Claude Code удалил специальный инструмент поиска файлов в пользу Bash, нарушив分级ное утверждение прав пользователей.

robot
Генерация тезисов в процессе
ME News сообщает, 23 апреля (UTC+8), по данным мониторинга Beating, начиная с версии 2.1.117, Claude Code удалил специализированные инструменты Grep (поиск текста) и Glob (сопоставление имен файлов), все операции с файлами теперь выполняются через Bash. Bash — это универсальный инструмент командной строки, который может делать гораздо больше, чем просто искать файлы, включая удаление, изменение, установку программного обеспечения и другие высокорискованные операции. Инженер Anthropic Адам Вольф заявил, что после изменения скорость стала выше, «потребовалось четыре месяца, чтобы удалить эти инструменты, удалить сложнее, чем добавить». Генеральный директор Amp Code Куинн Слэк отметил, что это изменение нарушает существующую логику управления разрешениями. Ранее пользователи могли устанавливать разрешения по типу инструментов: инструменты только для чтения, такие как Grep и Glob, автоматически пропускались, а команды Bash требовали ручного одобрения по одной. Теперь все операции проходят через Bash, и эта система уровневого утверждения перестала работать: пользователи либо утверждают каждую команду оболочки по одной (крайне низкая эффективность), либо разрешают все (потеря безопасности). Слэк считает, что это выявило более фундаментальную проблему: использование детерминированных правил для управления разрешениями агентов не работает. Модели могут обходить классификацию с помощью различных эквивалентных записей, например, используя bash(grep query | head -n 10) вместо специализированного инструмента поиска, или вызывать sed, perl, python для выполнения произвольных операций. Он сказал, что команда Amp пыталась автоматически анализировать команды Bash для определения безопасности, «это примерно вдвое сокращает количество утверждений, но оставшихся всё ещё слишком много». (Источник: BlockBeats)
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено