Claude Code видаляє спеціалізований інструмент пошуку файлів, переходячи на Bash, порушуючи процедуру затвердження рівнів дозволів користувачів.

robot
Генерація анотацій у процесі
ME News повідомляє, 23 квітня (UTC+8), за даними моніторингу Beating, Claude Code починаючи з версії 2.1.117 прибрав спеціалізовані інструменти Grep (текстовий пошук) та Glob (пошук імен файлів), і всі операції з файлами тепер виконуються через Bash. Bash — це універсальний інструмент командного рядка, який може робити набагато більше, ніж просто шукати файли, включаючи видалення, зміну, встановлення програмного забезпечення та інші високоризикові операції. Інженер Anthropic Адам Вольфф заявив, що після змін швидкість зросла, «знадобилося чотири місяці, щоб прибрати ці інструменти; видалити складніше, ніж додати». Генеральний директор Amp Code Квінн Слак зазначив, що ця зміна порушила існуючу логіку управління дозволами. Раніше користувачі могли встановлювати дозволи за типом інструменту: інструменти лише для читання, такі як Grep, Glob, автоматично пропускалися, а команди Bash вимагали індивідуального затвердження. Тепер усі операції йдуть через Bash, і ця система поетапного затвердження перестала працювати: користувачі або повинні затверджувати кожну команду shell (що надзвичайно неефективно), або пропускати всі (втрачаючи контроль безпеки). Слак вважає, що це виявляє більш фундаментальну проблему: використання детермінованих правил для управління дозволами агентів не працює. Моделі можуть обходити класифікацію різними еквівалентними способами, наприклад, використовувати bash(grep query | head -n 10) замість спеціалізованого інструменту пошуку або вбудовано викликати sed, perl, python для виконання довільних операцій. Він повідомив, що команда Amp намагалася автоматично аналізувати команди Bash для визначення безпеки, «і це дозволило скоротити кількість затверджень приблизно вдвічі, але решта все одно занадто велика». (Джерело: BlockBeats)
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено