docs(maven-agent): handleiding goedkope hardening (Linux/macOS/Windows) (#44) - #47
docs(maven-agent): handleiding goedkope hardening (Linux/macOS/Windows) (#44)#47ericwout-overheid wants to merge 1 commit into
Conversation
…s) (#44) Beschrijft de goedkope hardening van de Maven host-agent — de container->host code-execution-bridge uit #44 — per platform: - A: dedicated least-privilege host-user (geen sudo / docker group; rootless Docker/Podman als Testcontainers nodig is) - B: Maven-projecten buiten de gedeelde projects/ bind-mount - C: bind address / firewall poort 7777 (Linux 0.0.0.0 -> bridge-subnet; macOS/Windows loopback) - D (optioneel): egress-firewall + ephemeral werkdir Past bij het reele dreigingsbeeld (Claude rogue / prompt-injection). Gelinkt vanuit maven-mcp-agent.md. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Vergelijking met PR #46 (rootless podman-in-docker)PR #46 werkt rootless podman-in-de-sandbox uit, bedoeld om de host-agent te vervangen. Deze hardening-gids is geen concurrent maar de fallback voor hosts waar #46 (nog) niet kan draaien. Fundamenteel verschil — waar draait de code
Wat elk "opent" als prijs
Richting: #46 verbreedt het kernel-oppervlak van de container (escape vereist nóg een kernel-exploit). #47/host-agent voert code direct op de host uit. Voor wie beducht is op escape is #46 daarom het sterkere model — niet zwakker. Threat model — gelijk plafondBeide mikken op hetzelfde #44-dreigingsbeeld (Claude rogue / prompt-injection, semi-vertrouwd). Geen van beide dekt volledig vijandige, kernel-exploit-capabele code → beide verwijzen naar Optie C (sysbox) / D (microVM). #46 zit wel dichter bij die grens omdat de escape al binnen de container moet beginnen. Overzicht
Kort: #46 is strikt beter waar het kan draaien (haalt de bridge weg, exact wat #44 aankaart). Deze PR is de dekkings-fallback voor hosts waar podman-in-docker (nog) niet kan — gehardende kernels zonder userns/ |
|
Gesloten: deze handleiding hardent de Maven host-agent, en #46 verwijdert die agent volledig ( |
Wat
Nieuwe handleiding
claude-sandbox/docs/maven-host-agent-hardening.mddie de goedkope hardening van de Maven host-agent beschrijft — de container→host code-execution-bridge uit #44 — uitgewerkt per platform: Linux, macOS en Windows.Adresseert het DoD-punt uit #44: "Goedkope hardening-stappen gedocumenteerd".
Inhoud
Vier maatregelen, elk met platform-specifieke uitvoering:
run.shdraaien als dedicated least-privilege host-user (geen sudo, niet indockergroup; rootless Docker/Podman als Testcontainers nodig is). Behandelt expliciet de spanning tussen "geen docker group" en Testcontainers.projects/bind-mount houden (anders controleert Claude depom.xml/mvnwdie de host uitvoert).0.0.0.0→ firewall naar het bridge-subnet (UFW + firewalld); macOS/Windows houden loopback.Plus een korte threat-model-alinea en een checklist.
Notitie
maven-mcp-agent.md.main, los van de bredere podman-PR.Refs #44
🤖 Generated with Claude Code