Claude Code krijgt beveiligingsupdate: strakkere permissies en isolatie
In het kort
- Wat: Claude Code kreeg in de versies 2.1.214 tot en met 2.1.216 een reeks beveiligings- en stabiliteitsupdates. Ze dichten manieren om permissiecontroles te omzeilen, maken de afhandeling van Bash-, PowerShell- en Docker-commando's veiliger, en voegen bestandssysteem-isolatie plus een nieuwe
EndConversation-tool toe. - Waarom relevant: Claude Code is de variant van Claude die zelfstandig code leest, schrijft en commando's uitvoert op een echt project. Hoe meer verantwoordelijkheid zo'n agent krijgt, hoe belangrijker het is dat hij niet per ongeluk buiten de lijntjes kleurt.
- Wat je ermee kunt: Je kunt Claude Code met meer vertrouwen laten meedraaien op echte projecten, met duidelijker grenzen rond wat de agent wél en niet mag aanraken. Weet je niet waar je moet beginnen? Vind een Claude-specialist.
Wat is er precies veranderd?
Claude Code werkt met permissies: regels die bepalen welke bestanden de agent mag bewerken en welke commando's hij mag uitvoeren. In de praktijk bleken sommige van die regels te omzeilen. De nieuwe versies pakken dat op meerdere fronten aan.
Een paar concrete voorbeelden uit de officiële changelog:
- Een toestemmingsregel als
Edit(src/**)keurde per ongeluk ook schrijfacties in geneste mappen goed die je eigenlijk niet had vrijgegeven. Dat is gedicht. - Permissiecontroles voor Bash-commando's falen nu gesloten bij bepaalde omleidingsvormen. Simpel gezegd: bij twijfel gaat de deur dicht in plaats van open — de veilige standaard.
- Voor
docker-commando's (en de Podman-variant) verschijnt nu een toestemmingsprompt wanneer ze verwijzen naar een andere Docker-omgeving via vlaggen als--url,--connectionof--identity. Zulke commando's konden eerder ongevraagd draaien. - Een omzeiling in Windows PowerShell 5.1-sessies is verholpen, net als een probleem waarbij onzichtbare Unicode-tekens de controle konden misleiden.
Versie 2.1.216 voegt daar bestandssysteem-isolatie aan toe, met een instelling (sandbox.filesystem.disabled) waarmee je die isolatie kunt uitschakelen terwijl de netwerkcontrole overeind blijft. Kort door de bocht: de agent kan in een afgeschermde ruimte werken, los van de rest van je systeem.
En die EndConversation-tool?
Nieuw in 2.1.214 is de EndConversation-tool. Daarmee kan Claude zelf een gesprek beëindigen bij zwaar misbruik of pogingen om de beveiliging te omzeilen (zogeheten jailbreak-pogingen). Voor de dagelijkse gebruiker verandert er niets — het is een grens die pas in het geweer komt bij duidelijk misbruik.
Wat betekent dit concreet voor het Nederlandse MKB?
Stel: je laat Claude Code meewerken aan je webshop, je boekhoudkoppeling of een intern hulpje dat je team ontlast. Je wilt dat de agent zelfstandig werk oppakt, maar níét dat hij een bestand aanraakt of een commando draait dat je niet had bedoeld. Precies daar zit de winst van deze updates.
Drie praktische gevolgen:
- Minder verrassingen. De grenzen die je instelt, doen nu beter wat ze horen te doen. Een regel die zegt "alleen deze map" laat niet langer stiekem een naastgelegen map toe.
- Veiliger met containers en scripts. Werk je met Docker of draaien er scripts in je project? Dan krijg je nu een expliciete vraag op momenten die er eerder zonder controle doorheen glipten. Dat is een prompt extra — en die kleine wrijving is precies het punt.
- Werken in een afgeschermde ruimte. Met bestandssysteem-isolatie kan de agent zijn werk doen zonder direct bij de rest van je systeem te kunnen. Voor een MKB-bedrijf dat met klantgegevens of financiële data werkt, is dat een geruststellende laag.
Belangrijk om nuchter bij te blijven: dit zijn technische verbeteringen onder de motorkap, geen garantie dat er nooit iets misgaat. De verantwoordelijkheid om zinnige grenzen in te stellen blijft bij jou (of je specialist) liggen. Deze updates maken die grenzen alleen betrouwbaarder.
Nog een verandering om te weten
Versie 2.1.215 brengt een subtiele maar prettige wijziging: Claude draait de /verify- en /code-review-stappen niet meer uit zichzelf. Je roept ze voortaan zelf op wanneer je ze wilt. Meer controle, minder werk dat ongevraagd op de achtergrond gebeurt.
Dit past in een bredere lijn die we de laatste tijd zien: Anthropic bouwt stap voor stap meer rem en stuur in Claude Code. We schreven eerder al over hoe Claude Code op hol geslagen agents beperkt met sessielimieten. De beveiligingsupdate van deze week zit in datzelfde straatje: agents die meer mogen, maar met steviger grenzen.
Wat je nu kunt doen
Gebruik je Claude Code al? Werk bij naar de nieuwste versie, zodat je deze fixes binnen hebt. Overweeg je om een agent op een echt project te zetten? Dan is dit een goed moment: de fundering wordt met elke release steviger.
Wil je Claude Code veilig laten meedraaien in je bedrijf, met permissies die kloppen bij jóúw situatie? Dat is precies het soort inrichting waar het op aankomt — en waar een specialist het verschil maakt. Vind een Claude-specialist die met je meekijkt.
Benieuwd wat Claude concreet voor jouw onderneming kan betekenen? Plan een gratis, vrijblijvende kennismaking via [email protected]. We denken graag met je mee.
← Alle artikelen