广场
最新
热门
资讯
我的主页
发布
Claude Code移除专用文件搜索工具改走Bash,打破用户权限分级审批
ME News
2026-06-26 23:11:03
关注
摘要生成中
ME News 消息,4 月 23 日(UTC+8),据 动察 Beating 监测,Claude Code 从 2.1.117 版起去掉了专用的 Grep(文本搜索)和 Glob(文件名匹配)工具,所有文件操作改为通过 Bash 执行。Bash 是通用命令行工具,能做的事远不止搜索文件,也包括删除、修改、安装软件等高风险操作。Anthropic 工程师 Adam Wolff 称改后速度更快,「花了四个月才把这些工具去掉,减比加难得多」。 Amp Code CEO Quinn Slack 指出这一改动打破了现有的权限管理逻辑。此前用户可以按工具类型设置权限:Grep、Glob 等只读工具自动放行,Bash 命令逐条人工审批。现在所有操作都走 Bash,这套分级审批失效了:用户要么逐条审批每一条 shell 命令(效率极低),要么全部放行(失去安全管控)。 Slack 认为这暴露了一个更根本的问题:用确定性规则管 agent 权限行不通。模型会用各种等价写法绕过分类,比如用 bash(grep query | head -n 10) 替代专用的搜索工具,或者内联调用 sed、perl、python 执行任意操作。他称 Amp 团队尝试过自动解析 Bash 命令来判断安全性,「大概能减少一半审批量,但剩下的还是太多」。 (来源:BlockBeats)
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见
声明
。
赞赏
点赞
评论
转发
分享
评论
请输入评论内容
请输入评论内容
评论
暂无评论
热门话题
查看更多
#
0成本拿2股SK海力士
158.36万 热度
#
美光市值超越Meta跻身全美前十
39.12万 热度
#
哥伦比亚VS葡萄牙
33.46万 热度
#
美国5月PCE通胀升至4.1%创三年新高
58.33万 热度
#
USD1链上质押享年化9.48%
98.65万 热度
置顶
网站地图
Claude Code移除专用文件搜索工具改走Bash,打破用户权限分级审批