
จากการแบ่งปันเรื่องการใช้งาน Claude code 2 วัน
สำหรับการพัฒนาและทดสอบระบบงาน ทั้ง frontend และ backend นั้น
มีคำถามที่น่าสนใจเกี่ยวกับเรื่องของ security ในการใช้งาน
ซึ่งทำได้ทั้งการกำหนดในระดับ host, container, permission, sandbox ต่าง ๆ
หรือในปัจจุบันจะมี auto mode มาช่วยจัดการ
แต่มีสิ่งหนึ่งที่น่าสนใจคือ Docker Sandboxes
โดยที่ Docker Sandboxes นั้นจะทำการสร้าง MicroVM / Hypervisor (แยกออกมาจาก Linux kernel)
ซึ่งเป็น virtual environment ที่แยกออกมาเป็นอิสระ
ไม่สามารถมาสร้างความเสียหายข้างนอก หรือ บน host ที่ run ได้
เพื่อทำงานตามงานที่เราต้องการ
และเมื่อใช้งานเสร็จแล้วจะถูกลบทิ้งไป
ดังนั้นจึงมีความปลอดภัยที่สูงมาก ๆ
โดยถ้าเอามาใช้งานกับ Claude code
เราสามารถเปิดใช้งาน YOLO mode หรือ –dangerously-skip-permissions ได้เลย
ตัวอย่างการติดตั้งและใช้งาน
เพียงเท่านี้ก็สามารถใช้งานได้แล้ว
ลองใช้งานกันดูครับ
ใน AI Agent นั้น จะมี level การทำงานดังรูป
