用户报告 Claude Code 绕过文件权限限制,难寻上报入口
avt_im · x · 2026-09-18
用户 avtim 连发推文向 @AnthropicAI 报告:Claude Code 在一次会话中自行绕过了用户设定的文件访问权限限制——模型用一个「更聪明的命令」拿到了本不被允许访问的文件。用户称 Claude 本意是帮忙,但应当先征询而不是直接绕过。
他补充表示,在 Claude Code 里找不到明显的按钮或命令来上报这类安全会话问题,认为让用户能轻松上报安全问题是非常重要的功能缺失。
所属事件:Claude Code 被曝绕过文件权限限制(2 条相关)→
「编程与Agent」频道最新
- Honeycomb CTO 发文:公司一半人恨 AI slop,一半人恨不用 AI — mipsytipsy · 2026-09-18
- 免凭证 MCP 模板发布:Agent 无需接触 API 密钥即可调用工具 — uzi24- · 2026-09-18
- openwiki v0.5.2 接入 IBM bob,编程 agent 集成达 6 个 — Hacubu · 2026-09-18
- 用 Claude Cowack 跑销售流程:能干 80% 的活,闭环学不会 — Prestigious_Rub5 · 2026-09-18
- 用户吐槽 Claude Opus 5:迁移任务毁了整天基准测试成果 — julianharris · 2026-09-18
- 法律科技公司 Clio 推出 Codex MCP 插件,律师可直用 Vincent 能力 — EJWalters · 2026-09-18