廣場
最新
熱門
新聞
我的主頁
發布
Claude Code移除專用文件搜索工具改走Bash,打破用戶權限分級審批
ME News
2026-06-26 22:48:48
關注
摘要生成中
ME News 消息,4 月 23 日(UTC+8),據 動察 Beating 監測,Claude Code 從 2.1.117 版起去掉了專用的 Grep(文字搜尋)和 Glob(檔名匹配)工具,所有檔案操作改為透過 Bash 執行。Bash 是通用命令列工具,能做的事遠不止搜尋檔案,也包括刪除、修改、安裝軟體等高風險操作。Anthropic 工程師 Adam Wolff 稱改後速度更快,「花了四個月才把這些工具去掉,減比加難得多」。 Amp Code CEO Quinn Slack 指出這一改動打破了現有的權限管理邏輯。此前使用者可以按工具類型設定權限:Grep、Glob 等唯讀工具自動放行,Bash 命令逐條人工審批。現在所有操作都走 Bash,這套分級審批失效了:使用者要麼逐條審批每一條 shell 命令(效率極低),要麼全部放行(失去安全管控)。 Slack 認為這暴露了一個更根本的問題:用確定性規則管 agent 權限行不通。模型會用各種等價寫法繞過分類,比如用 bash(grep query | head -n 10) 替代專用的搜尋工具,或者內聯呼叫 sed、perl、python 執行任意操作。他稱 Amp 團隊嘗試過自動解析 Bash 命令來判斷安全性,「大概能減少一半審批量,但剩下的還是太多」。 (來源:動察 Beating)
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見
聲明
。
打賞
按讚
回覆
轉發
分享
回覆
請輸入回覆內容
請輸入回覆內容
回覆
暫無回覆
熱門話題
查看更多
#
0成本拿2股SK海力士
163.42萬 熱度
#
美光市值超越Meta躋身全美前十
48.08萬 熱度
#
哥倫比亞VS葡萄牙
36.41萬 熱度
#
美國5月PCE通膨升至4.1%創三年新高
59.56萬 熱度
#
USD1鏈上質押享年化9.48%
100.15萬 熱度
已置頂
網站地圖
Claude Code移除專用文件搜索工具改走Bash,打破用戶權限分級審批