Skip to content

Commit fb21fa6

Browse files
jkyberneeesclaude
andcommitted
enhance(docker): explicit risk-class policy for optimal security
Remove implicit global action in favor of explicit per-class definitions: - all 9 classes now clearly defined (safe→allow, unknown→deny, etc.) - eliminates gotcha where safe commands would prompt with action:"prompt" - fail-closed policy now explicit in config, not just implicit - unattended mode (non_interactive:deny) is unambiguous and secure Ordering by risk severity: allow → prompt → deny. Co-Authored-By: Claude Haiku 4.5 <noreply@anthropic.com>
1 parent 1469af1 commit fb21fa6

1 file changed

Lines changed: 7 additions & 5 deletions

File tree

docker/config.restricted.json

Lines changed: 7 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -1,15 +1,17 @@
11
{
22
"sandbox": false,
33
"dangerous": {
4-
"action": "prompt",
54
"non_interactive": "deny",
65
"classes": {
7-
"destructive": "deny",
8-
"system_write": "prompt",
6+
"safe": "allow",
7+
"local_write": "allow",
8+
"install": "prompt",
99
"network_egress": "prompt",
1010
"code_execution": "prompt",
11-
"install": "prompt",
12-
"local_write": "allow"
11+
"system_write": "prompt",
12+
"unknown": "deny",
13+
"destructive": "deny",
14+
"blocked": "deny"
1315
},
1416
"allowlist": [],
1517
"denylist": ["rm -rf /"]

0 commit comments

Comments
 (0)