XM外汇中文网

全球领先的互联网券商

[XM外汇中文网]Claude Code移除专用文件搜索工具改走Bash,打破用户权限分级审批

币界网报道:币界网消息,据动察 Beating 监测,Claude Code 从 2.1.117 版起去掉了专用的 Grep(文本搜索)和 Glob(文件名匹配)工具,所有文件操作改为通过 Bash 执行。Bash 是通用命令行工具,能做的事远不止搜索文件,也包括删除、修改、安装软件等高风险操作。Anthropic 工程师 Adam Wolff 称改后速度更快,「花了四个月才把这些工具去掉,减比加难得多」。Amp Code CEO Quinn Slack 指出这一改动打破了现有的权限管理逻辑。此前用户可以按工具类型设置权限:Grep、Glob 等只读工具自动放行,Bash 命令逐条人工审批。现在所有操作都走 Bash,这套分级审批失效了:用户要么逐条审批每一条 shell 命令(效率极低),要么全部放行(失去安全管控)。Slack 认为这暴露了一个更根本的问题:用确定性规则管 agent 权限行不通。模型会用各种等价写法绕过分类,比如用 bash(grep query | head -n 10) 替代专用的搜索工具,或者内联调用 sed、perl、python 执行任意操作。他称 Amp 团队尝试过自动解析 Bash 命令来判断安全性,「大概能减少一半审批量,但剩下的还是太多」。

法律: 此网站由XM Global Limited运行,注册地址是:Suite 404, The Matalon, Coney Drive, 伯利兹市, 伯利兹。

XM Global Limited受伯利兹金融服务委员会(FSC)授权和监管(牌照号: 000261/397),Trading Point of Financial Instruments Limited受塞浦路斯证券交易委员会(CySEC)授权和监管(牌照号:120/10),并均是Trading Point Group旗下公司。

风险提示: 外汇和差价合约交易对于您的投资资本含有风险。请确保您已通读并完全理解我们的风险披露。

受限地区: XM Global Limited无法为特定国家/地区的居民提供服务,例如: 美国, 加拿大, 以色列 和 伊朗伊斯兰共和国。

XM的网站和服务,均严禁开放提供给任何受国家/地区法律法规禁止使用的任何个体。因此,若选择从该国访问本公司网站,无论该国是否禁止使用本网站,用户在使用本网站时,均有责任确保自己遵守当地法律或法规。XM不保证本公司网站上的信息,适用于所有的司法管辖区域。