Claude Code remove ferramenta de pesquisa de arquivos dedicada e passa a usar Bash, quebrando a aprovação hierárquica de permissões de usuário.

robot
Geração do resumo em andamento
ME News notícia, 23 de abril (UTC+8), de acordo com o monitoramento de 动察 Beating, Claude Code removeu as ferramentas dedicadas Grep (pesquisa de texto) e Glob (correspondência de nomes de arquivos) a partir da versão 2.1.117, e todas as operações de arquivos passaram a ser executadas via Bash.
Bash é uma ferramenta de linha de comando universal, capaz de fazer muito mais do que apenas pesquisar arquivos, incluindo operações de alto risco como exclusão, modificação e instalação de software.
O engenheiro da Anthropic, Adam Wolff, afirmou que a mudança tornou mais rápido, "levou quatro meses para remover essas ferramentas, é mais difícil remover do que adicionar".
O CEO da Amp Code, Quinn Slack, apontou que essa alteração quebrou a lógica de gerenciamento de permissões existente.
Anteriormente, os usuários podiam definir permissões por tipo de ferramenta: ferramentas somente leitura como Grep e Glob eram liberadas automaticamente, enquanto comandos Bash requeriam aprovação manual um por um.
Agora, todas as operações passam pelo Bash, e esse sistema de aprovação em níveis perdeu efeito: os usuários ou aprovam cada comando shell um por um (extremamente ineficiente) ou liberam tudo (perdendo o controle de segurança).
Slack acredita que isso expõe um problema mais fundamental: usar regras determinísticas para gerenciar permissões de agentes não funciona.
Os modelos podem contornar a classificação usando várias escritas equivalentes, por exemplo, usando bash(grep query | head -n 10) em vez da ferramenta de pesquisa dedicada, ou chamando inline sed, perl, python para executar operações arbitrárias.
Ele afirmou que a equipe da Amp tentou analisar automaticamente comandos Bash para determinar a segurança, "cerca de metade das aprovações foi reduzida, mas o restante ainda é demais".
(Fonte: BlockBeats)
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários