Claude Code menghapus alat pencarian file khusus dan beralih ke Bash, menerobos persetujuan berjenjang izin pengguna.

robot
Pembuatan abstrak sedang berlangsung
ME News berita, 23 April (UTC+8), menurut pemantauan Beating, sejak versi 2.1.117, Claude Code telah menghapus alat khusus Grep (pencarian teks) dan Glob (pencocokan nama file), semua operasi file diubah menjadi dieksekusi melalui Bash. Bash adalah alat baris perintah serbaguna yang bisa melakukan jauh lebih banyak daripada sekadar mencari file, termasuk operasi berisiko tinggi seperti menghapus, memodifikasi, dan menginstal perangkat lunak. Insinyur Anthropic, Adam Wolff, mengatakan bahwa setelah perubahan ini lebih cepat, "perlu empat bulan untuk menghapus alat-alat ini, mengurangi lebih sulit daripada menambah." CEO Amp Code, Quinn Slack, menunjukkan bahwa perubahan ini telah mematahkan logika manajemen izin yang ada. Sebelumnya, pengguna dapat mengatur izin berdasarkan jenis alat: alat baca-saja seperti Grep, Glob akan diizinkan secara otomatis, sementara perintah Bash harus disetujui satu per satu secara manual. Sekarang semua operasi melewati Bash, sistem persetujuan berjenjang ini menjadi tidak berlaku: pengguna harus menyetujui setiap perintah shell satu per satu (sangat tidak efisien), atau mengizinkan semuanya (kehilangan kontrol keamanan). Slack berpendapat bahwa ini mengungkap masalah yang lebih mendasar: menggunakan aturan deterministik untuk mengatur izin agen tidak akan berhasil. Model akan menggunakan berbagai cara penulisan ekuivalen untuk melewati klasifikasi, misalnya menggunakan bash(grep query | head -n 10) untuk menggantikan alat pencarian khusus, atau memanggil sed, perl, python secara inline untuk melakukan operasi sewenang-wenang. Dia mengatakan tim Amp telah mencoba mengurai perintah Bash secara otomatis untuk menentukan keamanan, "kira-kira bisa mengurangi setengah dari jumlah persetujuan, tetapi sisanya masih terlalu banyak." (Sumber: BlockBeats)
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar