在子目录启动 Cursor 也能读写全盘根目录,编码 agent 权限边界引担忧
lurybrown · reddit · 2026-10-06
一位 Reddit 用户发现:在磁盘的某个小子目录(而非根目录)里启动 AI 编码 agent(Cursor / Claude Code)后,询问「你能看到磁盘根目录有什么」,agent 竟然能看到根目录下的文件;进一步要求在根目录创建文件,agent 也照做了。
这说明默认情况下编码 agent 的文件访问并未被限制在工作目录内,可以触及整个磁盘。作者追问:AI agent 是否默认能访问全盘?有哪些安全措施可以限制?对把 agent 用在含敏感文件的开发机上的人来说,这是真实存在的风险点。
「编程与Agent」频道最新
- 开发者让 Claude 截了 9 万张自截图,两天迭代出一款游戏 — prasenx · 2026-10-06
- 600K 神经元的跳蛛启示录:专用小 Agent 协作胜过通用大模型 — uxmag · 2026-10-06
- AI 估算需 5-8 周的工程量,开发者带子 Agent 两天干完 — Dan_Jeffries1 · 2026-10-06
- AI 形式化验证的残酷现实:停机问题挡住了「现有代码库」 — danbri · 2026-10-06
- 开发者用 Grok Bot + Claude Code 跑通 SEO/AEO 增长闭环 — doooyle · 2026-10-06
- Grok Bot 实验预告:下周全靠语音 Agent 处理日常待办 — FinanceYF5 · 2026-10-06