Claude Code auto 模式误拦常规文件编辑,重试同样命令却放行
junhyeokchoi-prothentia · ghdev · 2026-09-29
用户在 Claude Code(VS Code 扩展,Windows 11)auto 模式下让 agent 修改自己仓库内的一个源文件(删除一个不可达的过期判断分支)。整条 Bash 命令无网络请求、无删除、无 git 操作,只改工作区内一个被跟踪文件。
结果:
- 第一次执行被服务端 auto 模式分类器拒绝,理由只有一句"判定该操作危险",无任何解释
- agent 按提示停下并报告拒绝
- 用户让 agent 重试后,字节级完全相同的命令未经任何提示直接执行成功
作者指出问题核心:分类决策不确定(same command 一拒一过),且拒绝时不给理由,用户和 agent 都无从判断触发条件。期望行为是工作区内用户主动要求的常规编辑不应被判危险,且每次拒绝都应说明原因。
「编程与Agent」频道最新
- 自建 AI 工程框架徒劳无功:新模型一发布就被抹平 — sebpaquet · 2026-09-29
- 网传 Anthropic 工程师全员共享 Claude 会话,任务可被同事抢单 — YouJiacheng · 2026-09-29
- 开源自动驾驶仿真项目汇集 38 个演示,并用 Claude Code 加持 PR 审查 — 4310sy · 2026-09-29
- 开源项目 Celesto:给 AI Agent 一台 500 毫秒启动的专属电脑 — aniketmaurya · 2026-09-29
- 企业用 AI 指南:关键不是提示词工程而是基础管理功 — chribonn · 2026-09-29
- 八个 AI 智能体各拿 1000 GPU 时 live 比拼递归自我改进 — my_cat_can_code · 2026-09-29