Claude Code・Codex用に、超爆速で超安全なサンドボックスを作る方法 - Qiita
- Claude CodeはBash実行にOSのサンドボックス(Bubblewrapなど)を適用し、Read/Write/WebFetchは都度の許可で制御する。settings.jsonで許可コマンドやネットワーク許可ドメイン、トークンの扱いを細かく設定でき、permissionsでallow/denyも固定化できる。
- Codexは「何を許すか」(read-only/workspace-write/danger-full-access)と「誰に聞くか」(on-request/never/granular)を組み合わせ、全コマンドをOSサンドボックス内で実行する。
- h5iは作業環境ごと切り離して高速に守る。専用Gitワークツリーを作り、メモリ・プロセス数などの資源やドメイン単位の通信、環境ごとの認証情報を制御できる。Dockerなしの軽量モードで0.2〜3秒で環境に入れる。実行コマンドや結果、プロンプトを記録し、後から検証可能。
- 導入はcurlでインストール後、h5i initとhook設定、h5i env create/shell/diff/propose/applyで環境の作成・反映を行う。

qiita.com














.jpg)