15 сентября 2026 г.
Автоодобрение в Claude Code и Codex можно изолировать: 8 вариантов под разные задачи
Агент с автоодобрением может выполнить `rm`, вызвать `curl` и отправить наружу ключи. 15 сентября 2026 года карта вариантов для такого запуска включала 8 решений: Docker Sandboxes, shuru, Brood Box, Brig, E2B, Daytona, Vercel Sandbox и Modal.

Min Choi
@minchoi
Сохраните это в закладки, если запускаете Claude Code / Codex с автоодобрением. Ваш агент может выполнить `rm`, вызвать `curl` и отправить наружу ключи. Карта sandbox: Локальная microVM, настоящая виртуальная машина на вашем компьютере • Docker Sandboxes: `sbx run claude` • shuru: временная среда, по умолчанию без сети • Brood Box: microVM и просмотр diff перед применением • Brig: open source, подобранные профили агентов # curl -fsSL https://brig.sh/install | sh Облако, агент запускается в другом месте • E2B: SDK-first, чаще всего используется для продуктов • Daytona: постоянные рабочие пространства агентов • Vercel Sandbox / Modal: облачное выполнение кода Слабее, общее ядро DevContainers / обычный Docker: подходят для зависимостей, но не изолируют последствия сбоя Выбирайте по задаче: агент на ноутбуке → Docker SBX / shuru / Brig функция продукта → E2B

· 2,7 тыс. просмотров
Обычный Docker и DevContainers подходят для зависимостей, но не создают отдельной границы, когда агент получил доступ к командам и ключам. Теперь для агента на ноутбуке есть локальные microVM, а для функции продукта запуск можно вынести в облако.
Локальный путь. Docker Sandboxes ставится на macOS Sonoma 14+ с Apple Silicon через `brew trust docker/tap && brew install docker/tap/sbx`. Docker Desktop и Docker Engine не обязательны. После `sbx login` Claude Code запускается командой `sbx run --name my-sandbox claude`. Первый запуск предлагает профили сети Open, Balanced и Locked Down. В режиме `sbx run --clone claude .` агент работает в отдельном Git-клоне, поэтому изменения не попадают в репозиторий на хосте до явного `fetch`.
Ещё три пути. shuru ставится через `brew tap superhq-ai/tap && brew install shuru` и каждый раз создаёт временную Linux microVM без сети по умолчанию. Brig запускается командой `brig run claude ~/code/demo` после установки через Homebrew. Brood Box запускается как `bbox claude-code`, создаёт COW-снимок и после выхода показывает diff по файлам.
Облачный путь. Vercel Sandbox ставится через `npm i -g sandbox`, затем запускается командами `sandbox login` и `sandbox sh` в отдельной Firecracker microVM. В базовом образе уже есть Claude, Codex и OpenCode. E2B подходит для функции продукта, Daytona даёт постоянные рабочие пространства агентов.
Встроенные ограничения. В Claude Code Desktop режим Auto запускает действия и в фоне проверяет, соответствуют ли они запросу. Режим доступен пользователям Anthropic API и моделям Claude Opus 4.6+, Sonnet 4.6+ или Fable. Встроенный sandbox Claude Code включается через `sandbox.enabled: true` в `~/.claude/settings.json`. Для Codex OpenAI показывает `approvals_reviewer = "auto_review"`, а допустимые режимы задаются как `read-only` и `workspace-write`.
Дальше выбор расходится по задаче: Docker SBX, shuru или Brig для агента на ноутбуке, E2B для функции продукта.
Первоисточник
