Claude Code يزيل أداة البحث عن الملفات المخصصة ويتحول إلى Bash، مما يكسر الموافقة الهرمية لأذونات المستخدم

robot
إنشاء الملخص قيد التقدم
ME News أخبار، في 23 أبريل (UTC+8)، وفقًا لرصد Beating، أزال Claude Code من الإصدار 2.1.117 أدوات Grep (بحث النص) و Glob (مطابقة أسماء الملفات) المخصصة، وأصبحت جميع عمليات الملفات تتم عبر Bash. Bash هي أداة سطر أوامر عامة، ويمكنها فعل أكثر بكثير من مجرد البحث عن الملفات، بما في ذلك عمليات عالية المخاطر مثل الحذف والتعديل وتثبيت البرامج. صرح مهندس Anthropic Adam Wolff أن التغيير جعلها أسرع، "استغرق الأمر أربعة أشهر لإزالة هذه الأدوات، والإزالة أصعب من الإضافة". أشار الرئيس التنفيذي لـ Amp Code Quinn Slack إلى أن هذا التغيير كسر منطق إدارة الصلاحيات الحالي. سابقًا، كان بإمكان المستخدمين تعيين الصلاحيات حسب نوع الأداة: أدوات القراءة فقط مثل Grep و Glob تُمرر تلقائيًا، بينما أوامر Bash تحتاج إلى موافقة يدوية لكل أمر على حدة. الآن، كل العمليات تتم عبر Bash، مما يبطل هذا النظام التدرجي للموافقة: إما أن يوافق المستخدم على كل أمر shell على حدة (كفاءة منخفضة جدًا)، أو يمررها جميعًا (فقدان التحكم الأمني). يعتقد Slack أن هذا يكشف مشكلة أعمق: استخدام قواعد حتمية لإدارة صلاحيات العوامل (agents) غير مجدٍ. تستخدم النماذج طرقًا مكافئة مختلفة لتجاوز التصنيفات، مثل استخدام bash(grep query | head -n 10) بدلاً من أداة البحث المخصصة، أو استدعاء sed أو perl أو python بشكل مضمن لتنفيذ عمليات عشوائية. قال إن فريق Amp حاول تحليل أوامر Bash تلقائيًا لتحديد الأمان، "ربما قلل ذلك عدد الموافقات بمقدار النصف، لكن الباقي لا يزال كثيرًا". (المصدر: BlockBeats)
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت