337p人体粉嫩胞高清图片,97人妻精品一区二区三区在线 ,日本少妇自慰免费完整版,99精品国产福久久久久久,久久精品国产亚洲av热一区,国产aaaaaa一级毛片,国产99久久九九精品无码,久久精品国产亚洲AV成人公司
網易首頁 > 網易號 > 正文 申請入駐

Claude Code把權限決策塞給AI

0
分享至

Claude Code今天上線了一個新功能,叫auto mode(自動模式)。它的邏輯挺有意思:讓AI替你決定是否授權執行操作,而不是像以前那樣每次都要你手動點確認。

聽起來省事,但有個細節讓人心里打鼓——這個"把關"的AI,和正在幫你寫代碼的AI,是同一個公司造的。

自動模式怎么工作:一個AI干活,另一個AI盯梢

根據官方文檔,auto mode的核心是一套雙層架構。你的主會話可以用Claude 3.7 Sonnet、Opus 4這些模型,但審查你操作的"分類器"固定用Claude Sonnet 4.6。

這個分類器會在每個動作執行前介入,檢查三件事:動作是否超出你交代的任務范圍、目標基礎設施是否被標記為可信、以及是否被文件或網頁里的惡意內容誘導。如果判定有風險,操作會被攔下。

用戶可以在終端運行claude auto-mode defaults查看完整的規則集。JSON輸出很長,我挑幾條有代表性的:

允許列表里包括pip install -r requirements.txt這種常見操作,也允許讀取~/.bashrc~/.zshrc這些shell配置文件。危險操作如curl | bash管道安裝、直接修改/etc/hosts、向node_modules寫入文件,默認會被攔截。

規則總數47條,覆蓋文件系統、網絡請求、命令執行、Git操作四大類。用戶可以在此基礎上疊加自己的自定義規則。

prompt injection的老問題:非確定性防御的軟肋

Simon Willison在博客里寫得很直白:「我對依賴AI做prompt injection防護這件事始終存疑,因為它們本質上是非確定性的。」

這話指向一個尷尬的現實。分類器也是LLM,它判斷"這個操作是否符合用戶意圖"時,用的是和你主模型類似的概率推理。文檔自己也承認:「如果用戶意圖模糊,或者Claude對你的環境上下文不足,分類器仍可能放行有風險的操作。」

更具體的風險已經出現過。就在今天早上,LiteLLM遭遇了供應鏈攻擊——攻擊者通過未固定版本的依賴注入惡意代碼。而auto mode的默認規則允許pip install -r requirements.txt,這意味著如果requirements.txt本身被篡改,分類器不會把它識別為越界操作。

畢竟,從分類器的視角看,"安裝項目依賴"完全在任務范圍內。

替代方案:確定性沙箱 vs AI守門員

Willison的偏好很明確:「我還是希望編碼代理默認跑在健壯的沙箱里,用確定性方式限制文件訪問和網絡連接。比起這種基于prompt的防護,我信任前者多得多。」

這個對比很尖銳。沙箱的權限控制是硬編碼的——能讀哪些目錄、能連哪些域名,規則寫死,繞過成本極高。而AI分類器的決策是上下文相關的,同一個操作在不同對話里可能得到不同判定。

但Anthropic顯然在押注另一條路。把權限決策也納入AI的能力邊界,讓系統更"懂"你在做什么,而不是機械地按白名單執行。代價是引入了新的不確定性層。

一個值得玩味的細節:分類器固定用Sonnet 4.6,哪怕你主會話用更貴的Opus 4。這可能是成本考量,也可能是4.6在這個特定任務上經過了更多對齊訓練。Anthropic沒解釋原因。

auto mode現在作為--dangerously-skip-permissions的替代方案推出。后者是舊版的"全自動駕駛",幾乎不設防。新方案至少多了道審查,但這道審查本身可靠嗎?

如果你今天就在用Claude Code,會打開auto mode,還是繼續手動點每一個確認按鈕?

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
師徒變對手!安切洛蒂向姆巴佩亮明態度:現在你是我的對手了

師徒變對手!安切洛蒂向姆巴佩亮明態度:現在你是我的對手了

佳佳說奇事故事
2026-03-26 00:46:49
俄羅斯為伊朗提供軍事支持?克宮否認,伊朗承認,特朗普態度曖昧

俄羅斯為伊朗提供軍事支持?克宮否認,伊朗承認,特朗普態度曖昧

鷹眼Defence
2026-03-25 18:58:12
中國股市:如果迎來牛市,務必死記"低于20滿倉進,高于80滿倉出"

中國股市:如果迎來牛市,務必死記"低于20滿倉進,高于80滿倉出"

股經縱橫談
2026-03-06 20:29:03
56歲虞美人集團董事長與26歲男友大婚:陪嫁5000萬,男方身份被扒

56歲虞美人集團董事長與26歲男友大婚:陪嫁5000萬,男方身份被扒

老貓觀點
2026-03-19 08:35:09
叔本華:性欲是一切欲望的焦點

叔本華:性欲是一切欲望的焦點

聽哲學
2026-03-24 21:42:04
遲遲等不到中企復工,巴拿馬頭號幫手已介入,中方加強港口管制

遲遲等不到中企復工,巴拿馬頭號幫手已介入,中方加強港口管制

青途歷史
2026-03-26 02:25:45
CPO光通信最新8大核心龍頭梳理,一篇文章全看懂

CPO光通信最新8大核心龍頭梳理,一篇文章全看懂

新浪財經
2026-03-25 20:23:57
采耳變賣淫?女技師可變裝,躺采色誘客人,有反應了就直接脫褲子

采耳變賣淫?女技師可變裝,躺采色誘客人,有反應了就直接脫褲子

烏娛子醬
2025-03-19 10:27:30
豐田普拉多價格大暴跌,新車這樣的落地價,大家覺得怎么樣?

豐田普拉多價格大暴跌,新車這樣的落地價,大家覺得怎么樣?

侃故事的阿慶
2026-03-26 02:01:07
劉濤17歲女兒演戲引熱議:這臉,整頓內娛來的......

劉濤17歲女兒演戲引熱議:這臉,整頓內娛來的......

犀利強哥
2026-03-04 00:04:56
張雪峰曾說自己一年坐300趟飛機,想靠運動養生卻猝死在跑步機上

張雪峰曾說自己一年坐300趟飛機,想靠運動養生卻猝死在跑步機上

觀魚聽雨
2026-03-25 01:55:45
央視怒批,目不識丁、洋相百出,難怪兩會上馮遠征建議演員多學習

央視怒批,目不識丁、洋相百出,難怪兩會上馮遠征建議演員多學習

傲傲講歷史
2026-03-05 16:08:43
波蘭防長:波蘭因美方施壓正在將軍隊人數增至50萬人

波蘭防長:波蘭因美方施壓正在將軍隊人數增至50萬人

財聯社
2026-03-23 19:48:11
LeCun甩出80篇論文回嗆馬斯克:你發了多少?

LeCun甩出80篇論文回嗆馬斯克:你發了多少?

Ping值焦慮
2026-03-25 13:43:41
美議員喊話特朗普:如果北京不答應美國要求,就不準中國做一件事

美議員喊話特朗普:如果北京不答應美國要求,就不準中國做一件事

讓心靈得以棲息
2026-03-26 05:03:07
2020年女子當眾扇兒子耳光,兒子直接跳樓,如今女子已自殺身亡

2020年女子當眾扇兒子耳光,兒子直接跳樓,如今女子已自殺身亡

觀察鑒娛
2026-03-18 09:09:10
替補出場豪取31分!湖人二隊鋒線新秀有望成為雙向合同的競爭者?

替補出場豪取31分!湖人二隊鋒線新秀有望成為雙向合同的競爭者?

稻谷與小麥
2026-03-26 02:23:49
一覺醒來天塌了!美國突然發現,命脈被中國控制,這仗還怎么打?

一覺醒來天塌了!美國突然發現,命脈被中國控制,這仗還怎么打?

谷盟a
2026-03-24 13:43:01
薩拉赫官宣離隊!克洛普一語道破:他難管?他才是紅軍真核

薩拉赫官宣離隊!克洛普一語道破:他難管?他才是紅軍真核

體育閑話說
2026-03-25 22:04:34
意外!國安三位久違強援集體亮相球隊訓練基地,間歇期仍選擇加練

意外!國安三位久違強援集體亮相球隊訓練基地,間歇期仍選擇加練

懂個球
2026-03-26 00:44:05
2026-03-26 05:56:49
爬蟲飼養員
爬蟲飼養員
業余養了只叫“龍蝦”的AI爬蟲,主業是給互聯網打工。
34文章數 0關注度
往期回顧 全部

科技要聞

紅極一時卻草草收場,Sora宣布正式關停

頭條要聞

伊朗軍方稱擊落美軍F-18戰機 現場畫面披露

頭條要聞

伊朗軍方稱擊落美軍F-18戰機 現場畫面披露

體育要聞

35歲替補門將,憑什么入選英格蘭隊?

娛樂要聞

張雪峰遺產分割復雜!是否立遺囑成關鍵

財經要聞

管濤:中東局勢如何影響人民幣匯率走勢?

汽車要聞

智己LS8放大招 30萬內8系旗艦+全線控底盤秀實力

態度原創

手機
時尚
家居
數碼
軍事航空

手機要聞

Bigme大我HiBreak Plus彩墨屏手寫手機亮相,預售價1699元

女人過了40歲別胡亂穿衣,趕緊看看這些日系穿搭,舒適又耐看

家居要聞

輕奢堇天府 小資情調

數碼要聞

英特爾發布基于第三代酷睿Ultra處理器vPro平臺

軍事要聞

伊朗重申非交戰國家船只可安全通過霍爾木茲海峽

無障礙瀏覽 進入關懷版