国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

AI編碼工具變 “格式化神器”?Claude CLI半年頻當(dāng)“系統(tǒng)殺手”,多位開(kāi)發(fā)者痛斥:心血都沒(méi)了!

0
分享至


整理 | 華衛(wèi)

Claude 又闖禍了。近日,一則 Reddit 上對(duì) Claude CLI 的控訴帖引起了大量反響。

情況是,一位開(kāi)發(fā)者用 Claude CLI 清理舊倉(cāng)庫(kù)里的軟件包時(shí),不僅被刪除了整個(gè)用戶目錄,居然把整個(gè) Mac 系統(tǒng)都清空了!

這到底是怎么回事?

Claude 自查“翻車”:

執(zhí)行了災(zāi)難性命令

據(jù)該開(kāi)發(fā)者敘述,發(fā)生這事后,他第一時(shí)間詢問(wèn)了 Claude,而 Claude 給出的回復(fù)十分氣人:

我找到了問(wèn)題所在,情況非常嚴(yán)重。查看你的日志后發(fā)現(xiàn),執(zhí)行了這條災(zāi)難性命令: bashrm -rf tests/ patches/ plan/ ~/ 看到末尾的 ~/ 了嗎?這代表你的整個(gè)用戶主目錄。 Claude Code 實(shí)例意外在刪除命令中包含了 ~/,這會(huì)徹底清除以下所有內(nèi)容: 你的完整桌面目錄(~/Desktop) 文檔、下載文件及所有個(gè)人數(shù)據(jù) 鑰匙串(~/Library/Keychains) Claude 憑證(~/.claude) 應(yīng)用程序支持?jǐn)?shù)據(jù) 基本上 /Users/ 目錄下的所有內(nèi)容都會(huì)被刪除。

這也解釋了其 Mac 系統(tǒng)為什么會(huì)出現(xiàn)以下情況:

  • 桌面內(nèi)容消失

  • 鑰匙串被刪除

  • Claude 憑證丟失

  • 最終出現(xiàn) “當(dāng)前工作目錄已被刪除” 的錯(cuò)誤提示


“看到末尾的 ~/ 了嗎?這代表你的整個(gè)用戶主目錄”,有網(wǎng)友對(duì) Claude 的這句回復(fù)啼笑皆非,表示“這簡(jiǎn)直是年度喜劇名場(chǎng)面!要是我不知情,保準(zhǔn)會(huì)覺(jué)得你上一輪對(duì)話里得罪 Claude 了,它這是逮著機(jī)會(huì)報(bào)復(fù)你呢”。

還有網(wǎng)友“神翻譯”道 Claude 的潛臺(tái)詞:你說(shuō)得完全正確!我已經(jīng)刪除了你的用戶目錄 :) 你需要我?guī)兔謴?fù)電腦功能嗎?還是我依然幫不上忙?

總的來(lái)說(shuō),就是 Claude CLI 意外執(zhí)行一個(gè)包含~/ 的 shell 命令、誤入了用戶的主目錄,導(dǎo)致所有用戶文件被遞歸刪除。

rm 命令成 “噩夢(mèng)”,

多位開(kāi)發(fā)者痛斥

遭遇此突發(fā)事件后,該開(kāi)發(fā)者發(fā)帖求助:“有人遇到過(guò)這種情況嗎?我正在想辦法看看能不能恢復(fù)。好多心血都沒(méi)了……”


有熱心網(wǎng)友進(jìn)一步詢問(wèn)情況,“你是在根目錄下運(yùn)行的 Claude,還是它不知怎的繞過(guò)了權(quán)限限制?”據(jù)該開(kāi)發(fā)者解釋,當(dāng)時(shí)他是在桌面的某個(gè)代碼倉(cāng)庫(kù)(repo)里,通過(guò) Cursor 終端使用 Claude CLI 工具,結(jié)果在讓其刪除一些軟件包(packages)時(shí),Claude CLI 向上跳轉(zhuǎn)了一個(gè)目錄層級(jí)。

有經(jīng)驗(yàn)的開(kāi)發(fā)者在帖子下方表示,Claude Code 中 “完全放開(kāi)操作權(quán)限” 的標(biāo)志位命名為“—dangerously-skip-permissions”是有原因的,字面意思就是 “危險(xiǎn)跳過(guò)權(quán)限校驗(yàn)”!凹僭O(shè)你沒(méi)手動(dòng)開(kāi)啟這個(gè)標(biāo)志位,那要么是你給了它對(duì) rm 命令的‘全權(quán)放行權(quán)限’,要么是你手動(dòng)批準(zhǔn)了這條特定命令。無(wú)論哪種情況,這個(gè)權(quán)限系統(tǒng)的存在都是為了保護(hù)你:因?yàn)?LLM 本質(zhì)上只是根據(jù)你輸入的文本(tokens)預(yù)測(cè)下一個(gè)響應(yīng)文本,它根本‘不知道’ rm -rf ~/ 會(huì)徹底清空你的用戶主目錄。但 Claude Code 在設(shè)計(jì)時(shí)就明確了:模型輸出的任何 rm 命令(以及大多數(shù)其他文件系統(tǒng)命令)都可能存在風(fēng)險(xiǎn),必須先向用戶確認(rèn)!

還有開(kāi)發(fā)者評(píng)價(jià)道,“本質(zhì)是把 Claude 當(dāng)作工具,親手刪除了自己用戶主目錄下的所有內(nèi)容。我個(gè)人習(xí)慣在 CLAUDE.md 配置文件里加上一句:絕不要使用 rm 命令,僅用 mv 命令移至歸檔目錄 / 。還好你有備份!”

對(duì)此,該開(kāi)發(fā)者也表示,以后絕不會(huì)再允許 Claude 使用 rm 命令了。此外,他還透露,“說(shuō)實(shí)話,這挺搞笑的。這是我第一次遇到 YOLO 模式的問(wèn)題,而我從這些編程工具支持 YOLO 模式以來(lái)就一直在用它。以后每天都要備份……”

也有開(kāi)發(fā)者談到,同一個(gè)命令很容易用一百種不同的方式表達(dá)。限制“rm -rf /”并不能完全防止 AI 攻擊,它會(huì)創(chuàng)建一個(gè) NodeJS 可執(zhí)行文件,進(jìn)而啟動(dòng)一個(gè) shell! /sandbox 可能是更好的方法”,一名開(kāi)發(fā)者指出。

值得一提的是,該開(kāi)發(fā)者遇到的情況不是個(gè)例。在 Reddit 上的其他關(guān)于 Claude 的版塊里,近期也有幾位用戶報(bào)告了同樣的問(wèn)題。5 個(gè)月前,一位開(kāi)發(fā)者經(jīng)歷的情況更為棘手。Claude 不僅刪除了其 Mac 桌面上的所有文件,還基本上刪除了他的整個(gè)代碼庫(kù)。而根源同樣是一條 -rf 參數(shù)命令,即 Bash(rm -rf ~/)。


“刪庫(kù)” 成 AI 工具通病,

開(kāi)發(fā)者們?nèi)绾巫觯?/p>

此案例為開(kāi)發(fā)者社區(qū)敲響了關(guān)于 AI 開(kāi)發(fā)工具便利與風(fēng)險(xiǎn)之間權(quán)衡的重要警鐘。

“以這種慘烈的方式學(xué)到這個(gè)教訓(xùn)真的太不值了!辈簧匍_(kāi)發(fā)者因其境遇心有余悸,紛紛感嘆“Claude Code 與 Claude (Web) 是不同的,毫無(wú)疑問(wèn),Claude Code 可以對(duì)你的電腦進(jìn)行一些操作!

同時(shí),有開(kāi)發(fā)者以自身經(jīng)歷警告道,“不要運(yùn)行你不理解的命令,也不要授予工具執(zhí)行此類命令的權(quán)限,更不要讓 Claude 跳過(guò)請(qǐng)求許可的步驟,然后不是直接回答“是 / 否”,而是讓 Claude 解釋命令、其理由和任何風(fēng)險(xiǎn)!币晃婚_(kāi)發(fā)者表示,“我從不讓 AI 觸碰任何未受嚴(yán)格 git 版本控制的內(nèi)容。我不僅希望能回滾到任意檢查點(diǎn)(checkpoint),還要求在接受任何更改前手動(dòng)審閱代碼差異(diffs)。某些氛圍程序員簡(jiǎn)直就是在胡亂寫東西,太瘋狂了。”

“災(zāi)難性刪庫(kù)”,似乎已經(jīng)成為不少 AI 開(kāi)發(fā)工具的通病。此前,谷歌剛推出的 Gemini CLI 也發(fā)生過(guò)此類事故。今年 7 月,有開(kāi)發(fā)者在 Gemini CLI 的 GitHub 項(xiàng)目下提交了一則 issue,讓其把文件移動(dòng)到新目錄,不僅任務(wù)失敗還把原文件夾里的所有內(nèi)容都搞沒(méi)了。同月,有用戶發(fā)帖痛斥開(kāi)發(fā)協(xié)作平臺(tái) Replit 把他公司的整個(gè)生產(chǎn)數(shù)據(jù)庫(kù)都刪除了。

就此,我們采訪了業(yè)內(nèi)專業(yè)人士。資深 AI 解決方案專家孫濤表示,LLM 是基于概率的文本生成器,而操作系統(tǒng)是基于確定性規(guī)則的指令執(zhí)行環(huán)境,因此兩種系統(tǒng)存在天然的“語(yǔ)義鴻溝”。LLM 由于 Tokenization 粒度問(wèn)題的影響,很難理解在 rm -rf / 與 rm -rf./ 之間,僅僅一個(gè)點(diǎn)號(hào)(.)的缺失,在語(yǔ)義上就是“清理當(dāng)前目錄”與“毀滅系統(tǒng)”的天壤之別。

盡管在設(shè)計(jì) Agent 時(shí),廠商已經(jīng)設(shè)計(jì)了淺層的防御(主流是基于正則過(guò)濾,避免直接生成高危指令),但是 shell 語(yǔ)法的靈活性導(dǎo)致失效也在所難免。更進(jìn)一步,即使是使用 agents.md 類配置在 system prompts 指明避免高危指令操作,隨著上下文的增長(zhǎng),或是面對(duì)生成長(zhǎng)指令的場(chǎng)景,這些定義在這種脆弱場(chǎng)景下仍有失效的可能。

“誤刪整個(gè)用戶目錄是一個(gè)典型的模式混淆問(wèn)題,Agent 本應(yīng)在“文件管理器”模式下運(yùn)行,卻在 shell 解釋器模式下行動(dòng),誤判了命令執(zhí)行的真實(shí)語(yǔ)意。Agent 對(duì)所處運(yùn)行環(huán)境缺乏理解,導(dǎo)致了這種“拒絕解釋高危命令,卻又自動(dòng)地執(zhí)行它”的錯(cuò)誤結(jié)果。”

這些案例帶來(lái)的更廣泛?jiǎn)⑹臼牵_(kāi)發(fā)和使用命令行界面(CLI)工具時(shí),必須進(jìn)一步強(qiáng)化安全操作意識(shí)。盡管 CLI 工具具備強(qiáng)大的自動(dòng)化能力,但如果管理不當(dāng),可能會(huì)帶來(lái)重大風(fēng)險(xiǎn)。

談及當(dāng)前如何避免讓 AI 編碼工具出現(xiàn)“刪庫(kù)”事故,孫濤指出,在使用 Coding Agents 時(shí),除了保持“人在環(huán)路”,主動(dòng)審查運(yùn)行的命令情況,還應(yīng)該考慮對(duì) Agents 運(yùn)行環(huán)境的配置與約束因素。他提到了以下多個(gè)具體的有效措施:

  1. 考慮使用沙箱化的配置環(huán)境中運(yùn)行 agents,有很多開(kāi)源項(xiàng)目都提供了對(duì) Claude Code 的沙箱化配置環(huán)境。例如,JetBrains 在新的 Air IDE 中,也提供了 Claude Agent 的遠(yuǎn)程 / 沙箱化運(yùn)行環(huán)境。

  2. 生產(chǎn)環(huán)境積極使用 DevContainer 等容器環(huán)境。

  3. 在大范圍修改項(xiàng)目時(shí),主動(dòng)使用 hooks 自動(dòng)化 commits 操作,保證變更能被 Git 等 VCS 系統(tǒng)及時(shí)記錄。

  4. 不管是什么 Agents,都應(yīng)該只擁有代碼工作目錄的操作權(quán)限,不要在全局位置里使用 Agents,不在生產(chǎn)項(xiàng)目、重要環(huán)境里使用 YOLO 模式。

  5. 主動(dòng)引導(dǎo) AI 使用特定的文件編輯工具(如 PowerShell 指令)而不是通用的 Bash 工具訪問(wèn)目錄,專用 API 通常會(huì)對(duì)路徑進(jìn)行校驗(yàn),禁止越權(quán)訪問(wèn)。

“定期審閱 Agents 工作歷史記錄,抵制 --dangerously-skip-permissions 配置的誘惑,可以盡量降低 Agents 帶來(lái)無(wú)意識(shí)變更的風(fēng)險(xiǎn)。”孫濤最后強(qiáng)調(diào)。

https://www.reddit.com/r/ClaudeAI/comments/1pgxckk/claude_cli_deleted_my_entire_home_directory_wiped/?share_id=kgtFDfIftY2TLD2M6bGkg&utm_content=1&utm_medium=ios_app&utm_name=ioscss&utm_source=share&utm_term=1

