Przejdź do głównej zawartości

Integracja z IDE (IDE Bridge)

Podczas gdy Claude Code wykonuje się w odizolowanym kontenerze, moduł IDE Bridge tworzy bezpieczny lokalny kanał komunikacji między kontenerem (sandboxem) a edytorem kodu na Twojej maszynie (hoście). Umożliwia to automatyczne otwieranie modyfikowanych plików, podgląd zaznaczeń kodu oraz odczyt błędów i ostrzeżeń kompilatora bezpośrednio z Twojego IDE.

Mostek IDE współpracuje z każdym edytorem implementującym standardowy protokół plików lockfile Claude Code w katalogu ~/.claude/ide/:

  • VS Code: Obsługa przez oficjalne rozszerzenie Claude Code.
  • Cursor: Natywna obsługa za pośrednictwem wbudowanej integracji Claude Code.
  • Środowiska JetBrains (IntelliJ, WebStorm, PyCharm): Obsługa przez wtyczkę Claude Code.

Wystarczy otworzyć projekt w wybranym edytorze, a następnie wskazać go w panelu Health Dashboard w Speedwave. Aplikacja zapamiętuje wybór i automatycznie wznawia połączenie przy kolejnych uruchomieniach. Gdy żadne IDE nie jest aktywne, mostek zwraca ustrukturyzowane odpowiedzi domyślne.

Speedwave uruchamia lokalny proces pośredniczący (mediator) pomiędzy kontenerem a edytorem:

  1. Claude wysyła żądanie do IDE (np. polecenie otwarcia pliku lub pobranie diagnostyki lintera).
  2. Mostek na hoście weryfikuje autoryzację i przekazuje żądanie do socketu wybranego edytora.
  3. Edytor wykonuje operację i zwraca informacje zwrotne do kontenera.

Speedwave uruchamia lokalny proces nasłuchujący i zapisuje parametry połączenia w tymczasowym pliku lockfile. Katalog ten jest montowany w kontenerze Claude w trybie tylko do odczytu, co pozwala procesowi w kontenerze odczytać konfigurację bez możliwości jej modyfikacji.

Proces monitorujący (watchdog) weryfikuje obecność i spójność pliku lockfile co pięć sekund, odtwarzając go w razie potrzeby. Panel Health Dashboard na bieżąco sprawdza dostępność socketów edytorów, wyświetlając wyłącznie aktywne procesy.

  • Wiązanie z interfejsem loopback: Nasłuch działa wyłącznie na lokalnym adresie 127.0.0.1, co wyklucza dostęp z sieci zewnętrznych.
  • Tokeny kryptograficzne: Przy każdym uruchomieniu generowany jest unikalny token autoryzacyjny o wysokiej entropii, zapisywany w pliku lockfile. Zapytania są weryfikowane w stałym czasie (constant-time comparison), co chroni przed atakami czasowymi.
  • Uprawnienia systemu plików: Plik lockfile posiada restrykcyjne prawa dostępu 0o600 w katalogu 0o700 (lub wyłączne uprawnienia właściciela w Windows DACL).
  • Weryfikacja nagłówka Origin: Aby zapobiec atakom typu cross-site oraz próbom połączeń z poziomu przeglądarek WWW, mostek odrzuca każde zapytanie zawierające nagłówek Origin kodem błędu HTTP 403 Forbidden.

Szczegóły dotyczące modelu bezpieczeństwa znajdziesz w sekcjach Model izolacji oraz Rozwiązywanie problemów.