Claude Code удалил специальный инструмент поиска файлов и перешел на Bash, разрушив иерархическое утверждение прав пользователей.

robot
Генерация тезисов в процессе
ME News сообщает, 23 апреля (UTC+8), по данным мониторинга Beating, начиная с версии 2.1.117 в Claude Code убрали специальные инструменты Grep (текстовый поиск) и Glob (поиск по имени файла), все операции с файлами теперь выполняются через Bash. Bash — это универсальный инструмент командной строки, который может делать гораздо больше, чем просто искать файлы, включая удаление, изменение, установку программного обеспечения и другие операции высокого риска. Инженер Anthropic Адам Вольфф заявил, что после изменения скорость стала выше, «потребовалось четыре месяца, чтобы убрать эти инструменты, удалить сложнее, чем добавить». Генеральный директор Amp Code Куинн Слэк указал, что это изменение нарушает существующую логику управления правами. Ранее пользователи могли устанавливать разрешения по типу инструмента: инструменты только для чтения, такие как Grep, Glob, автоматически пропускались, а команды Bash требовали ручного одобрения каждой. Теперь все операции выполняются через Bash, и эта система многоуровневого утверждения перестала работать: пользователи либо должны вручную утверждать каждую shell-команду (крайне неэффективно), либо разрешать все (теряя контроль безопасности). Слэк считает, что это вскрывает более фундаментальную проблему: управление правами агентов с помощью детерминированных правил не работает. Модели могут обходить классификацию с помощью различных эквивалентных записей, например, использовать bash(grep query | head -n 10) вместо специального инструмента поиска, или встраивать вызовы sed, perl, python для выполнения произвольных операций. Он отметил, что команда Amp пыталась автоматически анализировать команды Bash для определения безопасности, «это позволило сократить количество утверждений примерно вдвое, но оставшихся всё ещё слишком много». (Источник: BlockBeats)
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено