Claude 差点读到生产 .env,开发者用 Rust 写 1MB 开源护栏拦截

Significant_Yak2566 · reddit · 2026-10-05

一位开发者用 Claude Desktop 配官方 filesystem MCP 日常写码时,Claude 在一次配置层讨论中直接发起读取项目根目录 .env 的工具调用,里面有真实的第三方 API 凭证和数据库连接串。作者指出 Allow/Deny 弹窗的问题:心流中"Always allow"几乎是肌肉记忆、权限是全有或全无、相对路径 ../../ 等幻觉路径只要在目录树内就会被照读。他因此写了 Rust 编写的开源中间件 Argos:夹在 Claude 与任意 MCP server 之间的确定性策略检查器,无 Python 运行时、无 Docker、无云端遥测,仅 1MB。仓库:github.com/JUSICK/Argos-mcp-guardrail。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →