أمن سيبرانيقراءة دقيقتين

Claude Code يضيف وضع --restricted يتجاهل ملفات الإعدادات ويمنع تنفيذ الأوامر

المغزى

القيد الذي يستطيع المستودع المفحوص إلغاءه بملف إعدادات ليس قيدًا، ولهذا نُقل التحكم من الكود الذي يُفحص إلى من يشغّل الأداة.

أضاف الإصدار 2.1.248 من Claude Code، المنشور على npm في 27 أغسطس 2026، خيارًا جديدًا باسم ‎–restricted. وبحسب سجل التغييرات، يؤدي هذا الوضع خمسة أمور:

  • يزيل الأدوات التي تشغّل أوامر أو كودًا.
  • يزيل أداة WebFetch.
  • يحصر أدوات الملفات داخل مجلد العمل.
  • يرفض وضع bypassPermissions.
  • يتجاهل ملفات الإعدادات كلها: إعدادات المستخدم، وإعدادات المشروع، والإعدادات المحلية.

والبند الأخير هو الذي يمنح البنود الأربعة الأولى معناها. فلو كان الوضع المقيَّد يقرأ إعدادات المشروع، لاستطاع أي مستودع يُنزَّل أن يضع فيه ملف إعدادات يرفع القيود بنفسه. والحل أن الأداة لا تقرأ هذه الملفات أصلًا في هذا الوضع.

وبذلك ينتقل التحكم من الكود الذي يُفحص إلى الشخص الذي شغّل الأداة.

ويرتبط ذلك بموقف متكرر في عمل المطورين: فتح مستودع لا يملكونه، سواء لمراجعة كود عميل، أو فحص pull request قادم من خارج الفريق، أو تجربة مشروع منزَّل. ففي السابق كان الخيار بين تشغيل الأداة بصلاحياتها المعتادة أو عدم استخدامها. أما الآن فيوجد وضع يتيح فتح المستودع دون أن تملك الأداة أي إذن بالتنفيذ من الأساس.

ويتضمن الإصدار نفسه إصلاحًا لمشكلة كانت فيها ملفات credentials غير مضافة إلى الـ commits، مثل ملفات tfvars ونسخ key.pem.tmp، تُرفع إلى الجلسات السحابية. أي أن الحاجة إلى حدود أوضح لما تقرؤه الأداة وترسله ظهرت من الاستخدام الفعلي، لا من ورقة بحثية.

المصادر

  1. سجل تغييرات Claude Code
  2. الملف نفسه على GitHub
  3. تواريخ النشر على npm
  4. توثيق صلاحيات Claude Code

من عدد الجمعة 15 ربيع الأول - 28 أغسطس

أخبار ذات صلة

أمن سيبراني

Claude Code يضيف قاعدة Containment Escape تمنع الموافقة التلقائية على سحب مفاتيح السحابة

حين يعمل agent على خادم سحابي ويقرأ نصوصًا لم يكتبها صاحبه، يصبح نطاق الضرر المحتمل حساب السحابة كله لا المستودع وحده. بعض الأوامر يجب أن تبقى بحاجة إلى موافقة مهما كان الوضع مريحًا.

20 ربيع الأول - 2 سبتمبر

أخبار الجمعة 15 ربيع الأول - 28 أغسطس