandboxכדי להגדיר גבולות שבהם Claude Code יכול לעבוד באופן עצמאי - גבול ספריית העבודה (Working directory boundary): במצב
Manual, Claude Code יכול לכתוב רק לתיקייה שבה הוא הופעל ולתת-התיקיות שלה, ואינו יכול לשנות קבצים בספריות אב ללא הרשאה מפורשת. במצבManual, Claude Code שואל אותך גם לפני קריאת נתיבים מחוץ לגבול זה באמצעות הכליםRead,Grepו-Glob. הרחב את הגבול באמצעות ספריות נוספות כדי לדלג על שאלת האישור, או הגבל את גישת הקריאה הרחבה יותר הזמינה לפקודות Bash לקריאה בלבד באמצעות כלליdenyReadשל ה-sandbox, אשר חלים רק כאשר ה-sandboxing מופעל - הפחתת עייפות מבקשות אישור (Prompt fatigue mitigation): תמיכה בהוספה לרשימת היתרים של פקודות בטוחות הנמצאות בשימוש תדיר לפי משתמש, לפי בסיס קוד או לפי ארגון
- מצב Accept Edits: מאשר אוטומטית עריכות קבצים וקבוצה קבועה של פקודות מערכת קבצים ב-Bash כגון
mkdir,touch,rm,mv,cpו-sedעבור נתיבים בספריית העבודה. פקודות Bash אחרות ונתיבים שמחוץ לתחום עדיין מציגים בקשת אישור
#אחריות המשתמש
ל-Claude Code יש אך ורק את ההרשאות שאתה מעניק לו. אתה אחראי לבדוק את הקוד והפקודות המוצעים מבחינת בטיחות לפני האישור.
#הגנה מפני הזרקת הנחיות (Prompt injection)
הזרקת הנחיות (Prompt injection) היא טכניקה שבה תוקף מנסה לעקוף או לתמרן את ההנחיות של עוזר בינה מלאכותית על ידי החדרת טקסט זדוני. Claude Code כולל מספר אמצעי הגנה מפני התקפות אלו:
#הגנות ליבה
- מערכת הרשאות: במצב
Manual, פעולות רגישות דורשות אישור מפורש - ניתוח מודע להקשר: מזהה הנחיות העלולות להזיק על ידי ניתוח הבקשה המלאה
- חיטוי קלט (Input sanitization): מונע הזרקת פקודות על ידי עיבוד קלטי משתמש
- אישור פקודות רשת: פקודות שמביאות תוכן מהרשת כגון
curlו-wgetאינן מאושרות אוטומטית כברירת מחדל. במצבManualהן מציגות בקשת אישור כמו כל פקודת Bash אחרת שאינה לקריאה בלבד, כך שעדיין תוכל לאשר פעם אחת או להוסיף כלל התרה מפורש כמוBash(curl *). כדי לחסום אותן לחלוטין, הוסף אותן אלpermissions.deny
#אמצעי הגנה על פרטיות
יישמנו מספר אמצעי הגנה כדי להגן על הנתונים שלך, כולל:
- תקופות שמירה מוגבלות עבור מידע רגיש (ראה את מרכז הפרטיות (Privacy Center) למידע נוסף)
- גישה מוגבלת לנתוני הפעלות של משתמשים
- שליטת משתמש בהעדפות אימון נתונים. משתמשי קצה (Consumer) יכולים לשנות את הגדרות הפרטיות שלהם בכל עת.
לפרטים מלאים, עיין ב-תנאי השירות המסחריים שלנו (עבור משתמשי Team, Enterprise ו-API) או ב-תנאי השימוש לצרכן (עבור משתמשי Free, Pro ו-Max) וב-מדיניות הפרטיות.
#אמצעי הגנה נוספים
- אישור בקשות רשת: במצב
Manual, רוב הכלים שמבצעים בקשות רשת דורשים אישור משתמש כברירת מחדל - חלונות הקשר מבודדים: שליפת מידע מהרשת משתמשת בחלון הקשר נפרד כדי למנוע הזרקה של הנחיות שעלולות להיות זדוניות
- אימות מהימנות (Trust verification): הפעלות ראשונות בבסיס קוד ושרתי MCP חדשים דורשים אימות מהימנות
- הערה: אימות מהימנות מושבת בעת הפעלה לא-אינטראקטיבית עם הדגל
-p - הערה: כאשר אתה מפעיל את Claude Code ישירות בספריית הבית שלך, אישור המהימנות נשמר עבור ההפעלה הנוכחית בלבד ואינו נכתב לדיסק, כך שבקשת האישור מופיעה מחדש בכל הפעלה. אין הגדרה לשמירתו לצמיתות. הפעל את Claude Code מתוך תת-ספרייה של הפרויקט במקום זאת, שבה אישור המהימנות נשמר לפי ספרייה
- הערה: אימות מהימנות מושבת בעת הפעלה לא-אינטראקטיבית עם הדגל
- זיהוי הזרקת פקודות: במצב
Manual, פקודות bash חשודות דורשות אישור ידני גם אם נוספו בעבר לרשימת ההיתרים - התאמה עם ברירת מחדל של סגירה (Fail-closed matching): במצב
Manual, פקודות ללא התאמה דורשות אישור כברירת מחדל - תיאורים בשפה טבעית: פקודות bash מורכבות כוללות הסברים להבנת המשתמש
- אחסון מאובטח של אישורים: מפתחות API וטוקנים נשמרים ב-macOS Keychain כאשר הוא זמין, ומוגנים על ידי הרשאות קבצים ב-Windows וב-Linux. ראה ניהול אישורים
אזהרה, סיכון אבטחה של WebDAV ב-Windows: בעת הפעלת Claude Code ב-Windows, אנו ממליצים שלא להפעיל את WebDAV ושלא לאפשר ל-Claude Code לגשת לנתיבים כגון
\\*אשר עשויים להכיל תת-ספריות WebDAV. השירות WebDAV הוצא משימוש על ידי Microsoft עקב סיכוני אבטחה. הפעלת WebDAV עשויה לאפשר ל-Claude Code להפעיל בקשות רשת למארחים מרוחקים, תוך עקיפת מערכת ההרשאות.
שיטות עבודה מומלצות לעבודה עם תוכן לא מהימן:
- בדוק פקודות מוצעות לפני אישור
- הימנע מניתוב (piping) של תוכן לא מהימן ישירות ל-Claude
- אמת שינויים מוצעים בקבצים קריטיים
- השתמש במכונות וירטואליות (VMs) כדי להריץ סקריפטים ולבצע קריאות לכלים, במיוחד בעת אינטראקציה עם שירותי רשת חיצוניים
- דווח על התנהגות חשודה באמצעות
/feedback
אזהרה: בעוד שהגנות אלו מפחיתות את הסיכון באופן משמעותי, שום מערכת אינה חסינה לחלוטין מפני כל ההתקפות. שמור תמיד על נוהלי אבטחה נאותים בעת עבודה עם כל כלי בינה מלאכותית.
#אבטחת MCP
Claude Code מאפשר למשתמשים להגדיר שרתי Model Context Protocol (MCP). רשימת שרתי ה-MCP המורשים מוגדרת בקוד המקור שלך, כחלק מהגדרות Claude Code שמהנדסים שומרים בבקרת גרסאות.
אנו מעודדים כתיבת שרתי MCP משלך או שימוש בשרתי MCP מספקים שאתה סומך עליהם. באפשרותך להגדיר הרשאות Claude Code עבור שרתי MCP. חברת Anthropic בודקת מחברים מול קריטריוני הרישום שלה לפני הוספתם ל-מדריך Anthropic, אך אינה מבצעת ביקורת אבטחה או מנהלת שרתי MCP כלשהם.
#אבטחת IDE
ראה אבטחה ופרטיות ב-VS Code למידע נוסף על הרצת Claude Code בסביבת פיתוח (IDE).
#אבטחת הרצה בענן
בעת שימוש ב-Claude Code באינטרנט, אמצעי בקרת אבטחה נוספים נכנסים לפעולה. הפעלות שהארגון שלך מנתב אל סביבה באירוח עצמי רצות על התשתית שלך, שבה בידוד, תעבורת רשת יוצאת (network egress) ואישורי git הם באחריות הפריסה שלך. בסביבות המתארחות אצל Anthropic:
- מכונות וירטואליות מבודדות: כל הפעלת ענן רצה ב-VM מבודד ומנוהל על ידי Anthropic
- בקרות גישה לרשת: הגישה לרשת מוגבלת כברירת מחדל וניתן להגדיר אותה כמושבתת או ככזו המאפשרת דומיינים ספציפיים בלבד
- הגנה על אישורים: האימות מנוהל דרך פרוקסי מאובטח המשתמש באישור בעל טווח מוגדר בתוך ה-sandbox, אשר מתורגם לאחר מכן לטוקן אימות ה-GitHub האמיתי שלך
- הגבלות ענפים: פעולות git push מוגבלות לענף העבודה הנוכחי
- רישום ביקורת (Audit logging): כל הפעולות בהפעלות ענן נרשמות לצורכי תאימות וביקורת
- ניקוי אוטומטי: מכונות ה-VM של ההפעלה מוחזרות לאחר תקופה של חוסר פעילות
לפרטים נוספים על הרצה בענן, ראה Claude Code באינטרנט; כדי להגדיר גישה לרשת עבור הפעלות ענן, ראה הגדרת סביבות ענן.
הפעלות Remote Control פועלות אחרת: ממשק האינטרנט מתחבר לתהליך Claude Code הרץ במחשב המקומי שלך. כל הרצת הקוד והגישה לקבצים נשארות מקומיות, ותעבורת ההפעלה עוברת דרך ה-API של Anthropic באמצעות TLS; בזמן החיבור, תמליל ההפעלה נשמר בשרתי Anthropic כדי לסנכרן את השיחה בין מכשירים, כפי שמתואר ב-חיבור ואבטחה. אין מעורבות של מכונות VM בענן או בידוד sandbox. החיבור משתמש במספר אישורים קצרי מועד ובעלי היקף מוגדר, שכל אחד מהם מוגבל למטרה מסוימת ופג תוקף באופן עצמאי, כדי להגביל את רדיוס הפגיעה במקרה שאישור יחיד נחשף.
#שיטות עבודה מומלצות לאבטחה
#עבודה עם קוד רגיש
- בדוק את כל השינויים המוצעים לפני אישור
- השתמש בהגדרות הרשאה ספציפיות לפרויקט עבור מאגרים רגישים
- שקול להשתמש ב-מיכלי פיתוח (dev containers) לצורך בידוד נוסף
- בצע ביקורת להגדרות ההרשאות שלך באופן קבוע באמצעות
/permissions
#אבטחת צוות
- השתמש ב-הגדרות מנוהלות כדי לאכוף תקנים ארגוניים
- שתף תצורות הרשאה מאושרות דרך בקרת גרסאות
- הכשר חברי צוות לגבי שיטות עבודה מומלצות לאבטחה
- נטר את השימוש ב-Claude Code באמצעות מדדי OpenTelemetry
- בצע ביקורת או חסום שינויים בהגדרות במהלך הפעלות באמצעות ווי
ConfigChange
#דיווח על בעיות אבטחה
אם גילית פגיעות אבטחה ב-Claude Code:
- אל תחשוף אותה בפומבי
- דווח עליה דרך תוכנית HackerOne שלנו
- כלול שלבי שחזור מפורטים
- תן לנו זמן לטפל בבעיה לפני חשיפה פומבית
#משאבים קשורים
- תוסף הנחיות אבטחה (Security guidance plugin): בקש מ-Claude לבדוק ולתקן פגיעויות בשינויי הקוד שלו במהלך ההפעלה
/security-review: הרץ סקירת אבטחה לפי דרישה על השינויים בענף הנוכחי שלך- סביבות Sandbox: השווה גישות בידוד ובחר באחת המתאימה למודל האיומים שלך
- Sandboxing: בידוד מערכת קבצים ורשת עבור פקודות Bash
- הרשאות: הגדר הרשאות ובקרות גישה
- ניטור שימוש: מעקב וביקורת אחר פעילות Claude Code
- מיכלי פיתוח (Development containers): סביבות מאובטחות ומבודדות
- Anthropic Trust Center: אישורי אבטחה ותאימות
- מדריך CISO ל-AI סוכני (CISO's guide to agentic AI): מסגרת עבודה של מובילי אבטחה להערכת פריסות של AI סוכני