Claude Code supprime l'outil de recherche de fichiers dédié et passe à Bash, brisant l'approbation hiérarchisée des autorisations utilisateur.

robot
Création du résumé en cours
ME News消息,4月23日(UTC+8),据动察Beating监测,Claude Code从2.1.117版起去掉了专用的Grep(文本搜索)和Glob(文件名匹配)工具,所有文件操作改为通过Bash执行。Bash是通用命令行工具,能做的事远不止搜索文件,也包括删除、修改、安装软件等高风险操作。Anthropic工程师Adam Wolff称改后速度更快,「花了四个月才把这些工具去掉,减比加难得多」。Amp Code CEO Quinn Slack指出这一改动打破了现有的权限管理逻辑。此前用户可以按工具类型设置权限:Grep、Glob等只读工具自动放行,Bash命令逐条人工审批。现在所有操作都走Bash,这套分级审批失效了:用户要么逐条审批每一条shell命令(效率极低),要么全部放行(失去安全管控)。Slack认为这暴露了一个更根本的问题:用确定性规则管agent权限行不通。模型会用各种等价写法绕过分类,比如用bash(grep query | head -n 10)替代专用的搜索工具,或者内联调用sed、perl、python执行任意操作。他称Amp团队尝试过自动解析Bash命令来判断安全性,「大概能减少一半审批量,但剩下的还是太多」。(来源:BlockBeats)
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire