国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

一條命令搞崩Mac!Claude CLI“惹禍”執(zhí)行rm?-rf,瞬間清空電腦Home目錄

0
分享至


整理 | 屠敏

出品 | CSDN(ID:CSDNnews)

在很多人眼里,AI 似乎能搞定一切??涩F(xiàn)實(shí)是,當(dāng)瘋狂的需求像洪水一樣涌來,工程師們手忙腳亂地用 AI 編程工具“撲火”時(shí),這些工具偏偏又開始四處“闖禍”,讓人越來越擔(dān)心。

近日,一位網(wǎng)友在 Reddit 上發(fā)帖吐槽,稱自己使用 Claude CLI 清理舊代碼倉庫時(shí)出了大問題,Mac 電腦的整個(gè)用戶主目錄被意外清空,損失慘重。帖子里,他無奈地寫道:

“這到底是什么鬼?有人遇到過類似情況嗎?我現(xiàn)在想知道這事還有沒有可能恢復(fù),真的丟了太多工作成果……”



Claude CLI 究竟干了什么?

據(jù)這位名為 LovesWorkin 的開發(fā)者回憶,當(dāng)時(shí)他只是讓 Claude CLI 清理舊代碼庫里的軟件包,結(jié)果整臺(tái) Mac 的 home 目錄被徹底清空。隨后,他開始調(diào)查事故原因,也讓 Claude 開啟自查模式。

Claude 隨即誠懇地給出了分析結(jié)果:

我找到了問題,而且問題非常嚴(yán)重。

查看你的執(zhí)行日志后,可以看到當(dāng)時(shí)跑了一條災(zāi)難級(jí)別的命令:

rm -rf tests/ patches/ plan/ ~/

注意最后那個(gè) ~/。它指向的是當(dāng)前用戶的整個(gè) Home 目錄。Claude Code 實(shí)例在生成刪除命令時(shí),誤把 ~/ 一并包含了進(jìn)去,這會(huì)導(dǎo)致以下內(nèi)容被直接遞歸刪除:

  • 用戶的整個(gè)桌面目錄(~/Desktop)

  • 文檔、下載等所有用戶文件

  • macOS 的 Keychain 數(shù)據(jù)(~/Library/Keychains)

  • Claude 自身的配置和憑據(jù)(~/.claude)

  • 各類應(yīng)用的用戶級(jí)支持?jǐn)?shù)據(jù)

  • 本質(zhì)上就是 /Users/ / 下面的所有內(nèi)容

這也解釋了為什么你會(huì)看到:

  • 桌面目錄消失

  • Keychain 數(shù)據(jù)被刪除

  • Claude 的本地憑據(jù)不見了

  • 最后的錯(cuò)誤提示顯示:“當(dāng)前工作目錄已被刪除”


本就有些崩潰的 LovesWorkin,在看到 Claude CLI 有理有據(jù)地給出分析后終于得知前因,頓時(shí)不知所措,這才發(fā)帖求助。


逐漸“失控”的 AI 程序員

殊不知,遇到 AI 編程工具給自己“挖坑”的程序員并非他一個(gè)。

此前,我們也過,一位希臘開發(fā)者在使用 Google 最新 AI IDE 時(shí),本想清理緩存,結(jié)果 AI 直接將整個(gè) D 盤清空,而且使用了跳過回收站的永久刪除命令。

嘗試多種數(shù)據(jù)恢復(fù)方法后仍收效甚微。為了證明自己沒有夸大,他錄制了完整對(duì)話并發(fā)布到 YouTube,反復(fù)強(qiáng)調(diào):

“我真的沒編造,Google 的 AI 真的刪了我的硬盤?!?/p>

更久之前,國外一家公司 SaaStr.AI 創(chuàng)始人兼首席執(zhí)行官 Jason 在其個(gè)人社交平臺(tái)發(fā)帖稱,他在連續(xù) 8 天使用 AI 編程工具 Replit 構(gòu)建應(yīng)用后,Replit 在他明確指示不要在未經(jīng)許可的情況下更改任何代碼的前提下,仍然刪除了他的數(shù)據(jù)庫。



如何防范 AI 編程工具“惹的禍”?

毋庸置疑,AI 頻繁“翻車”,也暴露了當(dāng)前大模型工具的共性問題:一方面,AI 對(duì)用戶指令的理解存在偏差,容易將模糊或復(fù)雜的需求誤判,進(jìn)而執(zhí)行錯(cuò)誤操作;另一方面,部分 AI 工具在權(quán)限控制上存在漏洞,在未充分確認(rèn)用戶意圖的情況下,就允許執(zhí)行高風(fēng)險(xiǎn)操作,比如刪除大量文件、修改系統(tǒng)關(guān)鍵設(shè)置等,最終導(dǎo)致“小需求”引發(fā)“大事故”。

就在 Claude CLI 清空 Mac 電腦上 home 目錄的帖子下方,網(wǎng)友們的討論也炸開了鍋。

有人覺得這個(gè)問題不在于 AI,畢竟“手滑 多敲了一個(gè) ‘ ~/’ 命令這種事,很多工程師都干過,而現(xiàn)在 AI 只是在復(fù)現(xiàn)人類工程師的 Bug 罷了。 ”

也有網(wǎng)友呼吁大家還是應(yīng)該理性看待這些問題:

  • “不能因?yàn)閹状问д`就否定 AI 工具的價(jià)值,它們確實(shí)能提高效率,但關(guān)鍵是要明確使用邊界?!?/p>

  • “大模型還存在‘幻覺’和邏輯判斷漏洞,尤其在處理具體指令時(shí)容易忽略細(xì)節(jié),未來需要在算法優(yōu)化和安全機(jī)制上下功夫,比如增加操作確認(rèn)步驟、設(shè)置權(quán)限分級(jí)等?!?/p>

此外,還有不少人開始出謀劃策,建議道:

  • “我們公司有幾位工程師也遇到過類似情況。我們 正在考慮把 Claude 放在 Docker 容器里運(yùn)行?!?/p>

甚至有用戶在看到后,迅速推出一款輔助工具來防護(hù)類似問題。一位名為 yksugi 的開發(fā)者表示,「我看到有人發(fā)帖說,他們的 Claude Code 執(zhí)行了 rm -rf tests/ patches/ plan/ ~/,結(jié)果把整個(gè) home 目錄清空了。雖然很容易把這歸結(jié)為程序員失誤,但我不想自己犯同樣的錯(cuò)誤。所以我開發(fā)了 cc-safe——一個(gè) CLI 工具,用來掃描 .claude/settings.json 文件中已授權(quán)的命令,攔截高風(fēng)險(xiǎn)操作?!?/p>


它能檢測的命令包括:

  • sudo、rm -rf、Bash、chmod 777、curl | sh

  • git reset --hard、npm publish、docker run --privileged

還有更多操作,它能識(shí)別容器環(huán)境,因此會(huì)跳過 docker exec 命令

使用方法:它會(huì)遞歸掃描所有子目錄,因此你可以把整個(gè)項(xiàng)目文件夾作為目標(biāo)一次性檢查??梢允謩?dòng)運(yùn)行,也可以通過 Claude Code 用 npx cc-safe 來執(zhí)行。

cc-safe ~/projects

GitHub 倉庫鏈接:https://github.com/ykdojo/cc-safe

不過,也有技術(shù)人將問題的根源歸為使用了`--dangerously-skip-permissions` 參數(shù),HN 上網(wǎng)友 orliesaurus 評(píng)論道:

我看到這些“恐怖故事”一點(diǎn)也不意外……

--dangerously-skip-permissions 這個(gè)參數(shù)字面意思就很清楚了:它會(huì)繞過所有保護(hù)措施,直接執(zhí)行命令而不詢問用戶。我見過的一些指南強(qiáng)調(diào),這個(gè)參數(shù)只能在沙箱環(huán)境中運(yùn)行,而且里面不能有任何重要數(shù)據(jù)。

應(yīng)該把每個(gè) AI 代理都當(dāng)作非人類身份,只給它完成任務(wù)所需的最小權(quán)限,并且監(jiān)控它的行為。

我做得更嚴(yán)格:絕不讓 AI 代理自行刪除任何東西。如果它想清理某個(gè)目錄,我會(huì)先查看它生成的命令,再自己手動(dòng)執(zhí)行。雖然很繁瑣,但可以避免災(zāi)難發(fā)生。

另外,現(xiàn)在也出現(xiàn)了一些用于安全部署 AI 代理的框架,重點(diǎn)是可視化和風(fēng)險(xiǎn)控制。

現(xiàn)在這還只是起步階段……但總比直接 YOLO(隨意執(zhí)行)好,尤其是這個(gè)參數(shù)名字里明明就寫著 “dangerously”。

實(shí)際上,在使用 AI 編程工具時(shí),一定要記得先備份,留下“回滾”的余地。再者就是不要輕易把任何權(quán)限交給 AI,以及在執(zhí)行 AI 給出的命令或腳本前,一定要仔細(xì)檢查。畢竟 AI 現(xiàn)在還存在大量的“幻覺”等問題。尤其在涉及數(shù)據(jù)安全、系統(tǒng)操作等關(guān)鍵場景時(shí),用戶必須保持清醒,做好風(fēng)險(xiǎn)防控。

再智能的工具,也無法完全替代人類的判斷與把關(guān)。有人甚至擔(dān)心:“未來幾年,隨著 AI 編程普及,可能會(huì)有互聯(lián)網(wǎng)巨頭因類似事故而引發(fā)影響全球的大規(guī)模問題。”對(duì)此,你怎么看?

來源:https://www.reddit.com/r/ClaudeAI/comments/1pgxckk/claude_cli_deleted_my_entire_home_directory_wiped/

https://www.reddit.com/r/ClaudeAI/comments/1ph113g/i_built_a_security_scanner_for_claude_code_after/?utm_source=chatgpt.com

https://news.ycombinator.com/item?id=46268222

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
法國、德國、英國、加拿大、丹麥、西班牙、意大利、荷蘭、挪威等14國發(fā)表聯(lián)合聲明

法國、德國、英國、加拿大、丹麥、西班牙、意大利、荷蘭、挪威等14國發(fā)表聯(lián)合聲明

每日經(jīng)濟(jì)新聞
2025-12-25 07:29:06
中美日11月汽車銷量對(duì)比:特斯拉49.7,豐田超90,比亞迪令人意外

中美日11月汽車銷量對(duì)比:特斯拉49.7,豐田超90,比亞迪令人意外

趣文說娛
2025-12-26 17:37:09
戰(zhàn)爭一旦爆發(fā),中國3000架飛機(jī)根本上不了場?俄專家講出了真相

戰(zhàn)爭一旦爆發(fā),中國3000架飛機(jī)根本上不了場?俄專家講出了真相

Ck的蜜糖
2025-12-26 13:26:54
達(dá)成了!西蒙斯正式收購!這可是NBA狀元秀

達(dá)成了!西蒙斯正式收購!這可是NBA狀元秀

籃球?qū)崙?zhàn)寶典
2025-12-25 22:19:36
尿是黃色!金子也是黃色!德國男子為了提煉黃金,煮了五千升尿液

尿是黃色!金子也是黃色!德國男子為了提煉黃金,煮了五千升尿液

扶蘇聊歷史
2025-12-25 16:18:51
22:00,中國男足vs伊拉克!U23亞洲杯首輪=生死戰(zhàn),底線拿5分晉級(jí)

22:00,中國男足vs伊拉克!U23亞洲杯首輪=生死戰(zhàn),底線拿5分晉級(jí)

侃球熊弟
2025-12-27 00:06:53
老舅:崔國明永遠(yuǎn)也不明白,達(dá)達(dá)花35萬巨資買下荒山的真相是什么

老舅:崔國明永遠(yuǎn)也不明白,達(dá)達(dá)花35萬巨資買下荒山的真相是什么

白公子探劇
2025-12-26 23:33:21
女子購近萬元LV運(yùn)動(dòng)鞋穿后雙腳多處破皮要求退款被拒,客服:不退,只能換

女子購近萬元LV運(yùn)動(dòng)鞋穿后雙腳多處破皮要求退款被拒,客服:不退,只能換

澎湃新聞
2025-12-25 19:26:27
烏軍收復(fù)波城180平方公里,澤連斯基將赴美與川普進(jìn)行高風(fēng)險(xiǎn)博弈

烏軍收復(fù)波城180平方公里,澤連斯基將赴美與川普進(jìn)行高風(fēng)險(xiǎn)博弈

史政先鋒
2025-12-26 19:49:56
斯諾克年終排名:吳宜澤創(chuàng)造驚喜,丁俊暉持續(xù)下滑,國棟穩(wěn)居前16

斯諾克年終排名:吳宜澤創(chuàng)造驚喜,丁俊暉持續(xù)下滑,國棟穩(wěn)居前16

郝小小看體育
2025-12-27 01:29:21
2026車市大逃殺:補(bǔ)貼花完,透支的惡果終于來了!

2026車市大逃殺:補(bǔ)貼花完,透支的惡果終于來了!

音樂時(shí)光的娛樂
2025-12-26 00:47:00
哈工大解剖200名乳腺癌死者,驚訝發(fā)現(xiàn)患乳腺癌的人,有5大特點(diǎn)

哈工大解剖200名乳腺癌死者,驚訝發(fā)現(xiàn)患乳腺癌的人,有5大特點(diǎn)

王曉愛體彩
2025-12-26 07:52:49
兵敗如山倒!普京一聲令下,俄羅斯連夜撤軍,“最大贏家”是他

兵敗如山倒!普京一聲令下,俄羅斯連夜撤軍,“最大贏家”是他

花花娛界
2025-12-25 21:02:24
他接受紀(jì)律審查和監(jiān)察調(diào)查

他接受紀(jì)律審查和監(jiān)察調(diào)查

錫望
2025-12-26 13:29:55
江蘇一學(xué)生在校墜樓后已昏迷月余 公安及教育部門介入調(diào)查

江蘇一學(xué)生在校墜樓后已昏迷月余 公安及教育部門介入調(diào)查

封面新聞
2025-12-26 19:01:04
廣州恒大給9歲萬項(xiàng)開合同!違約金1億 董路驚了:以為最多500萬

廣州恒大給9歲萬項(xiàng)開合同!違約金1億 董路驚了:以為最多500萬

念洲
2025-12-26 19:09:49
女子扇醫(yī)生后續(xù):為5分鐘行拘5天,漂亮長相已社死,曝更多正臉照

女子扇醫(yī)生后續(xù):為5分鐘行拘5天,漂亮長相已社死,曝更多正臉照

丁丁鯉史紀(jì)
2025-12-26 09:59:59
馬琳擔(dān)任總教練,肖戰(zhàn)是副總教,孫遜是男隊(duì)教練,女隊(duì)教練有懸念

馬琳擔(dān)任總教練,肖戰(zhàn)是副總教,孫遜是男隊(duì)教練,女隊(duì)教練有懸念

子水體娛
2025-12-26 23:48:13
回頭看10年前南博的龐萊臣名畫展,格外諷刺

回頭看10年前南博的龐萊臣名畫展,格外諷刺

亮見
2025-12-25 15:05:31
香港再無董建華

香港再無董建華

華人星光
2025-11-25 12:01:27
2025-12-27 03:08:49
CSDN incentive-icons
CSDN
成就一億技術(shù)人
26215文章數(shù) 242203關(guān)注度
往期回顧 全部

科技要聞

收割3000億!拼多多"土辦法"熬死所有巨頭

頭條要聞

老人婚宴上被提醒孫女非親生 做鑒定后忍3年忍不了了

頭條要聞

老人婚宴上被提醒孫女非親生 做鑒定后忍3年忍不了了

體育要聞

開翻航母之后,他決定親手造一艘航母

娛樂要聞

王傳君生病后近照變化大,面部浮腫

財(cái)經(jīng)要聞

投資巨鱷羅杰斯最新持倉:只留四種資產(chǎn)

汽車要聞

兩大CEO試駕 華為乾崑*啟境開啟首款獵裝轎跑路測

態(tài)度原創(chuàng)

藝術(shù)
家居
旅游
公開課
軍事航空

藝術(shù)要聞

你絕對(duì)想不到,佛陀微笑隱藏的秘密竟然是!

家居要聞

格調(diào)時(shí)尚 智慧品質(zhì)居所

旅游要聞

多家博物館公告:暫停開放

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

烏最新20點(diǎn)俄烏和平草案遞交莫斯科 俄方拒絕

無障礙瀏覽 進(jìn)入關(guān)懷版