From 972e6ce7adf32ae793f39bccd779e1ccb1d0dcd7 Mon Sep 17 00:00:00 2001 From: Jakob Guldberg Aaes Date: Sat, 10 Jan 2026 10:45:43 +0100 Subject: [PATCH] claude-code: add socat and bubblewrap to enable sandboxing --- pkgs/by-name/cl/claude-code/package.nix | 21 ++++++++++++++++----- 1 file changed, 16 insertions(+), 5 deletions(-) diff --git a/pkgs/by-name/cl/claude-code/package.nix b/pkgs/by-name/cl/claude-code/package.nix index 63e1482f669e..074e7b75e78a 100644 --- a/pkgs/by-name/cl/claude-code/package.nix +++ b/pkgs/by-name/cl/claude-code/package.nix @@ -4,11 +4,14 @@ # ``` { lib, + stdenv, buildNpmPackage, fetchzip, - procps, - writableTmpDirAsHomeHook, versionCheckHook, + writableTmpDirAsHomeHook, + bubblewrap, + procps, + socat, }: buildNpmPackage (finalAttrs: { pname = "claude-code"; @@ -44,9 +47,17 @@ buildNpmPackage (finalAttrs: { --set DISABLE_AUTOUPDATER 1 \ --unset DEV \ --prefix PATH : ${ - lib.makeBinPath [ - procps # claude-code uses [node-tree-kill](https://github.com/pkrumins/node-tree-kill) which requires procps's pgrep(darwin) or ps(linux) - ] + lib.makeBinPath ( + [ + # claude-code uses [node-tree-kill](https://github.com/pkrumins/node-tree-kill) which requires procps's pgrep(darwin) or ps(linux) + procps + ] + # the following packages are required for the sandbox to work (Linux only) + ++ lib.optionals stdenv.hostPlatform.isLinux [ + bubblewrap + socat + ] + ) } '';