<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

      Claude Code把權(quán)限決策塞給AI

      0
      分享至

      Claude Code今天上線了一個(gè)新功能,叫auto mode(自動(dòng)模式)。它的邏輯挺有意思:讓AI替你決定是否授權(quán)執(zhí)行操作,而不是像以前那樣每次都要你手動(dòng)點(diǎn)確認(rèn)。

      聽起來省事,但有個(gè)細(xì)節(jié)讓人心里打鼓——這個(gè)"把關(guān)"的AI,和正在幫你寫代碼的AI,是同一個(gè)公司造的。

      自動(dòng)模式怎么工作:一個(gè)AI干活,另一個(gè)AI盯梢

      根據(jù)官方文檔,auto mode的核心是一套雙層架構(gòu)。你的主會(huì)話可以用Claude 3.7 Sonnet、Opus 4這些模型,但審查你操作的"分類器"固定用Claude Sonnet 4.6。

      這個(gè)分類器會(huì)在每個(gè)動(dòng)作執(zhí)行前介入,檢查三件事:動(dòng)作是否超出你交代的任務(wù)范圍、目標(biāo)基礎(chǔ)設(shè)施是否被標(biāo)記為可信、以及是否被文件或網(wǎng)頁里的惡意內(nèi)容誘導(dǎo)。如果判定有風(fēng)險(xiǎn),操作會(huì)被攔下。

      用戶可以在終端運(yùn)行claude auto-mode defaults查看完整的規(guī)則集。JSON輸出很長,我挑幾條有代表性的:

      允許列表里包括pip install -r requirements.txt這種常見操作,也允許讀取~/.bashrc~/.zshrc這些shell配置文件。危險(xiǎn)操作如curl | bash管道安裝、直接修改/etc/hosts、向node_modules寫入文件,默認(rèn)會(huì)被攔截。

      規(guī)則總數(shù)47條,覆蓋文件系統(tǒng)、網(wǎng)絡(luò)請(qǐng)求、命令執(zhí)行、Git操作四大類。用戶可以在此基礎(chǔ)上疊加自己的自定義規(guī)則。

      prompt injection的老問題:非確定性防御的軟肋

      Simon Willison在博客里寫得很直白:「我對(duì)依賴AI做prompt injection防護(hù)這件事始終存疑,因?yàn)樗鼈儽举|(zhì)上是非確定性的。」

      這話指向一個(gè)尷尬的現(xiàn)實(shí)。分類器也是LLM,它判斷"這個(gè)操作是否符合用戶意圖"時(shí),用的是和你主模型類似的概率推理。文檔自己也承認(rèn):「如果用戶意圖模糊,或者Claude對(duì)你的環(huán)境上下文不足,分類器仍可能放行有風(fēng)險(xiǎn)的操作。」

      更具體的風(fēng)險(xiǎn)已經(jīng)出現(xiàn)過。就在今天早上,LiteLLM遭遇了供應(yīng)鏈攻擊——攻擊者通過未固定版本的依賴注入惡意代碼。而auto mode的默認(rèn)規(guī)則允許pip install -r requirements.txt,這意味著如果requirements.txt本身被篡改,分類器不會(huì)把它識(shí)別為越界操作。

      畢竟,從分類器的視角看,"安裝項(xiàng)目依賴"完全在任務(wù)范圍內(nèi)。

      替代方案:確定性沙箱 vs AI守門員

      Willison的偏好很明確:「我還是希望編碼代理默認(rèn)跑在健壯的沙箱里,用確定性方式限制文件訪問和網(wǎng)絡(luò)連接。比起這種基于prompt的防護(hù),我信任前者多得多。」

      這個(gè)對(duì)比很尖銳。沙箱的權(quán)限控制是硬編碼的——能讀哪些目錄、能連哪些域名,規(guī)則寫死,繞過成本極高。而AI分類器的決策是上下文相關(guān)的,同一個(gè)操作在不同對(duì)話里可能得到不同判定。

      但Anthropic顯然在押注另一條路。把權(quán)限決策也納入AI的能力邊界,讓系統(tǒng)更"懂"你在做什么,而不是機(jī)械地按白名單執(zhí)行。代價(jià)是引入了新的不確定性層。

      一個(gè)值得玩味的細(xì)節(jié):分類器固定用Sonnet 4.6,哪怕你主會(huì)話用更貴的Opus 4。這可能是成本考量,也可能是4.6在這個(gè)特定任務(wù)上經(jīng)過了更多對(duì)齊訓(xùn)練。Anthropic沒解釋原因。

      auto mode現(xiàn)在作為--dangerously-skip-permissions的替代方案推出。后者是舊版的"全自動(dòng)駕駛",幾乎不設(shè)防。新方案至少多了道審查,但這道審查本身可靠嗎?

      如果你今天就在用Claude Code,會(huì)打開auto mode,還是繼續(xù)手動(dòng)點(diǎn)每一個(gè)確認(rèn)按鈕?

      特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關(guān)推薦
      熱點(diǎn)推薦
      張雪峰去世后,死對(duì)頭杜子建爆料節(jié)目互懟真相,哭著說彼此是知己

      張雪峰去世后,死對(duì)頭杜子建爆料節(jié)目互懟真相,哭著說彼此是知己

      育學(xué)筆談
      2026-03-26 08:53:29
      曝張雪峰倒下30分鐘后才被發(fā)現(xiàn),飲食習(xí)慣糟糕,一口氣吃8根雪糕

      曝張雪峰倒下30分鐘后才被發(fā)現(xiàn),飲食習(xí)慣糟糕,一口氣吃8根雪糕

      古希臘掌管松餅的神
      2026-03-25 11:08:46
      伊朗女藥劑師拒絕撤離,空襲第10天在“精準(zhǔn)”打擊下被“誤殺”

      伊朗女藥劑師拒絕撤離,空襲第10天在“精準(zhǔn)”打擊下被“誤殺”

      網(wǎng)易新聞出品
      2026-03-26 11:16:13
      是什么,讓這個(gè)日本自衛(wèi)官竟敢對(duì)中國大使館舉刀?

      是什么,讓這個(gè)日本自衛(wèi)官竟敢對(duì)中國大使館舉刀?

      環(huán)球時(shí)報(bào)國際
      2026-03-26 00:13:51
      中國電信:全面轉(zhuǎn)向token經(jīng)營!

      中國電信:全面轉(zhuǎn)向token經(jīng)營!

      最通信
      2026-03-25 20:45:14
      停炸五天的真正含義:伊朗被迫進(jìn)入二選一困局

      停炸五天的真正含義:伊朗被迫進(jìn)入二選一困局

      斌聞天下
      2026-03-26 07:45:03
      劉曉慶外甥再爆料:劉曉慶已死亡,相關(guān)聊天記錄曝光,讓網(wǎng)友破防

      劉曉慶外甥再爆料:劉曉慶已死亡,相關(guān)聊天記錄曝光,讓網(wǎng)友破防

      快樂娛文
      2026-03-26 09:18:37
      聯(lián)大通過決議,宣布“最嚴(yán)重反人類罪”

      聯(lián)大通過決議,宣布“最嚴(yán)重反人類罪”

      澎湃新聞
      2026-03-26 11:03:06
      美媒稱伊朗議長和外長暫被移出美以清除名單

      美媒稱伊朗議長和外長暫被移出美以清除名單

      界面新聞
      2026-03-26 11:31:49
      回旋鏢來了?大疆被曝“像素級(jí)”抄襲

      回旋鏢來了?大疆被曝“像素級(jí)”抄襲

      藍(lán)字計(jì)劃
      2026-03-26 09:38:42
      伊朗官媒發(fā)布《為眾人復(fù)仇》AI短片:一枚伊朗導(dǎo)彈在哈梅內(nèi)伊等人注視下,精準(zhǔn)炸毀幻化成羊頭惡魔的美國自由女神像

      伊朗官媒發(fā)布《為眾人復(fù)仇》AI短片:一枚伊朗導(dǎo)彈在哈梅內(nèi)伊等人注視下,精準(zhǔn)炸毀幻化成羊頭惡魔的美國自由女神像

      大象新聞
      2026-03-26 09:45:03
      中國最丑18大建筑:南京衛(wèi)生巾、昆山螃蟹,不忍直視!

      中國最丑18大建筑:南京衛(wèi)生巾、昆山螃蟹,不忍直視!

      秘密即將揭曉
      2026-03-25 16:56:26
      不要對(duì)小米過早下結(jié)論

      不要對(duì)小米過早下結(jié)論

      陸玖商業(yè)評(píng)論
      2026-03-25 18:24:07
      伊朗稱正在搜捕逃亡美軍

      伊朗稱正在搜捕逃亡美軍

      界面新聞
      2026-03-25 23:21:14
      這就是徐志摩愛而不得的林徽因中年時(shí)的真實(shí)長相,大家看看吧!

      這就是徐志摩愛而不得的林徽因中年時(shí)的真實(shí)長相,大家看看吧!

      小椰的奶奶
      2026-03-26 09:50:43
      9中9轟20+9+5!楊瀚森付出一切遭庫克坑苦 G聯(lián)賽首次百分百命中率

      9中9轟20+9+5!楊瀚森付出一切遭庫克坑苦 G聯(lián)賽首次百分百命中率

      顏小白的籃球夢(mèng)
      2026-03-26 10:15:13
      周杰倫繼續(xù)割韭菜!網(wǎng)友一針見血:他唯一和華流關(guān)系最大的是割大陸韭菜

      周杰倫繼續(xù)割韭菜!網(wǎng)友一針見血:他唯一和華流關(guān)系最大的是割大陸韭菜

      爆角追蹤
      2026-03-26 08:56:24
      張雪峰去世事件升級(jí)!很多人連夜下單AED,有店鋪一天銷售100多臺(tái)

      張雪峰去世事件升級(jí)!很多人連夜下單AED,有店鋪一天銷售100多臺(tái)

      火山詩話
      2026-03-26 07:32:38
      光速掉粉!瑞幸被羅永浩坑慘了?!

      光速掉粉!瑞幸被羅永浩坑慘了?!

      廣告案例精選
      2026-03-26 08:59:17
      人民日?qǐng)?bào)對(duì)張雪峰的評(píng)價(jià)——

      人民日?qǐng)?bào)對(duì)張雪峰的評(píng)價(jià)——

      葉初七
      2026-03-26 10:03:04
      2026-03-26 12:24:49
      爬蟲飼養(yǎng)員
      爬蟲飼養(yǎng)員
      業(yè)余養(yǎng)了只叫“龍蝦”的AI爬蟲,主業(yè)是給互聯(lián)網(wǎng)打工。
      57文章數(shù) 1關(guān)注度
      往期回顧 全部

      科技要聞

      Meta高管狂分百億期權(quán),700名員工卻下崗

      頭條要聞

      36歲男子辭百萬年薪工作 在電商賣玩具半年賺了300萬

      頭條要聞

      36歲男子辭百萬年薪工作 在電商賣玩具半年賺了300萬

      體育要聞

      35歲替補(bǔ)門將,憑什么入選英格蘭隊(duì)?

      娛樂要聞

      張雪峰家人首發(fā)聲 不設(shè)追思會(huì)喪事從簡

      財(cái)經(jīng)要聞

      黃仁勛:芯片公司的時(shí)代已經(jīng)結(jié)束了

      汽車要聞

      一汽奧迪A6L e-tron開啟預(yù)售 CLTC最大續(xù)航815km

      態(tài)度原創(chuàng)

      房產(chǎn)
      健康
      親子
      公開課
      軍事航空

      房產(chǎn)要聞

      質(zhì)價(jià)比標(biāo)桿!三亞首創(chuàng)浮島全景艙亮相,還得是萬科!

      轉(zhuǎn)頭就暈的耳石癥,能開車上班嗎?

      親子要聞

      你娃三歲前已經(jīng)當(dāng)夠大孝子了

      公開課

      李玫瑾:為什么性格比能力更重要?

      軍事要聞

      伊朗重申非交戰(zhàn)國家船只可安全通過霍爾木茲海峽

      無障礙瀏覽 進(jìn)入關(guān)懷版