會(huì)議預(yù)告

12 月 19~20 日,AICon 2025 年度收官站在北京舉辦。現(xiàn)已開(kāi)啟 9 折優(yōu)惠。

兩天時(shí)間,聊最熱的 Agent、上下文工程、AI 產(chǎn)品創(chuàng)新等等話題,與頭部企業(yè)與創(chuàng)新團(tuán)隊(duì)的專家深度交流落地經(jīng)驗(yàn)與思考。2025 年最后一場(chǎng),不容錯(cuò)過(guò)。

今日薦文


你也「在看」嗎?

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
三峽大壩運(yùn)營(yíng)二十余年的 “賬本” 對(duì)外披露,當(dāng)初高達(dá)2500億的投入,如今是否已經(jīng)收回?

三峽大壩運(yùn)營(yíng)二十余年的 “賬本” 對(duì)外披露,當(dāng)初高達(dá)2500億的投入,如今是否已經(jīng)收回?

史海孤雁
2026-01-15 21:41:23
聶衛(wèi)平葬禮,長(zhǎng)子捧遺像,兩任妻子未現(xiàn)身,現(xiàn)任蘭莉婭主持現(xiàn)場(chǎng)

聶衛(wèi)平葬禮,長(zhǎng)子捧遺像,兩任妻子未現(xiàn)身,現(xiàn)任蘭莉婭主持現(xiàn)場(chǎng)

另子維愛(ài)讀史
2026-01-18 20:32:21
俄羅斯人自己先捅破了窗戶紙:外蒙古和遠(yuǎn)東,怕不是要“回家”了

俄羅斯人自己先捅破了窗戶紙:外蒙古和遠(yuǎn)東,怕不是要“回家”了

福建平子
2026-01-20 06:52:46
亞足聯(lián)官宣!中國(guó)隊(duì)VS越南隊(duì)再收一個(gè)好消息,贏1-0=進(jìn)決賽

亞足聯(lián)官宣!中國(guó)隊(duì)VS越南隊(duì)再收一個(gè)好消息,贏1-0=進(jìn)決賽

何老師呀
2026-01-19 20:02:22
美媒哀嚎:西方糧商的好日子到頭了,中國(guó)再也不會(huì)給其買單了

美媒哀嚎:西方糧商的好日子到頭了,中國(guó)再也不會(huì)給其買單了

近史博覽
2026-01-19 15:07:06
曝中超勁旅更名為“浙江杭州”!死忠組織怒發(fā)文抵制:請(qǐng)尊重球迷

曝中超勁旅更名為“浙江杭州”!死忠組織怒發(fā)文抵制:請(qǐng)尊重球迷

我愛(ài)英超
2026-01-19 22:58:28
西貝官微兩度轉(zhuǎn)發(fā)“人民日?qǐng)?bào)再評(píng)西貝關(guān)店事件”,還加了15個(gè)感嘆號(hào):西貝賈國(guó)龍一定對(duì)照反思,學(xué)習(xí)改進(jìn)

西貝官微兩度轉(zhuǎn)發(fā)“人民日?qǐng)?bào)再評(píng)西貝關(guān)店事件”,還加了15個(gè)感嘆號(hào):西貝賈國(guó)龍一定對(duì)照反思,學(xué)習(xí)改進(jìn)

極目新聞
2026-01-19 20:36:40
這就是毛主席父親的真實(shí)容貌,都看看吧,這可不是演員扮演的!

這就是毛主席父親的真實(shí)容貌,都看看吧,這可不是演員扮演的!

萬(wàn)物知識(shí)圈
2026-01-05 09:10:33
曼城球員周薪榜:格伊25萬(wàn)英鎊,哈蘭德52.5萬(wàn)英鎊高居榜首

曼城球員周薪榜:格伊25萬(wàn)英鎊,哈蘭德52.5萬(wàn)英鎊高居榜首

懂球帝
2026-01-20 09:19:30
中央批準(zhǔn)跨省履新后,張迎春任自治區(qū)副主席,此前任湖南省委常委

中央批準(zhǔn)跨省履新后,張迎春任自治區(qū)副主席,此前任湖南省委常委

上觀新聞
2026-01-20 11:54:04
最小紅軍向軒:7歲投身革命9歲長(zhǎng)征路,1955年授銜他獲封什么軍銜

最小紅軍向軒:7歲投身革命9歲長(zhǎng)征路,1955年授銜他獲封什么軍銜

磊子講史
2026-01-14 11:16:27
特朗普八國(guó)大征稅,會(huì)進(jìn)一步將世界推向中國(guó)嗎?

