anthropic

Как проследить сетевой трафик Claude Code через network namespaces

Claude News

anthropic

Опубликован разбор того, откуда Claude Code реально отправляет запросы при работе встроенных инструментов WebFetch и WebSearch. Ключевой вопрос: когда агент лезет в сеть, целевой сервер видит ваш IP или IP Anthropic.

Проблема в том, что в Linux нет перехвата трафика по процессу: AF_PACKET и tcpdump слушают интерфейс целиком, а не PID. Решение это network namespace, который даёт процессу claude отдельный сетевой интерфейс только с его трафиком.

Дальше по хостнеймам из TLS SNI и DNS-запросов видно, куда идёт соединение, даже без расшифровки. Для чтения тела запросов используется MITMproxy, ограниченный одним процессом.

Код и скрипты лежат в репозитории CaptainMcCrank/claude-netns. Нужны tcpdump, iproute2, iptables, Python 3, mitmproxy и slirp4netns для rootless-захвата.

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.