国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

一條命令搞崩Mac!Claude CLI“惹禍”執(zhí)行rm?-rf,瞬間清空電腦Home目錄

0
分享至


整理 | 屠敏

出品 | CSDN(ID:CSDNnews)

在很多人眼里,AI 似乎能搞定一切??涩F(xiàn)實(shí)是,當(dāng)瘋狂的需求像洪水一樣涌來(lái),工程師們手忙腳亂地用 AI 編程工具“撲火”時(shí),這些工具偏偏又開(kāi)始四處“闖禍”,讓人越來(lái)越擔(dān)心。

近日,一位網(wǎng)友在 Reddit 上發(fā)帖吐槽,稱(chēng)自己使用 Claude CLI 清理舊代碼倉(cāng)庫(kù)時(shí)出了大問(wèn)題,Mac 電腦的整個(gè)用戶(hù)主目錄被意外清空,損失慘重。帖子里,他無(wú)奈地寫(xiě)道:

“這到底是什么鬼?有人遇到過(guò)類(lèi)似情況嗎?我現(xiàn)在想知道這事還有沒(méi)有可能恢復(fù),真的丟了太多工作成果……”



Claude CLI 究竟干了什么?

據(jù)這位名為 LovesWorkin 的開(kāi)發(fā)者回憶,當(dāng)時(shí)他只是讓 Claude CLI 清理舊代碼庫(kù)里的軟件包,結(jié)果整臺(tái) Mac 的 home 目錄被徹底清空。隨后,他開(kāi)始調(diào)查事故原因,也讓 Claude 開(kāi)啟自查模式。

Claude 隨即誠(chéng)懇地給出了分析結(jié)果:

我找到了問(wèn)題,而且問(wèn)題非常嚴(yán)重。

查看你的執(zhí)行日志后,可以看到當(dāng)時(shí)跑了一條災(zāi)難級(jí)別的命令:

rm -rf tests/ patches/ plan/ ~/

注意最后那個(gè) ~/。它指向的是當(dāng)前用戶(hù)的整個(gè) Home 目錄。Claude Code 實(shí)例在生成刪除命令時(shí),誤把 ~/ 一并包含了進(jìn)去,這會(huì)導(dǎo)致以下內(nèi)容被直接遞歸刪除:

  • 用戶(hù)的整個(gè)桌面目錄(~/Desktop)

  • 文檔、下載等所有用戶(hù)文件

  • macOS 的 Keychain 數(shù)據(jù)(~/Library/Keychains)

  • Claude 自身的配置和憑據(jù)(~/.claude)

  • 各類(lèi)應(yīng)用的用戶(hù)級(jí)支持?jǐn)?shù)據(jù)

  • 本質(zhì)上就是 /Users/ / 下面的所有內(nèi)容

這也解釋了為什么你會(huì)看到:

  • 桌面目錄消失

  • Keychain 數(shù)據(jù)被刪除

  • Claude 的本地憑據(jù)不見(jiàn)了

  • 最后的錯(cuò)誤提示顯示:“當(dāng)前工作目錄已被刪除”


本就有些崩潰的 LovesWorkin,在看到 Claude CLI 有理有據(jù)地給出分析后終于得知前因,頓時(shí)不知所措,這才發(fā)帖求助。


逐漸“失控”的 AI 程序員

殊不知,遇到 AI 編程工具給自己“挖坑”的程序員并非他一個(gè)。

此前,我們也過(guò),一位希臘開(kāi)發(fā)者在使用 Google 最新 AI IDE 時(shí),本想清理緩存,結(jié)果 AI 直接將整個(gè) D 盤(pán)清空,而且使用了跳過(guò)回收站的永久刪除命令。

嘗試多種數(shù)據(jù)恢復(fù)方法后仍收效甚微。為了證明自己沒(méi)有夸大,他錄制了完整對(duì)話并發(fā)布到 YouTube,反復(fù)強(qiáng)調(diào):

“我真的沒(méi)編造,Google 的 AI 真的刪了我的硬盤(pán)?!?/p>

更久之前,國(guó)外一家公司 SaaStr.AI 創(chuàng)始人兼首席執(zhí)行官 Jason 在其個(gè)人社交平臺(tái)發(fā)帖稱(chēng),他在連續(xù) 8 天使用 AI 編程工具 Replit 構(gòu)建應(yīng)用后,Replit 在他明確指示不要在未經(jīng)許可的情況下更改任何代碼的前提下,仍然刪除了他的數(shù)據(jù)庫(kù)。



如何防范 AI 編程工具“惹的禍”?

毋庸置疑,AI 頻繁“翻車(chē)”,也暴露了當(dāng)前大模型工具的共性問(wèn)題:一方面,AI 對(duì)用戶(hù)指令的理解存在偏差,容易將模糊或復(fù)雜的需求誤判,進(jìn)而執(zhí)行錯(cuò)誤操作;另一方面,部分 AI 工具在權(quán)限控制上存在漏洞,在未充分確認(rèn)用戶(hù)意圖的情況下,就允許執(zhí)行高風(fēng)險(xiǎn)操作,比如刪除大量文件、修改系統(tǒng)關(guān)鍵設(shè)置等,最終導(dǎo)致“小需求”引發(fā)“大事故”。

就在 Claude CLI 清空 Mac 電腦上 home 目錄的帖子下方,網(wǎng)友們的討論也炸開(kāi)了鍋。

有人覺(jué)得這個(gè)問(wèn)題不在于 AI,畢竟“手滑 多敲了一個(gè) ‘ ~/’ 命令這種事,很多工程師都干過(guò),而現(xiàn)在 AI 只是在復(fù)現(xiàn)人類(lèi)工程師的 Bug 罷了。 ”

也有網(wǎng)友呼吁大家還是應(yīng)該理性看待這些問(wèn)題:

  • “不能因?yàn)閹状问д`就否定 AI 工具的價(jià)值,它們確實(shí)能提高效率,但關(guān)鍵是要明確使用邊界?!?/p>

  • “大模型還存在‘幻覺(jué)’和邏輯判斷漏洞,尤其在處理具體指令時(shí)容易忽略細(xì)節(jié),未來(lái)需要在算法優(yōu)化和安全機(jī)制上下功夫,比如增加操作確認(rèn)步驟、設(shè)置權(quán)限分級(jí)等?!?/p>

此外,還有不少人開(kāi)始出謀劃策,建議道:

  • “我們公司有幾位工程師也遇到過(guò)類(lèi)似情況。我們 正在考慮把 Claude 放在 Docker 容器里運(yùn)行?!?/p>

甚至有用戶(hù)在看到后,迅速推出一款輔助工具來(lái)防護(hù)類(lèi)似問(wèn)題。一位名為 yksugi 的開(kāi)發(fā)者表示,「我看到有人發(fā)帖說(shuō),他們的 Claude Code 執(zhí)行了 rm -rf tests/ patches/ plan/ ~/,結(jié)果把整個(gè) home 目錄清空了。雖然很容易把這歸結(jié)為程序員失誤,但我不想自己犯同樣的錯(cuò)誤。所以我開(kāi)發(fā)了 cc-safe——一個(gè) CLI 工具,用來(lái)掃描 .claude/settings.json 文件中已授權(quán)的命令,攔截高風(fēng)險(xiǎn)操作?!?/p>


它能檢測(cè)的命令包括:

  • sudo、rm -rf、Bash、chmod 777、curl | sh

  • git reset --hard、npm publish、docker run --privileged

還有更多操作,它能識(shí)別容器環(huán)境,因此會(huì)跳過(guò) docker exec 命令

使用方法:它會(huì)遞歸掃描所有子目錄,因此你可以把整個(gè)項(xiàng)目文件夾作為目標(biāo)一次性檢查??梢允謩?dòng)運(yùn)行,也可以通過(guò) Claude Code 用 npx cc-safe 來(lái)執(zhí)行。

cc-safe ~/projects

GitHub 倉(cāng)庫(kù)鏈接:https://github.com/ykdojo/cc-safe

不過(guò),也有技術(shù)人將問(wèn)題的根源歸為使用了`--dangerously-skip-permissions` 參數(shù),HN 上網(wǎng)友 orliesaurus 評(píng)論道:

我看到這些“恐怖故事”一點(diǎn)也不意外……

--dangerously-skip-permissions 這個(gè)參數(shù)字面意思就很清楚了:它會(huì)繞過(guò)所有保護(hù)措施,直接執(zhí)行命令而不詢(xún)問(wèn)用戶(hù)。我見(jiàn)過(guò)的一些指南強(qiáng)調(diào),這個(gè)參數(shù)只能在沙箱環(huán)境中運(yùn)行,而且里面不能有任何重要數(shù)據(jù)。

應(yīng)該把每個(gè) AI 代理都當(dāng)作非人類(lèi)身份,只給它完成任務(wù)所需的最小權(quán)限,并且監(jiān)控它的行為。

我做得更嚴(yán)格:絕不讓 AI 代理自行刪除任何東西。如果它想清理某個(gè)目錄,我會(huì)先查看它生成的命令,再自己手動(dòng)執(zhí)行。雖然很繁瑣,但可以避免災(zāi)難發(fā)生。

另外,現(xiàn)在也出現(xiàn)了一些用于安全部署 AI 代理的框架,重點(diǎn)是可視化和風(fēng)險(xiǎn)控制。

現(xiàn)在這還只是起步階段……但總比直接 YOLO(隨意執(zhí)行)好,尤其是這個(gè)參數(shù)名字里明明就寫(xiě)著 “dangerously”。

