Claude Code видаляє спеціалізований інструмент пошуку файлів на користь Bash, порушуючи систему затвердження рівнів дозволів користувачів.

robot
Генерація анотацій у процесі
ME News повідомлення, 23 квітня (UTC+8), за даними моніторингу Beating, Claude Code з версії 2.1.117 прибрав спеціалізовані інструменти Grep (текстовий пошук) та Glob (пошук за іменами файлів), всі операції з файлами тепер виконуються через Bash.
Bash — це універсальний інструмент командного рядка, який може робити набагато більше, ніж просто шукати файли, включаючи такі високоризиковані операції, як видалення, зміна та встановлення програмного забезпечення.
Інженер Anthropic Адам Вольф заявив, що після зміни швидкість стала вищою, «знадобилося чотири місяці, щоб прибрати ці інструменти, видаляти складніше, ніж додавати».
Amp Code генеральний директор Квінн Слак вказав, що ця зміна порушила наявну логіку управління правами.
Раніше користувачі могли встановлювати дозволи за типами інструментів: інструменти лише для читання, такі як Grep, Glob, автоматично дозволялися, а команди Bash потребували індивідуального затвердження.
Тепер всі операції проходять через Bash, і ця система поетапного затвердження втратила чинність: користувачі або повинні затверджувати кожну команду shell (дуже неефективно), або дозволяти все (втрачаючи контроль безпеки).
Слак вважає, що це виявило більш фундаментальну проблему: використання детермінованих правил для управління дозволами агентів не працює.
Моделі будуть використовувати різні еквівалентні способи для обходу класифікації, наприклад, використовуючи bash(grep query | head -n 10) замість спеціалізованого інструменту пошуку, або викликаючи inline sed, perl, python для виконання довільних операцій.
Він заявив, що команда Amp намагалася автоматично аналізувати команди Bash для визначення безпеки, «це дозволило скоротити кількість затверджень приблизно вдвічі, але решта все ще занадто велика».
(Джерело: BlockBeats)
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено