Claude Code krijgt 'restricted mode': lezen en schrijven, niks uitvoeren
In het kort
- Wat: Claude Code heeft sinds versie 2.1.248 (uitgebracht op 28 augustus 2026) een nieuwe restricted mode. Je zet die aan met de vlag
--restrictedof met de omgevingsvariabeleCLAUDE_CODE_RESTRICTED=1. - Waarom relevant: In deze modus mag Claude Code wel bestanden lezen en bewerken, maar kan het geen commando's of code meer draaien. Het houdt bestandsbewerkingen binnen je werkmap en negeert je instellingenbestanden. Kortom: een assistent die tekst en bestanden bewerkt, maar niets kan uitvoeren.
- Wat je ermee kunt: Veiliger meekijken en meewerken met AI op gevoelige projecten, gedeelde machines of geautomatiseerde omgevingen, zonder dat er per ongeluk iets draait wat je niet wilde.
Wat is Claude Code ook alweer?
Claude Code is de opdrachtregel-versie van Claude, het AI-model van Anthropic. Waar je Claude in een chatvenster vragen stelt, werkt Claude Code rechtstreeks in de mappen en bestanden van een project. Het kan code lezen, aanpassen, en normaal gesproken ook commando's uitvoeren: tests draaien, bestanden verplaatsen, programma's starten.
Dat laatste maakt Claude Code krachtig, maar ook iets om zorgvuldig mee om te gaan. Een AI die zelf commando's kan draaien op een computer, doet in principe wat een medewerker met toetsenbord ook zou kunnen. Voor de meeste dagelijkse taken is dat prima, mits je meekijkt. Maar er zijn situaties waarin je liever een strakkere grens trekt. Daar is restricted mode voor bedoeld.
Wat restricted mode precies doet
De nieuwe modus zet een paar duidelijke grenzen. Concreet:
- Geen uitvoering. De ingebouwde gereedschappen die commando's of code draaien worden verwijderd. Ook
WebFetch, waarmee Claude losse webpagina's ophaalt, gaat eruit. Wil je zo'n gereedschap tóch bewust toestaan, dan moet je het expliciet benoemen via de--toolsoptie. Standaard staat alles wat iets uitvoert dus uit. - Bestandswerk blijft binnen de werkmap. Claude kan nog steeds bestanden lezen en bewerken, maar alleen binnen de map waarin je werkt. Het kan niet zomaar rondneuzen in de rest van je computer.
- Instellingen worden genegeerd. Restricted mode weigert de zogeheten
bypassPermissions(de optie die normaal alle toestemmingsvragen overslaat) en negeert je persoonlijke, project- en lokale instellingenbestanden. Het start dus met strakke standaardwaarden, ongeacht wat er in eerdere configuraties is vastgelegd.
Het resultaat is een Claude Code die je omschrijven kunt als een tekst- en bestandsmedewerker die fysiek geen code kan draaien. Voor teams die AI dichter bij hun echte projecten willen laten komen, is dat een geruststellende grens.
Wat betekent dit concreet voor het Nederlandse MKB?
Je hoeft geen ontwikkelaar te zijn om te snappen waarom dit nuttig is. Een paar herkenbare situaties:
Gedeelde of geautomatiseerde omgevingen. Draait er ergens een gemeenschappelijke server, of een geautomatiseerde omgeving die code controleert (in vaktermen: CI, continuous integration)? Door daar CLAUDE_CODE_RESTRICTED=1 in te stellen, begint elke sessie op die machine automatisch in de veilige modus, hoe iemand Claude Code ook opstart. Je legt de grens één keer vast, niet per persoon.
Voorzichtig kennismaken. Overweeg je AI te laten meewerken aan je website, je administratie-scripts of interne documentatie, maar wil je eerst rustig zien wat het doet? In restricted mode kan Claude wel voorstellen doen en teksten of bestanden aanpassen, maar niets uitvoeren. Je houdt de controle en kunt elke wijziging bekijken voordat je zelf op de knop drukt.
Werken met gevoelige projecten. Bij een klantopdracht of een project met vertrouwelijke gegevens wil je niet dat een assistent per ongeluk buiten de projectmap komt. Doordat bestandswerk binnen de werkmap blijft, is die grens ingebouwd.
Belangrijk om reëel te blijven: restricted mode is een grens, geen wondermiddel. Het beperkt wat Claude Code zelf kan doen, maar vervangt geen goede afspraken, back-ups en toegangsbeheer. Zie het als een extra slot op de deur, niet als het hele beveiligingsplan.
Hoe past dit in de bredere richting van Anthropic?
Deze update past in een lijn die Anthropic al langer volgt: meer knoppen om precies te bepalen wat Claude wél en niet mag. Denk aan toegang die losstaat van personen via service-account API-sleutels, of aan het verkleinen en versnellen van de Claude Code-software zelf. Restricted mode voegt daar een simpele, harde schakelaar aan toe: aan of uit, met een duidelijke grens.
Voor het MKB is dat goed nieuws. Het maakt het makkelijker om klein en veilig te beginnen. Je hoeft niet meteen alle sloten open te zetten om de waarde van Claude te ervaren. Je kunt eerst laten meelezen en meeschrijven, en pas ruimte geven voor uitvoeren als je er vertrouwen in hebt.
Wil je weten hoe je dit slim inricht voor jouw situatie — welke grenzen zinvol zijn en hoe je Claude Code veilig introduceert bij je team? Je hoeft dat niet alleen uit te zoeken. Vind een Claude-specialist die met je meedenkt over een opzet die bij jouw bedrijf past.
Even sparren?
Benieuwd of Claude iets voor jouw onderneming kan betekenen, en hoe je dat veilig aanpakt? Plan een gratis kennismaking via [email protected]. We denken graag met je mee — nuchter, en zonder verplichtingen.
Santa Claude is een onafhankelijke Nederlandse community van Claude-specialisten en niet gelieerd aan Anthropic.
← Alle artikelen