Praxisleitfaden

Claude Code installieren und sicher einrichten

Ziel ist es, Claude Code reproduzierbar zu installieren und auf ein Repository zu begrenzen. Dokumentiert werden folgende Prüfpunkte: Laufzeit, Anmeldung, Repository-Regeln, Sandbox, Netzwerk und Tests.

WERKVERSTAND / INTELLIGENZ VERBINDEN

Auf den Punkt

Claude Code wird über den offiziellen Installationsweg eingerichtet und in einem begrenzten Testprojekt abgenommen. Betriebssystem, Anmeldung, Updateweg und tatsächlich verfügbare Schutzfunktionen gehören dazu. Die Bash-Sandbox ist nicht auf jeder Plattform verfügbar und ersetzt keine Berechtigungsregeln für andere Werkzeuge.

01 / FIT

Geeignet, wenn

  • Ein konkreter Arbeitsauftrag und ein fachlicher Verantwortlicher sind benannt.
  • Ein dokumentierter Test in einem isolierten Repository zeigt den Arbeitsbereich, die angeforderten Rechte, eine kleine nachvollziehbare Änderung und das zugehörige Testergebnis. Der anschließende Review erklärt die Änderung.

02 / GRENZEN

Nicht die erste Wahl, wenn

  • Zu vermeiden: breite Rechte und Produktivzugriff vor dem ersten Test. Eine erfolgreiche Anmeldung oder Installation reicht nicht aus, um produktive Zugriffe freizugeben; Rechte und Auswirkungen müssen am begrenzten Testauftrag geprüft werden.

Installation und Updates nachvollziehbar halten

Wählen Sie den offiziellen Installationsweg für Ihr Betriebssystem. Prüfen Sie anschließend mit claude --version den Versionsstand und bei Einrichtungsproblemen mit claude doctor die Diagnose. Der Updateweg hängt von der Installationsart ab: Native Installation und Paketmanager werden unterschiedlich aktualisiert. Dokumentieren Sie deshalb die verwendete Methode, statt mehrere Installationen unbemerkt nebeneinander zu betreiben.

Plattform und Schutzgrenze zusammen prüfen

Die offizielle Einrichtung nennt Sandbox-Unterstützung für WSL 2, aber nicht für natives Windows oder WSL 1. Außerdem begrenzt die Bash-Sandbox Befehle und deren Kindprozesse; Berechtigungsregeln betreffen auch andere Werkzeuge. Wenn Ihr Pilot technische Isolation voraussetzt, muss die gewählte Umgebung diese tatsächlich bieten. Eine Anweisung im Prompt ist kein Ersatz dafür.

Den ersten Auftrag am Diff abnehmen

Starten Sie in einem Testrepository ohne Produktionszugänge. Lassen Sie einen bekannten Fehler mit klaren Abnahmekriterien bearbeiten. Prüfen Sie die angeforderten Rechte, den Diff und relevante Tests gemeinsam. Falls zusätzliche Netzwerkziele oder Werkzeuge nötig werden, begründen Sie den Zugriff einzeln. Erst dieser Durchlauf zeigt, ob die Einrichtung zu Ihrem Engineering-Ablauf passt.

Entscheidungsmatrix

PrüfpunktWeiter, wennStoppen, wenn
ArbeitsumgebungDokumentiert: Laufzeit, Anmeldung, Repository-Regeln, Sandbox, Netzwerk und Tests.Scope, Daten oder Verantwortung sind noch ungeklärt.
Isolierter FunktionstestEin dokumentierter Test in einem isolierten Repository zeigt den Arbeitsbereich, die angeforderten Rechte, eine kleine nachvollziehbare Änderung und das zugehörige Testergebnis. Der anschließende Review erklärt die Änderung.Es liegt nur eine unbewertete Demo ohne Abnahmenachweis vor.
BetriebsbereitschaftOwner, Freigabe, Ersatzweg und nächster Prüftermin sind festgelegt.Zu vermeiden: breite Rechte und Produktivzugriff vor dem ersten Test. Eine erfolgreiche Anmeldung oder Installation reicht nicht aus, um produktive Zugriffe freizugeben; Rechte und Auswirkungen müssen am begrenzten Testauftrag geprüft werden.

Nachvollziehbar bleiben

Primärquellen

Nächster sinnvoller Schritt

Welches KI-System passt zu Ihrem Betrieb?

In acht Schritten vom allgemeinen KI-Interesse zu einer klareren Entscheidung für Ihren Betrieb.

KI-Systemcheck starten
KostenlosAnbieterneutralKeine Zugangsdaten