Claude Code elimina la herramienta de búsqueda de archivos dedicada y cambia a Bash, rompiendo la aprobación jerárquica de permisos de usuario.

robot
Generación de resúmenes en curso
ME News mensaje, 23 de abril (UTC+8), según el monitoreo de Beating, Claude Code eliminó desde la versión 2.1.117 las herramientas dedicadas Grep (búsqueda de texto) y Glob (coincidencia de nombres de archivo), y todas las operaciones de archivos ahora se ejecutan a través de Bash. Bash es una herramienta de línea de comandos universal, capaz de hacer mucho más que solo buscar archivos, incluyendo operaciones de alto riesgo como eliminar, modificar e instalar software. El ingeniero de Anthropic, Adam Wolff, afirmó que la versión modificada es más rápida, "nos llevó cuatro meses eliminar estas herramientas, es más difícil quitar que añadir". El CEO de Amp Code, Quinn Slack, señaló que este cambio rompe la lógica de gestión de permisos existente. Anteriormente, los usuarios podían establecer permisos por tipo de herramienta: herramientas de solo lectura como Grep y Glob se autorizaban automáticamente, mientras que los comandos Bash requerían aprobación manual uno por uno. Ahora todas las operaciones pasan por Bash, invalidando este sistema de aprobación por niveles: los usuarios deben aprobar cada comando shell individualmente (muy ineficiente) o permitir todo (perdiendo control de seguridad). Slack cree que esto expone un problema más fundamental: no es viable gestionar los permisos de los agentes con reglas deterministas. Los modelos pueden eludir la clasificación utilizando diversas escrituras equivalentes, por ejemplo, usando bash(grep query | head -n 10) en lugar de la herramienta de búsqueda dedicada, o invocando internamente sed, perl, python para ejecutar operaciones arbitrarias. Afirmó que el equipo de Amp intentó analizar automáticamente los comandos Bash para determinar su seguridad, "aproximadamente reduce a la mitad las aprobaciones, pero el resto sigue siendo demasiado". (Fuente: BlockBeats)
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios