diff --git a/.devcontainer/claude-sandbox/init-firewall.sh b/.devcontainer/claude-sandbox/init-firewall.sh index b8ae177..2cf6ce3 100755 --- a/.devcontainer/claude-sandbox/init-firewall.sh +++ b/.devcontainer/claude-sandbox/init-firewall.sh @@ -63,7 +63,6 @@ for domain in \ "registry.npmjs.org" \ "api.anthropic.com" \ "sentry.io" \ - "statsig.anthropic.com" \ "statsig.com" \ "marketplace.visualstudio.com" \ "vscode.blob.core.windows.net" \ @@ -74,8 +73,8 @@ for domain in \ echo "Resolving $domain..." ips=$(dig +noall +answer A "$domain" | awk '$4 == "A" {print $5}') if [ -z "$ips" ]; then - echo "ERROR: Failed to resolve $domain" - exit 1 + echo "WARN: Failed to resolve $domain — skipping" + continue fi while read -r ip; do diff --git a/claude-bun/.devcontainer/init-firewall.sh b/claude-bun/.devcontainer/init-firewall.sh index e788801..6adde5d 100644 --- a/claude-bun/.devcontainer/init-firewall.sh +++ b/claude-bun/.devcontainer/init-firewall.sh @@ -60,7 +60,7 @@ while read -r cidr; do exit 1 fi echo "Adding GitHub range $cidr" - ipset add allowed-domains "$cidr" + ipset add -exist allowed-domains "$cidr" done < <(echo "$gh_ranges" | jq -r '(.web + .api + .git)[]' | aggregate -q) # Resolve and add other allowed domains @@ -68,7 +68,6 @@ for domain in \ "registry.npmjs.org" \ "api.anthropic.com" \ "sentry.io" \ - "statsig.anthropic.com" \ "statsig.com" \ "marketplace.visualstudio.com" \ "vscode.blob.core.windows.net" \ @@ -76,8 +75,8 @@ for domain in \ echo "Resolving $domain..." ips=$(dig +noall +answer A "$domain" | awk '$4 == "A" {print $5}') if [ -z "$ips" ]; then - echo "ERROR: Failed to resolve $domain" - exit 1 + echo "WARN: Failed to resolve $domain — skipping" + continue fi while read -r ip; do @@ -86,7 +85,7 @@ for domain in \ exit 1 fi echo "Adding $ip for $domain" - ipset add allowed-domains "$ip" + ipset add -exist allowed-domains "$ip" done < <(echo "$ips") done