實(shí)際上,在使用 AI 編程工具時(shí),一定要記得先備份,留下“回滾”的余地。再者就是不要輕易把任何權(quán)限交給 AI,以及在執(zhí)行 AI 給出的命令或腳本前,一定要仔細(xì)檢查。畢竟 AI 現(xiàn)在還存在大量的“幻覺(jué)”等問(wèn)題。尤其在涉及數(shù)據(jù)安全、系統(tǒng)操作等關(guān)鍵場(chǎng)景時(shí),用戶(hù)必須保持清醒,做好風(fēng)險(xiǎn)防控。

再智能的工具,也無(wú)法完全替代人類(lèi)的判斷與把關(guān)。有人甚至擔(dān)心:“未來(lái)幾年,隨著 AI 編程普及,可能會(huì)有互聯(lián)網(wǎng)巨頭因類(lèi)似事故而引發(fā)影響全球的大規(guī)模問(wèn)題。”對(duì)此,你怎么看?

來(lái)源:https://www.reddit.com/r/ClaudeAI/comments/1pgxckk/claude_cli_deleted_my_entire_home_directory_wiped/

https://www.reddit.com/r/ClaudeAI/comments/1ph113g/i_built_a_security_scanner_for_claude_code_after/?utm_source=chatgpt.com

https://news.ycombinator.com/item?id=46268222

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶(hù)上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
意外!阿奇姆彭剛從河南隊(duì)離開(kāi),就轉(zhuǎn)身加盟津門(mén)虎?于根偉樂(lè)開(kāi)花

意外!阿奇姆彭剛從河南隊(duì)離開(kāi),就轉(zhuǎn)身加盟津門(mén)虎?于根偉樂(lè)開(kāi)花

羅掌柜體育
2026-01-08 06:10:03
足壇悲喜夜!曼城曼聯(lián)切爾西全沒(méi)贏,阿森納連收2份大禮,巴薩5:0

足壇悲喜夜!曼城曼聯(lián)切爾西全沒(méi)贏,阿森納連收2份大禮,巴薩5:0

阿超他的體育圈
2026-01-08 06:26:04
沖刺750萬(wàn)人!又一座特大城市,呼之欲出

沖刺750萬(wàn)人!又一座特大城市,呼之欲出

西部城市
2026-01-07 18:26:48
美國(guó)學(xué)者杰弗里·薩克斯:美國(guó)試圖主宰美洲的做法將引發(fā)暴力事件

美國(guó)學(xué)者杰弗里·薩克斯:美國(guó)試圖主宰美洲的做法將引發(fā)暴力事件

環(huán)球網(wǎng)資訊
2026-01-06 17:42:10
最討厭的演員排名,潘長(zhǎng)江僅第五,閆學(xué)晶第二,第一毋庸置疑

最討厭的演員排名,潘長(zhǎng)江僅第五,閆學(xué)晶第二,第一毋庸置疑

林雁飛
2026-01-04 19:29:51
戴旭大校批評(píng)現(xiàn)在的演習(xí):都是一群長(zhǎng)槍短炮對(duì)著拍,實(shí)際很危險(xiǎn)

戴旭大校批評(píng)現(xiàn)在的演習(xí):都是一群長(zhǎng)槍短炮對(duì)著拍,實(shí)際很危險(xiǎn)

安安說(shuō)
2026-01-07 10:10:28
建國(guó)后,博古妻子哭求楊尚昆幫襯生活困難,楊尚昆是如何回復(fù)的?

建國(guó)后,博古妻子哭求楊尚昆幫襯生活困難,楊尚昆是如何回復(fù)的?

嘮叨說(shuō)歷史
2025-12-30 10:35:28
高峰也沒(méi)想到,他當(dāng)年拋棄的兒子,如今開(kāi)始給那英爭(zhēng)光了

高峰也沒(méi)想到,他當(dāng)年拋棄的兒子,如今開(kāi)始給那英爭(zhēng)光了

趣文說(shuō)娛
2026-01-04 16:34:24
光線影業(yè)副總裁劉同吐槽大廠年假制度恐怖:年假明明是我們的權(quán)利,但是被玩成了一個(gè)解鎖的游戲

光線影業(yè)副總裁劉同吐槽大廠年假制度恐怖:年假明明是我們的權(quán)利,但是被玩成了一個(gè)解鎖的游戲

金融界
2026-01-07 12:00:24
18歲伊斯蘭少女直播拒戴頭巾,被冷血父親榮譽(yù)處決。

18歲伊斯蘭少女直播拒戴頭巾,被冷血父親榮譽(yù)處決。

環(huán)球趣聞分享
2026-01-07 13:30:09
寧在國(guó)外種榴蓮,也不回國(guó)執(zhí)教,培養(yǎng)出92個(gè)世界冠軍的李永波圖啥

