首页/新闻资讯/正文详情

零出站网络的安全部署:claude-devtools Docker 独立模式与网络隔离完全指南

发布时间:2026/9/27 10:54:27 来源:云帆数科 栏目:资讯中心
零出站网络的安全部署:claude-devtools Docker 独立模式与网络隔离完全指南
零出站网络的安全部署claude-devtools Docker 独立模式与网络隔离完全指南【免费下载链接】claude-devtoolsThe missing DevTools for Claude Code — inspect session logs, tool calls, token usage, subagents, and context window in a visual UI. Free, open source.项目地址: https://gitcode.com/gh_mirrors/cl/claude-devtoolsclaude-devtools是 Claude Code 的开源可视化调试工具能查看会话日志、工具调用、Token 用量、子代理和上下文窗口。它的 Docker 独立模式Standalone完全脱离 Electron 运行零出站网络调用——无遥测、无分析、无自动更新甚至可以以--network none彻底断网部署。本文是面向新手的完整部署指南帮你把 Claude Code 的黑箱行为安全地放进浏览器里检查。为什么选择独立模式claude-devtools 有两种运行形态形态运行方式网络行为适用场景Electron 桌面版桌面应用启动时检查 GitHub Releases 自动更新可选 SSH 远程连接个人日常使用Docker 独立模式Node.js HTTP 服务零出站调用仅监听入站连接服务器部署、隔离审计、CI 环境在独立模式下自动更新器与 SSH 功能被完全禁用见 standalone.ts 中的两个 No-op 存根容器内唯一的网络活动就是 HTTP 服务器监听入站请求。这意味着你可以放心地把它部署在任何对网络敏感的环境中。 完整的网络安全承诺见官方安全文档SECURITY.md一键启动Docker Compose 最快部署方法1. 获取源码git clone https://gitcode.com/gh_mirrors/cl/claude-devtools cd claude-devtools2. 构建并启动docker compose up然后打开http://localhost:3456即可看到完整的 Web 界面。pre-commit.ci 与 Dockerfile。3. 手动 Docker 命令方式等效docker build -t claude-devtools . docker run -p 3456:3456 -v ~/.claude:/data/.claude:ro claude-devtools⚠️ 注意:ro只读挂载——claude-devtools 只读取日志、从不写回只读挂载从源头上杜绝了意外修改。环境变量配置清单 ️独立模式的入口逻辑在 src/main/standalone.ts通过环境变量即可调整行为变量默认值作用CLAUDE_ROOT~/.claude.claude数据目录路径容器内为/data/.claudeHOST0.0.0.0监听地址PORT3456监听端口CORS_ORIGIN*CORS 来源策略Docker 隔离替代了 CORS 限制例如远程机器上数据目录不在默认位置时docker run -p 3456:3456 -e CLAUDE_ROOT/data/.claude \ -v /remote/claude-data:/data/.claude:ro claude-devtools配置会保存在CLAUDE_ROOT下的claude-devtools-config.json首次启动自动创建无需任何 API Key。终极网络隔离--network none 完全断网 这是本文的杀手锏。由于独立模式零出站调用你可以直接让 Docker 不给容器分配任何网络栈docker run --network none -p 3456:3456 \ -v ~/.claude:/data/.claude:ro claude-devtools或使用 Compose取消注释 docker-compose.yml 末行network_mode: none。官方安全文档中给出了同样的建议SECURITY.md。这样一来即使代码中未来出现任何可疑的网络行为也在操作系统层面无法发出——容器根本没有网络出口这是比承诺不联网更强的信任保证。启动后你会看到什么浏览器打开后是一个功能完整的 Web 界面与桌面版体验一致会话列表按日期分组支持跨会话搜索CmdK 命令面板工具调用检查器每次 Read/Edit/Bash 调用的完整输入输出、内联 Diff上下文窗口分析7 个类别的逐轮 Token 归属CLAUDE.md、技能、提及文件、工具 I/O、思考、团队协作、用户文本项目记忆面板MEMORY.md分层渲染支持 wikilinks 导航所有数据都来自容器内只读的~/.claude目录会话数据永不离开你的机器。安全设计细节 部署前值得了解的几道防线路径穿越防护所有 IPC/HTTP 处理器做严格的路径包含检查文件读取被限制在项目根和~/.claude内敏感凭据路径直接拒绝SECURITY.md只读数据流应用不写回会话文件挂载建议始终用:ro构建瘦身独立构建产物只有单个 CJS 文件vite.standalone.config.ts镜像为node:20-slim多阶段构建攻击面最小化检查项结果出站连接0可用--network none强制验证遥测 / 分析无对~/.claude的写入无只读挂载功能缺失自动更新、SSH 远程均依赖 Electron属预期行为源码导航 想深入阅读可以从这些文件入手独立模式入口src/main/standalone.tsHTTP 服务与路由src/main/http/index.ts构建配置vite.standalone.config.ts安全说明SECURITY.md部署模板docker-compose.yml、Dockerfile常见问题 ❓Q: 独立模式不支持 SSH 远程会话A: 对。SSH 管理依赖 Electron 桌面环境独立模式内置了占位实现见 standalone.ts。如需远程会话请在本机用桌面版。Q: 能部署到内网服务器供团队共享吗A: 可以这正是独立模式的目标场景。把目标机器的.claude目录只读挂载进容器团队通过浏览器访问即可——同时配合--network none实现双向隔离。Q: 端口冲突怎么办A: 用环境变量PORT修改监听端口并同步修改-p映射即可。总结claude-devtools 的 Docker 独立模式只需一条docker compose up命令就能获得零出站网络、只读数据、可彻底断网--network none的 Claude Code 会话审计能力。对于需要合规与数据主权的环境这是目前最省心的部署方式。【免费下载链接】claude-devtoolsThe missing DevTools for Claude Code — inspect session logs, tool calls, token usage, subagents, and context window in a visual UI. Free, open source.项目地址: https://gitcode.com/gh_mirrors/cl/claude-devtools创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关推荐

UltraEdit 使用技巧:正则表达式、快捷键与列编辑实战配置
UltraEdit 使用技巧:正则表达式、快捷键与列编辑实战配置

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 1:42:23

Dev-C++ 5.11为何仍是C语言入门首选IDE
Dev-C++ 5.11为何仍是C语言入门首选IDE

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 1:42:23

DBeaver连接配置迁移:完整工作空间克隆指南
DBeaver连接配置迁移:完整工作空间克隆指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/26 1:42:23

用 Packer 构建 Flynn 基础 Ubuntu 镜像:模板结构、配置详解与实战构建指南
用 Packer 构建 Flynn 基础 Ubuntu 镜像:模板结构、配置详解与实战构建指南

云原生微服务容器编排运维 【免费下载链接】flynn [UNMAINTAINED] A next generation open source platform as a service (PaaS) 项目地址: https://gitcode.com/gh_mirrors/fl/flynn 点击查看 免费下载 本文围绕 Flynn 仓库中 util/packer 目录下的 Packer 模板展… · 2026/9/27 10:54:12

基于微信小程序的家庭菜谱系统-附源码
基于微信小程序的家庭菜谱系统-附源码

温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台… · 2026/9/27 10:54:06

全媒体门户网站建设方案:别被拖稿坑,源码下载后这样防黑客
全媒体门户网站建设方案:别被拖稿坑,源码下载后这样防黑客

全媒体门户网站建设方案:别被拖稿坑,源码下载后这样防黑客 改个需求建站公司拖一周?这种憋屈事谁没经历过?更可怕的是,等你终于拿到【源码下载】权限,发现代码里全是硬编码的密钥和未过滤的输入,安全漏洞多到让人头皮发麻。很多甲方以为网站上线就万事… · 2026/9/27 10:54:06

HART转Modbus RTU网关在电厂烟气压力监测中的工程实践
HART转Modbus RTU网关在电厂烟气压力监测中的工程实践

1. 项目概述:为什么电厂烟气压力监测非得用HART转Modbus RTU网关?在电厂脱硫脱硝系统、锅炉尾部烟道、CEMS(连续排放监测系统)这些关键位置,压力传感器几乎全是HART协议的智能变送器——不是因为工程师偏爱它&#xff… · 2026/9/27 10:54:00

可以做家教的网站有哪些进阶技巧
可以做家教的网站有哪些进阶技巧

做家教网站拖一周?从零搭建响应式UI避坑指南 改个需求建站公司拖一周,这种憋屈事谁还没碰过?你明明只是想把“科目筛选”的按钮颜色换个深一点,对方却说要重构组件库,排期排到下个月。这种体验,本质上是因为你不懂 从零搭建… · 2026/9/27 10:54:00

HART转Modbus RTU协议网关选型与工业现场实战指南
HART转Modbus RTU协议网关选型与工业现场实战指南

1. 项目概述:为什么电厂烟气压力监测非得用HART转Modbus RTU网关?在电厂脱硫脱硝系统里,烟气压力是个关键参数——它直接关系到引风机负荷、吸收塔喷淋均匀性,甚至影响整个SO₂脱除效率。我去年在华北某600MW机组做DCS升级时就遇到… · 2026/9/27 10:53:54

MATLAB雷达信号脉冲压缩仿真:LFM线性调频、匹配滤波与距离分辨率实现
MATLAB雷达信号脉冲压缩仿真:LFM线性调频、匹配滤波与距离分辨率实现

简介:这套Matlab仿真工具完整呈现雷达信号脉冲压缩过程,从线性调频(LFM)信号生成、目标回波仿真到匹配滤波压缩处理均有可运行代码支撑,面向电子信息工程、计算机、数学等专业学生,适用于课程设计、期末大作… · 2026/9/27 0:00:01

汕头网站建设制作厂家避坑指南:5大注意事项救急
汕头网站建设制作厂家避坑指南:5大注意事项救急

汕头网站建设制作厂家避坑指南:5大注意事项救急 改个需求建站公司拖一周,这种憋屈事我见得太多了。 很多汕头老板找本地建站团队,签合同前看着方案挺美,一上线就变脸。 今天不聊虚的,直接拆解找 汕头网站建设制作厂家 时的5个核心 注意事项… · 2026/9/27 0:00:01

多模态虚假新闻检测实战:BERT+ResNet双塔与对比学习
多模态虚假新闻检测实战:BERT+ResNet双塔与对比学习

简介:基于PyTorch的多模态虚假新闻检测项目完整代码包,面向自然语言处理与计算机视觉交叉方向的开发者、科研人员及毕业设计选题者,解决社交媒体中文本与图像联合识别虚假新闻的问题。系统以BERT预训练模型提取文本语义特征,以Res… · 2026/9/27 0:00:01

MATLAB雷达信号脉冲压缩仿真:LFM线性调频、匹配滤波与距离分辨率实现
MATLAB雷达信号脉冲压缩仿真:LFM线性调频、匹配滤波与距离分辨率实现

简介:这套Matlab仿真工具完整呈现雷达信号脉冲压缩过程,从线性调频(LFM)信号生成、目标回波仿真到匹配滤波压缩处理均有可运行代码支撑,面向电子信息工程、计算机、数学等专业学生,适用于课程设计、期末大作… · 2026/9/27 0:00:01

汕头网站建设制作厂家避坑指南:5大注意事项救急
汕头网站建设制作厂家避坑指南:5大注意事项救急

汕头网站建设制作厂家避坑指南:5大注意事项救急 改个需求建站公司拖一周,这种憋屈事我见得太多了。 很多汕头老板找本地建站团队,签合同前看着方案挺美,一上线就变脸。 今天不聊虚的,直接拆解找 汕头网站建设制作厂家 时的5个核心 注意事项… · 2026/9/27 0:00:01

多模态虚假新闻检测实战:BERT+ResNet双塔与对比学习
多模态虚假新闻检测实战:BERT+ResNet双塔与对比学习

简介:基于PyTorch的多模态虚假新闻检测项目完整代码包,面向自然语言处理与计算机视觉交叉方向的开发者、科研人员及毕业设计选题者,解决社交媒体中文本与图像联合识别虚假新闻的问题。系统以BERT预训练模型提取文本语义特征,以Res… · 2026/9/27 0:00:01

了解更多?预约专属演示

我们的顾问将为您一对一讲解产品与方案

企业微信二维码