Claude Code elimina la herramienta de búsqueda de archivos dedicada y cambia a Bash, rompiendo la aprobación jerárquica de permisos de usuario.

robot
Generación de resúmenes en curso

ME News消息,4月23日(UTC+8),据动察 Beating监测,Claude Code从2.1.117版起去掉了专用的Grep(文本搜索)和Glob(文件名匹配)工具,所有文件操作改为通过Bash执行。Bash是通用命令行工具,能做的事远不止搜索文件,也包括删除、修改、安装软件等高风险操作。Anthropic工程师Adam Wolff称改后速度更快,「花了四个月才把这些工具去掉,减比加难得多」。 Amp Code CEO Quinn Slack指出这一改动打破了现有的权限管理逻辑。此前用户可以按工具类型设置权限:Grep、Glob等只读工具自动放行,Bash命令逐条人工审批。现在所有操作都走Bash,这套分级审批失效了:用户要么逐条审批每一条shell命令(效率极低),要么全部放行(失去安全管控)。 Slack认为这暴露了一个更根本的问题:用确定性规则管agent权限行不通。模型会用各种等价写法绕过分类,比如用bash(grep query | head -n 10)替代专用的搜索工具,或者内联调用sed、perl、python执行任意操作。他称Amp团队尝试过自动解析Bash命令来判断安全性,「大概能减少一半审批量,但剩下的还是太多」。 (来源:BlockBeats)

Noticias de ME News, 23 de abril (UTC+8), según el monitoreo de Dongcha Beating, Claude Code eliminó desde la versión 2.1.117 las herramientas dedicadas Grep (búsqueda de texto) y Glob (coincidencia de nombres de archivo), y todas las operaciones de archivos ahora se ejecutan a través de Bash. Bash es una herramienta de línea de comandos de propósito general que puede hacer mucho más que solo buscar archivos, incluyendo operaciones de alto riesgo como eliminar, modificar e instalar software. El ingeniero de Anthropic Adam Wolff afirmó que después del cambio es más rápido: «tardamos cuatro meses en eliminar estas herramientas, es mucho más difícil quitar que añadir». Quinn Slack, CEO de Amp Code, señaló que este cambio rompe la lógica de gestión de permisos existente. Anteriormente, los usuarios podían establecer permisos por tipo de herramienta: las herramientas de solo lectura como Grep y Glob se aprobaban automáticamente, mientras que los comandos Bash requerían aprobación manual uno por uno. Ahora todas las operaciones pasan por Bash, por lo que este sistema de aprobación por niveles queda ineficaz: los usuarios deben aprobar cada comando de shell uno por uno (extremadamente ineficiente) o permitirlos todos (perdiendo control de seguridad). Slack cree que esto expone un problema más fundamental: regular los permisos de los agentes con reglas deterministas no funciona. Los modelos pueden sortear la clasificación con varias escrituras equivalentes, como usar bash(grep query | head -n 10) en lugar de la herramienta de búsqueda dedicada, o invocar sed, perl, python en línea para realizar operaciones arbitrarias. Señaló que el equipo de Amp intentó analizar automáticamente los comandos Bash para determinar su seguridad, «aproximadamente puede reducir a la mitad las aprobaciones, pero el resto sigue siendo demasiado». (Fuente: BlockBeats)

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios