Claude Code loại bỏ công cụ tìm kiếm tệp chuyên dụng, chuyển sang Bash, phá vỡ cơ chế phê duyệt phân cấp quyền người dùng

robot
Đang tạo bản tóm tắt
ME News tin tức, ngày 23 tháng 4 (UTC+8), theo giám sát của Beating, Claude Code từ phiên bản 2.1.117 đã loại bỏ các công cụ chuyên dụng Grep (tìm kiếm văn bản) và Glob (khớp tên tệp), tất cả các thao tác tệp hiện được thực thi qua Bash. Bash là công cụ dòng lệnh đa năng, có thể làm nhiều việc hơn là chỉ tìm kiếm tệp, bao gồm cả các thao tác rủi ro cao như xóa, sửa đổi, cài đặt phần mềm. Kỹ sư của Anthropic, Adam Wolff, cho biết sau khi thay đổi tốc độ nhanh hơn, "phải mất bốn tháng để loại bỏ các công cụ này, việc giảm khó hơn nhiều so với thêm". CEO của Amp Code, Quinn Slack, chỉ ra rằng sự thay đổi này đã phá vỡ logic quản lý quyền hiện có. Trước đây, người dùng có thể đặt quyền theo loại công cụ: các công cụ chỉ đọc như Grep, Glob tự động cho phép, các lệnh Bash được phê duyệt thủ công từng lệnh. Giờ đây, tất cả các thao tác đều qua Bash, hệ thống phê duyệt phân cấp này không còn hiệu lực: người dùng hoặc phải phê duyệt từng lệnh shell (rất kém hiệu quả), hoặc cho phép tất cả (mất kiểm soát bảo mật). Slack cho rằng điều này bộc lộ một vấn đề cơ bản hơn: dùng các quy tắc xác định để quản lý quyền agent là không khả thi. Mô hình sẽ dùng nhiều cách viết tương đương để vượt qua phân loại, ví dụ dùng bash(grep query \| head -n 10) thay cho công cụ tìm kiếm chuyên dụng, hoặc gọi nội tuyến sed, perl, python để thực hiện các thao tác tùy ý. Ông cho biết nhóm Amp đã thử tự động phân tích lệnh Bash để đánh giá độ an toàn, "có thể giảm khoảng một nửa số lệnh phê duyệt, nhưng phần còn lại vẫn quá nhiều". (Nguồn: BlockBeats)
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận