Integracja z IDE (IDE Bridge)
Podczas gdy Claude Code wykonuje się w odizolowanym kontenerze, moduł IDE Bridge tworzy bezpieczny lokalny kanał komunikacji między kontenerem (sandboxem) a edytorem kodu na Twojej maszynie (hoście). Umożliwia to automatyczne otwieranie modyfikowanych plików, podgląd zaznaczeń kodu oraz odczyt błędów i ostrzeżeń kompilatora bezpośrednio z Twojego IDE.
Obsługiwane środowiska programistyczne
Dział zatytułowany „Obsługiwane środowiska programistyczne”Mostek IDE współpracuje z każdym edytorem implementującym standardowy protokół plików lockfile Claude Code w katalogu ~/.claude/ide/:
- VS Code: Obsługa przez oficjalne rozszerzenie Claude Code.
- Cursor: Natywna obsługa za pośrednictwem wbudowanej integracji Claude Code.
- Środowiska JetBrains (IntelliJ, WebStorm, PyCharm): Obsługa przez wtyczkę Claude Code.
Wystarczy otworzyć projekt w wybranym edytorze, a następnie wskazać go w panelu Health Dashboard w Speedwave. Aplikacja zapamiętuje wybór i automatycznie wznawia połączenie przy kolejnych uruchomieniach. Gdy żadne IDE nie jest aktywne, mostek zwraca ustrukturyzowane odpowiedzi domyślne.
Architektura i przepływ komunikacji
Dział zatytułowany „Architektura i przepływ komunikacji”Speedwave uruchamia lokalny proces pośredniczący (mediator) pomiędzy kontenerem a edytorem:
- Claude wysyła żądanie do IDE (np. polecenie otwarcia pliku lub pobranie diagnostyki lintera).
- Mostek na hoście weryfikuje autoryzację i przekazuje żądanie do socketu wybranego edytora.
- Edytor wykonuje operację i zwraca informacje zwrotne do kontenera.
Speedwave uruchamia lokalny proces nasłuchujący i zapisuje parametry połączenia w tymczasowym pliku lockfile. Katalog ten jest montowany w kontenerze Claude w trybie tylko do odczytu, co pozwala procesowi w kontenerze odczytać konfigurację bez możliwości jej modyfikacji.
Proces monitorujący (watchdog) weryfikuje obecność i spójność pliku lockfile co pięć sekund, odtwarzając go w razie potrzeby. Panel Health Dashboard na bieżąco sprawdza dostępność socketów edytorów, wyświetlając wyłącznie aktywne procesy.
Mechanizmy bezpieczeństwa i kontrola dostępu
Dział zatytułowany „Mechanizmy bezpieczeństwa i kontrola dostępu”- Wiązanie z interfejsem loopback: Nasłuch działa wyłącznie na lokalnym adresie
127.0.0.1, co wyklucza dostęp z sieci zewnętrznych. - Tokeny kryptograficzne: Przy każdym uruchomieniu generowany jest unikalny token autoryzacyjny o wysokiej entropii, zapisywany w pliku lockfile. Zapytania są weryfikowane w stałym czasie (constant-time comparison), co chroni przed atakami czasowymi.
- Uprawnienia systemu plików: Plik lockfile posiada restrykcyjne prawa dostępu
0o600w katalogu0o700(lub wyłączne uprawnienia właściciela w Windows DACL). - Weryfikacja nagłówka Origin: Aby zapobiec atakom typu cross-site oraz próbom połączeń z poziomu przeglądarek WWW, mostek odrzuca każde zapytanie zawierające nagłówek
Originkodem błędu HTTP 403 Forbidden.
Szczegóły dotyczące modelu bezpieczeństwa znajdziesz w sekcjach Model izolacji oraz Rozwiązywanie problemów.