寧在國(guó)外種榴蓮,也不回國(guó)執(zhí)教,培養(yǎng)出92個(gè)世界冠軍的李永波圖啥

青梅侃史啊
2026-01-04 16:47:52
閆學(xué)晶奢侈風(fēng)波升級(jí)!官媒出手銳評(píng),韓紅卻因一特殊舉動(dòng)口碑暴增

閆學(xué)晶奢侈風(fēng)波升級(jí)!官媒出手銳評(píng),韓紅卻因一特殊舉動(dòng)口碑暴增

李健政觀察
2026-01-06 21:18:10
陳志被曝已被捕并遣送回中國(guó) 當(dāng)?shù)厝耸浚禾鱼y行和地產(chǎn)仍正常運(yùn)營(yíng)

陳志被曝已被捕并遣送回中國(guó) 當(dāng)?shù)厝耸浚禾鱼y行和地產(chǎn)仍正常運(yùn)營(yíng)

紅星新聞
2026-01-07 21:52:16
96年臺(tái)海危機(jī),是誰(shuí)揪出了劉連昆,邵正宗這兩個(gè)間諜

96年臺(tái)海危機(jī),是誰(shuí)揪出了劉連昆,邵正宗這兩個(gè)間諜

鶴羽說(shuō)個(gè)事
2026-01-07 11:24:29
小米不會(huì)以為“萬(wàn)能的大熊”是個(gè)正能量KOL吧

小米不會(huì)以為“萬(wàn)能的大熊”是個(gè)正能量KOL吧

關(guān)爾東
2026-01-07 22:57:46
美方積極討論“購(gòu)買(mǎi)”格陵蘭島 魯比奧下周或與丹麥官員會(huì)面

美方積極討論“購(gòu)買(mǎi)”格陵蘭島 魯比奧下周或與丹麥官員會(huì)面

環(huán)球網(wǎng)資訊
2026-01-08 07:11:05
2026門(mén)診按人頭付費(fèi)全面落地!普通人看病必改5個(gè)習(xí)慣,不然虧大

2026門(mén)診按人頭付費(fèi)全面落地!普通人看病必改5個(gè)習(xí)慣,不然虧大

娛樂(lè)圈見(jiàn)解說(shuō)
2026-01-08 03:16:51
燒光350億,又一家國(guó)產(chǎn)造車(chē)新勢(shì)力倒下,正式宣告破產(chǎn)

燒光350億,又一家國(guó)產(chǎn)造車(chē)新勢(shì)力倒下,正式宣告破產(chǎn)

詩(shī)意世界
2025-12-31 10:45:29
直沖16℃!南京天氣即將大幅回升

直沖16℃!南京天氣即將大幅回升

現(xiàn)代快報(bào)
2026-01-07 15:06:05
TVB頒獎(jiǎng)晚宴星光黯淡,寒酸像農(nóng)村辦酒席,女明星一個(gè)比一個(gè)敢穿

TVB頒獎(jiǎng)晚宴星光黯淡,寒酸像農(nóng)村辦酒席,女明星一個(gè)比一個(gè)敢穿

八卦南風(fēng)
2026-01-05 11:03:49
2026-01-08 07:36:49
CSDN incentive-icons
CSDN
成就一億技術(shù)人
26242文章數(shù) 242210關(guān)注度
往期回顧 全部

科技要聞

精華!黃仁勛CES記者會(huì):揭秘新款大殺器

頭條要聞

美軍扣押俄潛艇護(hù)航的油輪 俄羅斯外交部回應(yīng)

頭條要聞

美軍扣押俄潛艇護(hù)航的油輪 俄羅斯外交部回應(yīng)

體育要聞

賣(mài)水果、搬磚的小伙,與哈蘭德?tīng)?zhēng)英超金靴

娛樂(lè)要聞

《馬背搖籃》首播,革命的樂(lè)觀主義故事

財(cái)經(jīng)要聞

農(nóng)大教授科普:無(wú)需過(guò)度擔(dān)憂(yōu)蔬菜農(nóng)殘

汽車(chē)要聞

燃油駕趣+智能電感雙Buff 試駕全新奧迪Q5L

態(tài)度原創(chuàng)

旅游
教育
時(shí)尚
本地
手機(jī)

旅游要聞

俄媒:中國(guó)游客涌入讓俄小村恢復(fù)活力

教育要聞

參考!2025山東本科最低錄取分?jǐn)?shù)!376上了本科!

李夢(mèng)系穿搭,就這么養(yǎng)成了

本地新聞

“閩東利劍·惠民安商”高效執(zhí)行專(zhuān)項(xiàng)行動(dòng)

手機(jī)要聞

曝Galaxy S26系列2月25日發(fā)布,不會(huì)漲價(jià)!

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版