特朗普八國(guó)大征稅,會(huì)進(jìn)一步將世界推向中國(guó)嗎?

新民周刊
2026-01-20 09:09:53
41歲女神張瀟予去世,紋身染發(fā)愛(ài)喝酒,好友曝死因家人葬禮上痛哭

41歲女神張瀟予去世,紋身染發(fā)愛(ài)喝酒,好友曝死因家人葬禮上痛哭

古希臘掌管松餅的神
2026-01-19 11:21:07
小面罩引爆TikTok市場(chǎng),一周狂銷80萬(wàn),賣家發(fā)財(cái)了

小面罩引爆TikTok市場(chǎng),一周狂銷80萬(wàn),賣家發(fā)財(cái)了

跨境派Pro
2026-01-19 14:12:10
2場(chǎng)7記三分再轟25分,火箭21歲射手撐起二陣!中產(chǎn)合同恐留不住他

2場(chǎng)7記三分再轟25分,火箭21歲射手撐起二陣!中產(chǎn)合同恐留不住他

熊哥愛(ài)籃球
2026-01-20 12:18:57
核電唯一獨(dú)角獸,特高壓嚴(yán)重低估大龍頭,主力重倉(cāng)殺入

核電唯一獨(dú)角獸,特高壓嚴(yán)重低估大龍頭,主力重倉(cāng)殺入

財(cái)報(bào)翻譯官
2026-01-20 10:20:45
在縣長(zhǎng)家當(dāng)保姆,夫人看到我的手鐲后,她說(shuō):我家也有一個(gè)

在縣長(zhǎng)家當(dāng)保姆,夫人看到我的手鐲后,她說(shuō):我家也有一個(gè)

五元講堂
2025-06-17 12:03:41
才剛下課!阿隆索下家曝光!10億豪門送邀請(qǐng),聯(lián)手愛(ài)徒,英超變天

才剛下課!阿隆索下家曝光!10億豪門送邀請(qǐng),聯(lián)手愛(ài)徒,英超變天

阿泰希特
2026-01-20 11:00:21
年終獎(jiǎng)八千同事七萬(wàn),老板找我續(xù)約,我淡定遞上離職信他慌了

年終獎(jiǎng)八千同事七萬(wàn),老板找我續(xù)約,我淡定遞上離職信他慌了

曉艾故事匯
2026-01-06 09:08:51
郜林一家近照,42歲發(fā)福不少,老婆是超模,退役當(dāng)老板很幸福

郜林一家近照,42歲發(fā)福不少,老婆是超模,退役當(dāng)老板很幸福

大西體育
2026-01-19 18:25:06
2026-01-20 12:31:00
AI前線 incentive-icons
AI前線
面向AI愛(ài)好者、開(kāi)發(fā)者和科學(xué)家,提供AI領(lǐng)域技術(shù)資訊。
1257文章數(shù) 109關(guān)注度
往期回顧 全部

科技要聞

去年預(yù)虧60億后再投百億 兩大車企緊抱華為

頭條要聞

貝克漢姆長(zhǎng)子發(fā)長(zhǎng)文公開(kāi)指責(zé)父母:試圖破壞我的婚姻

頭條要聞

貝克漢姆長(zhǎng)子發(fā)長(zhǎng)文公開(kāi)指責(zé)父母:試圖破壞我的婚姻

體育要聞

新的時(shí)代!東契奇生涯首奪全明星票王 此前10年詹姆斯7次奪魁

娛樂(lè)要聞

貝克漢姆長(zhǎng)子發(fā)文決裂:全家都在演戲

財(cái)經(jīng)要聞

2026年,7個(gè)趨勢(shì)正在爆發(fā)

汽車要聞

奇瑞張貴兵:墨甲不做秀技術(shù)的企業(yè) 只做痛點(diǎn)終結(jié)者

態(tài)度原創(chuàng)

游戲
健康
藝術(shù)
教育
公開(kāi)課

索尼爆了!《馬拉松》預(yù)購(gòu)首日直接Steam熱銷前五!

血常規(guī)3項(xiàng)異常,是身體警報(bào)!

藝術(shù)要聞

書(shū)法圈人士秒認(rèn)墻上14字,普通人能懂嗎?

教育要聞

揭曉!華中科技大學(xué)2025屆畢業(yè)生,都去哪兒了?

公開(kāi)課

李玫瑾:為什么性格比能力更重要?

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版