Was ist die Claude Sandbox und warum brauche ich sie?

TL;DR — Kurzantwort

Die Sandbox ist Coworks Sicherheitsnetz: eine isolierte Umgebung, in der Claude Code ausführt, ohne dein System zu gefährden. Hier erfährst du, was sie kann, was nicht — und wie du häufige Fehlermeldungen löst.

01. April 2026Aktualisiert: 08. April 20263 Min. LesezeitAI-generiert, von Nauti kuratiert

Im AI Mitarbeiter Bootcamp taucht eine Fehlermeldung besonders oft auf: "Netzwerkbeschränkung der Sandbox". Was bedeutet das? Warum gibt es überhaupt eine Sandbox? Und wie gehst du damit um?

Infografik: Was ist die Claude Sandbox und warum brauche ich sie?

Stell dir einen Sandkasten vor: Kinder können darin spielen, bauen und experimentieren — aber sie kommen nicht raus. Genau so funktioniert Claudes Sandbox.

Wenn Claude in Cowork arbeitet, läuft der Code in einer isolierten virtuellen Maschine (VM) auf deinem Computer. Diese VM ist vom Rest deines Systems abgeschirmt:

  • Eigener Benutzer-Account: Jede Session bekommt einen frischen Account — nichts bleibt von vorher übrig
  • Eingeschränkter Dateizugriff: Nur Ordner, die du explizit freigegeben hast
  • Eingeschränktes Netzwerk: Standardmäßig kann Claude nicht einfach ins Internet
  • Keine System-Änderungen: Claude kann keine Software installieren oder Systemeinstellungen ändern

Warum? Weil Claude Code ausführen kann. Und Code kann unbeabsichtigt (oder durch Prompt Injection gezielt) Schaden anrichten. Die Sandbox stellt sicher, dass selbst wenn etwas schiefgeht, nur die Sandbox betroffen ist — nicht dein Computer.


  • Python, JavaScript, Shell-Befehle und anderen Code ausführen
  • Dateien in freigegebenen Ordnern lesen, erstellen und bearbeiten
  • Lokale Datenbanken erstellen und abfragen
  • Bilder, PDFs und andere Dateien verarbeiten
  • Web-Anfragen an freigegebene Domains senden
  • Datenanalysen durchführen (pandas, matplotlib, etc.)
  • Auf beliebige Websites zugreifen (nur freigegebene Domains)
  • E-Mails senden über IMAP/SMTP (Netzwerk-Einschränkung)
  • Software auf deinem System installieren
  • Auf Dateien außerhalb der freigegebenen Ordner zugreifen
  • Dein System herunterfahren oder Systemeinstellungen ändern
  • Direkt mit deinem Browser interagieren (dafür gibt es Computer Use)

"Netzwerkbeschränkung der Sandbox"

Die häufigste Meldung. Claude versucht, eine Website oder API zu erreichen, die nicht in der Domain-Allowlist steht.

Lösung:

  1. Gehe in die Cowork-Einstellungen
  2. Unter "Network Access" oder "Allowed Domains"
  3. Füge die benötigte Domain hinzu (z.B. api.sevdesk.de)
  4. Starte die Session neu

"Kein Internetzugang für IMAP"

Claude kann in der Sandbox keine direkten IMAP-Verbindungen aufbauen (z.B. zu Outlook oder Gmail über IMAP). Das Netzwerk blockiert auf Syscall-Ebene.

Lösung: Nutze stattdessen den offiziellen Gmail- oder Outlook-Connector, oder verwende Claude in Chrome für E-Mail-Aufgaben.

"Permission denied" bei Dateien

Claude versucht, auf einen Ordner zuzugreifen, den du nicht freigegeben hast.

Lösung: Gehe in die Cowork-Einstellungen und füge den Ordner unter "File Access" hinzu.

"Module not found" oder fehlende Pakete

Claude versucht, ein Python-Paket zu nutzen, das in der Sandbox nicht vorinstalliert ist.

Lösung: Claude kann Pakete über pip installieren — das funktioniert innerhalb der Sandbox. Sag Claude: "Installiere zuerst das Paket xyz mit pip."


Claude hat drei verschiedene "Sicherheitszonen" — und es ist wichtig zu verstehen, welche wann aktiv ist:

Sandbox (Standard)Computer UseChrome Extension
UmgebungIsolierte VMDein echtes SystemDein echter Browser
SicherheitHochMittelMittel
DateizugriffNur freigegebene OrdnerAlles auf dem DesktopBrowser-Daten
NetzwerkEingeschränktVollVoll (dein Browser)
RisikoNiedrigHöherHöher

Mehr dazu: Claude Cowork Sicherheit: So schützt du dich


  • Sandbox = Sicherheitsnetz: Isolierte VM, die dein System schützt
  • Code-Ausführung: Ja — aber nur innerhalb der Sandbox
  • Dateien: Nur in freigegebenen Ordnern
  • Netzwerk: Standardmäßig eingeschränkt — Domains einzeln freigeben
  • Fehlermeldungen: Meist durch fehlende Domain-Freigabe oder Ordner-Berechtigung

Ähnliche Artikel

Hinterlasse einen Kommentar