Claude Codeが専用ファイル検索ツールを削除し、Bash経由に変更。ユーザー権限の段階的承認を打破。

robot
概要作成中
ME News メッセージ、4月23日(UTC+8)、動察 Beating のモニタリングによると、Claude Code はバージョン2.1.117から専用の Grep(テキスト検索)と Glob(ファイル名マッチング)ツールを削除し、すべてのファイル操作を Bash 経由で実行するように変更した。Bash は汎用コマンドラインツールであり、ファイル検索だけでなく、削除、変更、ソフトウェアのインストールなどの高リスク操作も実行できる。Anthropic のエンジニア Adam Wolff は、変更後は速度が向上したと述べ、「これらのツールを削除するのに4ヶ月かかった。追加より削除の方がはるかに難しい」と語った。Amp Code のCEO Quinn Slack は、この変更が既存の権限管理ロジックを破壊したと指摘する。これまではユーザーがツールタイプごとに権限を設定できた:Grep、Glob などの読み取り専用ツールは自動的に許可され、Bash コマンドは1つずつ手動で承認されていた。現在はすべての操作が Bash を経由するため、この階層的な承認システムは機能しなくなる:ユーザーはすべてのシェルコマンドを1つずつ承認するか(効率が極めて低い)、すべてを許可するか(セキュリティ管理を失う)の選択を迫られる。Slack は、これがより根本的な問題を露呈していると考える:決定論的なルールでエージェントの権限を管理することは不可能である。モデルは様々な等価な書き方で分類を回避し、例えば bash(grep query | head -n 10) で専用の検索ツールを代替したり、sed、perl、python をインラインで呼び出して任意の操作を実行したりする。彼は、Amp チームが Bash コマンドを自動解析して安全性を判断しようと試みたが、「承認数を約半分に減らせたが、残りはまだ多すぎる」と述べた。(出典:BlockBeats)
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし