尧图网络科技YAOTU DIGITAL 获取报价
获取报价
首页 / 资讯中心 / 文章详情

零出站网络的安全部署:claude-devtools Docker 独立模式与网络隔离完全指南

发布时间:2026/9/26 1:42:25

资讯中心
01
ARTICLE

零出站网络的安全部署:claude-devtools Docker 独立模式与网络隔离完全指南

零出站网络的安全部署:claude-devtools Docker 独立模式与网络隔离完全指南
零出站网络的安全部署claude-devtools Docker 独立模式与网络隔离完全指南【免费下载链接】claude-devtoolsThe missing DevTools for Claude Code — inspect session logs, tool calls, token usage, subagents, and context window in a visual UI. Free, open source.项目地址: https://gitcode.com/gh_mirrors/cl/claude-devtoolsclaude-devtools是 Claude Code 的开源可视化调试工具能查看会话日志、工具调用、Token 用量、子代理和上下文窗口。它的 Docker 独立模式Standalone完全脱离 Electron 运行零出站网络调用——无遥测、无分析、无自动更新甚至可以以--network none彻底断网部署。本文是面向新手的完整部署指南帮你把 Claude Code 的黑箱行为安全地放进浏览器里检查。为什么选择独立模式claude-devtools 有两种运行形态形态运行方式网络行为适用场景Electron 桌面版桌面应用启动时检查 GitHub Releases 自动更新可选 SSH 远程连接个人日常使用Docker 独立模式Node.js HTTP 服务零出站调用仅监听入站连接服务器部署、隔离审计、CI 环境在独立模式下自动更新器与 SSH 功能被完全禁用见 standalone.ts 中的两个 No-op 存根容器内唯一的网络活动就是 HTTP 服务器监听入站请求。这意味着你可以放心地把它部署在任何对网络敏感的环境中。 完整的网络安全承诺见官方安全文档SECURITY.md一键启动Docker Compose 最快部署方法1. 获取源码git clone https://gitcode.com/gh_mirrors/cl/claude-devtools cd claude-devtools2. 构建并启动docker compose up然后打开http://localhost:3456即可看到完整的 Web 界面。pre-commit.ci 与 Dockerfile。3. 手动 Docker 命令方式等效docker build -t claude-devtools . docker run -p 3456:3456 -v ~/.claude:/data/.claude:ro claude-devtools⚠️ 注意:ro只读挂载——claude-devtools 只读取日志、从不写回只读挂载从源头上杜绝了意外修改。环境变量配置清单 ️独立模式的入口逻辑在 src/main/standalone.ts通过环境变量即可调整行为变量默认值作用CLAUDE_ROOT~/.claude.claude数据目录路径容器内为/data/.claudeHOST0.0.0.0监听地址PORT3456监听端口CORS_ORIGIN*CORS 来源策略Docker 隔离替代了 CORS 限制例如远程机器上数据目录不在默认位置时docker run -p 3456:3456 -e CLAUDE_ROOT/data/.claude \ -v /remote/claude-data:/data/.claude:ro claude-devtools配置会保存在CLAUDE_ROOT下的claude-devtools-config.json首次启动自动创建无需任何 API Key。终极网络隔离--network none 完全断网 这是本文的杀手锏。由于独立模式零出站调用你可以直接让 Docker 不给容器分配任何网络栈docker run --network none -p 3456:3456 \ -v ~/.claude:/data/.claude:ro claude-devtools或使用 Compose取消注释 docker-compose.yml 末行network_mode: none。官方安全文档中给出了同样的建议SECURITY.md。这样一来即使代码中未来出现任何可疑的网络行为也在操作系统层面无法发出——容器根本没有网络出口这是比承诺不联网更强的信任保证。启动后你会看到什么浏览器打开后是一个功能完整的 Web 界面与桌面版体验一致会话列表按日期分组支持跨会话搜索CmdK 命令面板工具调用检查器每次 Read/Edit/Bash 调用的完整输入输出、内联 Diff上下文窗口分析7 个类别的逐轮 Token 归属CLAUDE.md、技能、提及文件、工具 I/O、思考、团队协作、用户文本项目记忆面板MEMORY.md分层渲染支持 wikilinks 导航所有数据都来自容器内只读的~/.claude目录会话数据永不离开你的机器。安全设计细节 部署前值得了解的几道防线路径穿越防护所有 IPC/HTTP 处理器做严格的路径包含检查文件读取被限制在项目根和~/.claude内敏感凭据路径直接拒绝SECURITY.md只读数据流应用不写回会话文件挂载建议始终用:ro构建瘦身独立构建产物只有单个 CJS 文件vite.standalone.config.ts镜像为node:20-slim多阶段构建攻击面最小化检查项结果出站连接0可用--network none强制验证遥测 / 分析无对~/.claude的写入无只读挂载功能缺失自动更新、SSH 远程均依赖 Electron属预期行为源码导航 想深入阅读可以从这些文件入手独立模式入口src/main/standalone.tsHTTP 服务与路由src/main/http/index.ts构建配置vite.standalone.config.ts安全说明SECURITY.md部署模板docker-compose.yml、Dockerfile常见问题 ❓Q: 独立模式不支持 SSH 远程会话A: 对。SSH 管理依赖 Electron 桌面环境独立模式内置了占位实现见 standalone.ts。如需远程会话请在本机用桌面版。Q: 能部署到内网服务器供团队共享吗A: 可以这正是独立模式的目标场景。把目标机器的.claude目录只读挂载进容器团队通过浏览器访问即可——同时配合--network none实现双向隔离。Q: 端口冲突怎么办A: 用环境变量PORT修改监听端口并同步修改-p映射即可。总结claude-devtools 的 Docker 独立模式只需一条docker compose up命令就能获得零出站网络、只读数据、可彻底断网--network none的 Claude Code 会话审计能力。对于需要合规与数据主权的环境这是目前最省心的部署方式。【免费下载链接】claude-devtoolsThe missing DevTools for Claude Code — inspect session logs, tool calls, token usage, subagents, and context window in a visual UI. Free, open source.项目地址: https://gitcode.com/gh_mirrors/cl/claude-devtools创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
02
RELATED NEWS

相关资讯

更多网站建设与数字化升级内容

03
WHY YAOTU

想打造同款高转化官网?

懂行业、懂生意,从建站到增长一站式陪跑

◈

场景化定制

不做模板站,围绕你的业务场景量身设计,小众不撞款。

◐

营销型架构

以转化目标组织内容与路径,让官网真正带来询盘。

▲

全周期服务

设计、开发、运营、运维一体,上线只是开始。

免费获取你的建站方案

留下需求,专属顾问 24 小时内为你输出方案建议。