O Claude Code removeu a ferramenta de busca de arquivos dedicada e passou a usar o Bash, quebrando a aprovação hierárquica de permissões de usuário.

robot
Geração do resumo em andamento
ME News notícia, 23 de abril (UTC+8), de acordo com monitoramento do 动察 Beating, o Claude Code a partir da versão 2.1.117 removeu as ferramentas dedicadas Grep (busca de texto) e Glob (correspondência de nomes de arquivo), e todas as operações de arquivos agora são executadas via Bash. Bash é uma ferramenta de linha de comando genérica, capaz de fazer muito mais do que apenas buscar arquivos, incluindo operações de alto risco como exclusão, modificação e instalação de software. O engenheiro da Anthropic, Adam Wolff, afirma que a mudança tornou mais rápido, "levou quatro meses para remover essas ferramentas, remover é mais difícil do que adicionar". O CEO da Amp Code, Quinn Slack, destacou que essa alteração quebrou a lógica existente de gerenciamento de permissões. Anteriormente, os usuários podiam definir permissões por tipo de ferramenta: ferramentas somente leitura como Grep e Glob eram liberadas automaticamente, enquanto comandos Bash eram aprovados manualmente um por um. Agora, todas as operações passam pelo Bash, e esse sistema de aprovação em níveis perdeu efeito: os usuários precisam aprovar manualmente cada comando shell (extremamente ineficiente) ou liberar tudo (perdendo o controle de segurança). Slack acredita que isso expõe um problema mais fundamental: usar regras determinísticas para gerenciar permissões de agentes não funciona. Os modelos podem contornar a classificação com várias formas equivalentes, como usar bash(grep query | head -n 10) em vez da ferramenta de busca dedicada, ou invocar internamente sed, perl, python para executar operações arbitrárias. Ele afirma que a equipe Amp tentou analisar automaticamente comandos Bash para julgar a segurança, "conseguiu reduzir cerca de metade das aprovações, mas o restante ainda é demais". (Fonte: BlockBeats)
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários