Claude Code remove ferramenta de pesquisa de ficheiros dedicada e passa a usar Bash, quebrando a aprovação hierárquica de permissões de utilizador.

robot
Geração de resumo em curso
Notícias ME News, 23 de abril (UTC+8), de acordo com a monitorização do Dongcha Beating, o Claude Code, a partir da versão 2.1.117, removeu as ferramentas dedicadas Grep (pesquisa de texto) e Glob (correspondência de nomes de ficheiros), e todas as operações de ficheiros passaram a ser executadas através do Bash.
O Bash é uma ferramenta de linha de comandos genérica, capaz de fazer muito mais do que apenas pesquisar ficheiros, incluindo operações de alto risco como eliminar, modificar e instalar software.
O engenheiro da Anthropic, Adam Wolff, afirmou que a alteração tornou o processo mais rápido, «demorou quatro meses para remover essas ferramentas, é mais difícil remover do que adicionar».
O CEO da Amp Code, Quinn Slack, apontou que esta alteração quebrou a lógica existente de gestão de permissões.
Anteriormente, os utilizadores podiam definir permissões por tipo de ferramenta: ferramentas só de leitura como Grep e Glob eram automaticamente autorizadas, enquanto os comandos Bash requeriam aprovação manual um a um.
Agora, todas as operações passam pelo Bash, tornando ineficaz este sistema de aprovação por níveis: os utilizadores têm de aprovar manualmente cada comando shell (extremamente ineficiente) ou autorizar tudo (perdendo o controlo de segurança).
Slack considera que isto expõe um problema mais fundamental: não é viável gerir as permissões de agentes com regras determinísticas.
Os modelos utilizam várias formas equivalentes para contornar a classificação, por exemplo, usando bash(grep query | head -n 10) em vez da ferramenta de pesquisa dedicada, ou chamadas inline a sed, perl, python para executar operações arbitrárias.
Ele afirmou que a equipa da Amp tentou analisar automaticamente os comandos Bash para avaliar a segurança, «consegue reduzir cerca de metade das aprovações, mas ainda restam demasiadas».
(Fonte: BlockBeats)
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário