Claude Code

Claude Code की सुरक्षा असल में क्रेडेंशियल की समस्या है

परमिशन सिस्टम यह तय करता है कि Claude Code कौन-से टूल चला सकता है। वे टूल किस तक पहुँच सकते हैं, इस पर वह कुछ नहीं कहता, और वे आपकी मशीन के हर सीक्रेट तक पहुँच सकते हैं। Sallyport चाबियों को वहाँ ले जाता है जहाँ एजेंट उन्हें पढ़ नहीं सकता।

परमिशन टूल की सीमा पर रुक जाते हैंएक अनुमति-प्राप्त शेल कमांड .env पढ़ लेती हैखाई वहीं है जहाँ चाबी रहती है
परमिशन

परमिशन प्रॉम्प्ट असल में क्या कवर करते हैं

जिस टूल की आपने अनुमति नहीं दी, उसे चलाने से पहले Claude Code पूछता है। नियम settings.json में allow, ask और deny सूचियों के रूप में रहते हैं, और उन्हें ठीक से सेट करना सार्थक है।

allow

वे टूल जिन्हें आपने पहले से मंज़ूरी दी

Bash(git commit:*) जैसा नियम उस कमांड को बिना रुके जाने देता है। नियम कमांड पर लागू होता है, इस पर नहीं कि चलने के बाद वह कमांड क्या खोलती है।

कोई प्रॉम्प्ट नहीं

ask

जो कुछ भी सूची में नहीं है

डिफ़ॉल्ट स्थिति। Claude Code आपको टूल कॉल दिखाता है और रुक जाता है। आप एक कार्रवाई की समीक्षा कर रहे हैं, उसी क्षण, रात दो बजे जो भी संदर्भ आपके पास हो उसी के साथ।

प्रॉम्प्ट

deny

वे पथ और टूल जिन्हें आपने रोका

एक deny नियम Read टूल को ./.env से दूर रखता है। वह उसी फ़ाइल से किसी अनुमति-प्राप्त शेल कमांड को दूर नहीं रखता, और आपकी डिपेंडेंसी जो प्रोसेस शुरू करती हैं उन पर उसका कोई ज़ोर नहीं।

आंशिक रूप से रुका

bypass

कोई प्रॉम्प्ट ही नहीं

--dangerously-skip-permissions फ़्लैग सवाल को पूरी तरह हटा देता है। उसके लिए नीचे अलग सेक्शन है।

कोई प्रॉम्प्ट नहीं

ये सारे नियम एजेंट के टूल पर लागू होते हैं। इनमें से कोई भी उस फ़ाइल पर लागू नहीं होता जिसे टूल पढ़ता है। आपके API टोकन .env में हैं, SSH की ~/.ssh में, और दोनों को आपकी पहचान से चल रही कोई भी प्रोसेस पढ़ सकती है, प्रॉम्प्ट हो या न हो।

YOLO मोड

--dangerously-skip-permissions दरअसल क्या बंद करता है

लोग इसे अच्छे कारणों से चुनते हैं: लंबे रीफ़ैक्टर और रात भर चलने वाले रन, जहाँ एक कन्फ़र्मेशन डायलॉग का मतलब है काम सुबह तक ठप। यह जानना ज़रूरी है कि बदले में आपने क्या दिया।

यह पुष्टि बंद करता है, क्षमताएँ नहीं

Claude Code पहले भी आपकी फ़ाइलें पढ़ सकता था, आपका शेल चला सकता था और नेटवर्क तक जा सकता था। फ़्लैग वह ठहराव हटा देता है जहाँ आपको यह दिख जाता।

वह फ़ाइल हमेशा से पढ़ी जा सकती थी

प्रॉम्प्ट एजेंट को .env खोलते हुए पकड़ने का एक मौक़ा था। वह फ़ाइल के चारों ओर दीवार कभी नहीं था। आपकी पहचान से चलने वाली कोई भी प्रोसेस उसे पढ़ सकती है, वह डिपेंडेंसी भी जिसे npm ने तब इंस्टॉल किया जब आप प्रॉम्प्ट पढ़ रहे थे।

दायरा उतना ही है जितना आपका शेल कर सकता है

किसी फ़ेच की गई पेज में एक प्रॉम्प्ट इंजेक्शन, किसी ट्रांज़िटिव डिपेंडेंसी में एक ज़हरीला README, और वे निर्देश ऐसे सेशन में आ गिरते हैं जिसके पास आपके क्रेडेंशियल हैं और कोई प्रॉम्प्ट बचा नहीं।

YOLO मोड आपसे भाँपने का मौक़ा छीन लेता है। चाबियों को पहुँच में उसने नहीं रखा; वे डिफ़ॉल्ट मोड में भी पहुँच में थीं।

सिक्योरिटी रिव्यू

अपना कोड जाँचना अलग काम है

Claude Code एक diff पढ़कर उसमें कमज़ोरियाँ बताएगा, और आपको यह करने देना चाहिए। वह काम उस कोड के बारे में है जो आप भेज रहे हैं। एजेंट खुद चलते हुए किस तक पहुँच सकता है, इस पर वह कुछ नहीं कहता, और यही इस पेज का विषय है। ये अलग-अलग समस्याएँ हैं, और एक को हल करने से दूसरी का कुछ नहीं होता।

समाधान

चाबियाँ मेज़ से हटा दीजिए

क्रेडेंशियल Sallyport के पास रहता है और कॉल भी वही करता है। Claude Code एक कार्रवाई माँगता है और नतीजा वापस पाता है। उसके एनवायरनमेंट में कोई चाबी आती ही नहीं, इसलिए छूटे हुए प्रॉम्प्ट, ज़हरीली डिपेंडेंसी या इंजेक्ट किए गए निर्देश के पास ले जाने को कुछ बचता नहीं।

  1. 01

    एजेंट एक कार्रवाई माँगता है

    api.stripe.com पर http.request, या prod-03 पर ssh.exec। यह MCP से आता है, ठीक वैसे ही जैसे Claude Code कोई और टूल बुलाता है।

  2. 02

    Sallyport तय करता है

    वॉल्ट बंद हो तो सब कुछ अस्वीकार। हर कॉल पर मंज़ूरी के लिए चिह्नित की हर बार एक कार्ड दिखाती है। बाकी हालात में हर एजेंट रन पर एक कार्ड, जिस पर कॉल करने वाले का कोड-साइनिंग अधिकार लिखा होता है।

  3. 03

    Sallyport कॉल करता है

    क्रेडेंशियल ऐप के भीतर, निष्पादन के समय जुड़ता है। वह एजेंट के एनवायरनमेंट में नहीं जाता, और दूसरे होस्ट पर रीडायरेक्ट उसे साथ नहीं ले जाता।

  4. 04

    जर्नल रसीद रखता है

    कार्रवाई होते ही एन्क्रिप्ट और हैश-चेन। एजेंट के अपने बयान पर भरोसा किए बिना आप पता कर सकते हैं कि क्या चला।

उसके बाद Claude Code को जैसे चाहें चलाइए, प्रॉम्प्ट चालू रखें या बंद। जो फ़ैसला मायने रखता था, वह एजेंट से बाहर चला गया।

सेटअप

Claude Code को गेट पर लगाइए

Sallyport मेन्यू बार में रहता है और वॉल्ट अपनी ही प्रोसेस में रखता है। न कोई डेमन, न कोई अकाउंट।

01

इंस्टॉल करें और खोलें

ऑनबोर्डिंग वॉल्ट बनाती है और उसका Touch ID गेट चालू कर देती है।

brew install --cask olegsotnikov/tap/sallyport
02

MCP शिम रजिस्टर करें

Claude Code को इससे http.request, ssh.exec और वे सारे अपस्ट्रीम MCP सर्वर मिल जाते हैं जिन्हें आप Sallyport से गुज़ारते हैं।

claude mcp add sallyport -- /Applications/Sallyport.app/Contents/MacOS/sp mcp
03

चाबी हटाइए और कॉपी मिटाइए

क्रेडेंशियल वॉल्ट में रखें, उसके होस्ट से बाँधें, और .env से हटा दें। जो डराते हैं उन्हें हर कॉल पर मंज़ूरी के लिए चिह्नित कर दें।

stripe → api.stripe.com · हर कॉल पर मंज़ूरी

लगभग दो मिनट। जो प्रॉम्प्ट बचते हैं वे Sallyport के हैं, और वे असली इन्फ़्रास्ट्रक्चर पर होने वाली कार्रवाइयों के बारे में पूछते हैं, न कि यह कि कौन-सा टूल चल सकता है।

अक्सर पूछे जाने वाले सवाल

Claude Code और Sallyport

क्या मैं --dangerously-skip-permissions अब भी इस्तेमाल कर सकता हूँ?
हाँ, और चाबियाँ पहुँच से बाहर हो जाने के बाद यह कहीं ज़्यादा समझदारी भरा हो जाता है। Sallyport की मंज़ूरियाँ Claude Code की मंज़ूरियों से अलग हैं, इसलिए एक को छोड़ देने से दूसरी नहीं छूटती।
क्या इससे Claude Code धीमा होता है?
हर एजेंट रन पर एक कार्ड, और रन ख़त्म होने तक उसके बाद कुछ नहीं, बशर्ते आपने किसी की को हर कॉल पर मंज़ूरी के लिए चिह्नित न किया हो। मंज़ूर की गई कॉल्स उतनी ही तेज़ चलती हैं जितना पीछे बैठा API।
क्या Claude Code को API का जवाब दिखता है?
हाँ। Sallyport लक्ष्य का जवाब जैसा आता है वैसा लौटा देता है और सामग्री की जाँच नहीं करता। अगर कोई सेवा अपने ही जवाब में कोई सीक्रेट लौटा दे, तो एजेंट को वह जवाब दिखेगा। अनुरोध गेट से गुज़रते हैं; जवाब फ़िल्टर नहीं होते।
क्या Sallyport एक Claude Code प्लगइन है?
नहीं। यह MCP शिम वाला एक Mac ऐप है, इसलिए यह किसी भी MCP क्लाइंट के साथ चलता है, और Claude Code अपडेट होने पर यहाँ कुछ बदलना नहीं पड़ता।
Cursor, Codex और बाक़ी का क्या?
वही तंत्र, क्योंकि ये सब MCP बोलते हैं। हम सबसे ज़्यादा Claude Code पर टेस्ट करते हैं, और Cursor तथा Codex नियमित रोटेशन में हैं।

उसे हर प्रॉम्प्ट छोड़ने दीजिए। आपकी चाबियाँ फिर भी वह नहीं पढ़ सकता।

मुफ़्त डाउनलोड। Apple Silicon, macOS 14 या नया। कोई खाता नहीं, कभी नहीं।

$brew install --cask olegsotnikov/tap/sallyport

macOS 14+ · Apple Silicon

Sallyport

Sallyport आपके AI एजेंट के लिए API कॉल और SSH कमांड चलाता है। कुंजियाँ आपके Mac पर एक लोकल वॉल्ट में रहती हैं; आप हर रन को स्वीकृत करते हैं और हर क्रिया एक सीलबंद जर्नल में दर्ज होती है।

© 2026 Sallyport · Apache-2.0 के तहत ओपन सोर्स · Oleg Sotnikov