Claude Code menghapus alat pencarian file khusus dan beralih ke Bash, mematahkan persetujuan bertingkat izin pengguna.

robot
Pembuatan abstrak sedang berlangsung
ME News berita, 23 April (UTC+8), menurut pemantauan 动察 Beating, Claude Code mulai dari versi 2.1.117 menghapus alat khusus Grep (pencarian teks) dan Glob (pencocokan nama file), dan semua operasi file diubah menjadi dieksekusi melalui Bash. Bash adalah alat baris perintah serbaguna yang dapat melakukan jauh lebih banyak daripada sekadar mencari file, termasuk operasi berisiko tinggi seperti penghapusan, modifikasi, dan instalasi perangkat lunak. Insinyur Anthropic Adam Wolff mengatakan setelah perubahan, kecepatannya lebih cepat, "butuh empat bulan untuk menghapus alat-alat ini, mengurangi lebih sulit daripada menambahkan". CEO Amp Code Quinn Slack menunjukkan bahwa perubahan ini telah merusak logika manajemen izin yang ada. Sebelumnya, pengguna dapat mengatur izin berdasarkan jenis alat: alat read-only seperti Grep, Glob secara otomatis diizinkan, sementara perintah Bash disetujui satu per satu secara manual. Sekarang semua operasi melalui Bash, sistem persetujuan berjenjang ini tidak berlaku: pengguna harus menyetujui setiap perintah shell satu per satu (sangat tidak efisien), atau mengizinkan semuanya (kehilangan kontrol keamanan). Slack berpendapat bahwa ini mengungkap masalah yang lebih mendasar: menggunakan aturan deterministik untuk mengelola izin agen tidak berhasil. Model akan menggunakan berbagai ekuivalen untuk melewati klasifikasi, misalnya menggunakan bash(grep query | head -n 10) sebagai pengganti alat pencarian khusus, atau memanggil sed, perl, python secara inline untuk melakukan operasi apa pun. Dia mengatakan tim Amp pernah mencoba mengurai perintah Bash secara otomatis untuk menilai keamanan, "mungkin bisa mengurangi sekitar setengah dari persetujuan, tetapi sisanya masih terlalu banyak". (Sumber: BlockBeats)
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar