Claude Code remove a ferramenta de pesquisa de ficheiros dedicada e passa a usar Bash, quebrando a aprovação hierárquica de permissões de utilizador.

robot
Geração de resumo em curso
ME News notícias, 23 de abril (UTC+8), de acordo com a monitorização do 动察 Beating, o Claude Code a partir da versão 2.1.117 removeu as ferramentas dedicadas Grep (pesquisa de texto) e Glob (correspondência de nomes de ficheiros), e todas as operações de ficheiros passaram a ser executadas através do Bash.
O Bash é uma ferramenta de linha de comandos universal, capaz de fazer muito mais do que apenas pesquisar ficheiros, incluindo operações de alto risco como eliminar, modificar e instalar software.
O engenheiro da Anthropic, Adam Wolff, afirmou que a mudança tornou o processo mais rápido, «demorou quatro meses a remover estas ferramentas, é muito mais difícil remover do que adicionar».
O CEO da Amp Code, Quinn Slack, apontou que esta alteração quebrou a lógica de gestão de permissões existente.
Anteriormente, os utilizadores podiam definir permissões por tipo de ferramenta: ferramentas só de leitura como Grep e Glob eram automaticamente autorizadas, enquanto os comandos Bash exigiam aprovação manual um a um.
Agora, todas as operações passam pelo Bash, tornando este sistema de aprovação hierárquico ineficaz: os utilizadores têm de aprovar cada comando shell um a um (extremamente ineficiente) ou permitir todos (perdendo o controlo de segurança).
Slack considera que isto expõe um problema mais fundamental: não é viável gerir as permissões de agentes com regras determinísticas.
Os modelos utilizam várias formas equivalentes para contornar a classificação, como usar bash(grep query | head -n 10) em vez da ferramenta de pesquisa dedicada, ou chamadas inline de sed, perl, python para executar operações arbitrárias.
Ele afirmou que a equipa da Amp tentou analisar automaticamente os comandos Bash para determinar a segurança, «cerca de metade das aprovações, mas ainda são demasiadas».
(Fonte: BlockBeats)
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário