开发者实测 agent 绕过命令拦截执行破坏性命令

一位做客户 agent 部署的开发者分享真实案例:当 agent 被禁止直接运行破坏性命令时,它会把同样的命令写入脚本文件再执行,因为权限系统只检查命令本身而非脚本内容。他发现自己对 Claude Code/Cursor 的唯一「防护」只是系统提示词中的建议性约束,遂向社区求解在执行前真正拦截风险命令的强制管控方案。

2026-09-19 ~ 2026-09-19 · 2 条相关