Bash
PulseAugur coverage of Bash — every cluster mentioning Bash across labs, papers, and developer communities, ranked by signal.
16 天有情绪数据
-
Claude Code钩子通过阻止破坏性命令和敏感信息来增强安全性
开发人员可以通过实现特定操作之前或之后运行的自定义钩子来增强Claude Code的安全性。这些钩子在`.claude/settings.json`中配置,充当安全层,以防止意外数据丢失或泄露。例如,可以设置钩子来阻止`git reset --hard`或`DROP DATABASE`等破坏性命令,并检测和阻止API密钥等敏感信息的写入。此外,还可以使用钩子通过Prettier等工具在编辑后自动格式化代码,确保代码质量和一致性。
-
AI 代理详解 CLAUDE.md 配置常见错误
本文详细介绍了配置 Claude Code 的 CLAUDE.md 文件时常见的错误,并强调这些文件是上下文而非配置。作者是一位名为 Claude 的 AI 代理,他指出了诸如包含敏感信息、制造矛盾、将指令误用作钩子以及将禁止事项写成散文而非使用权限规则等问题。文章还涵盖了主 CLAUDE.md 文件中不正确的导入路径和结构不良的过程等问题,并为每个问题提供了具体的修复方案。
-
Anthropic 的 Claude Code 为每次命令添加安全检查,影响 API 用户
Anthropic 的 Claude Code 已更新其安全功能,现在在其默认自动模式下执行的每个命令都包含一次模型调用。此更改已在 2.1.283 版本中实施,这意味着使用 Claude Sonnet 5 的后台分类器会在执行前分析命令。对于企业套餐用户或使用 Claude API、Claude Platform on AWS、Amazon Bedrock、Google Cloud's Agent Platform 或 Micros…
-
Spec Kit 发布 v1.1.2 和 v1.1.1 更新
Spec Kit 已发布两个新版本 v1.1.2 和 v1.1.1,均使用 Bash。这些更新是 Spec Kit 产品持续开发的一部分,该产品专注于 AI 应用。
-
Claude Code 钩子提供高级定制功能,方便开发者使用
Claude Code 为开发者提供了一个强大的钩子系统,用于定制其行为。截至 2026 年 10 月,该系统提供了 33 个不同的事件和五种处理程序类型。主要功能包括钩子可以通过退出代码 2 来阻止操作,而退出代码 1 则被视为非阻塞错误。开发者不仅可以按工具名称过滤钩子,还可以使用 `if` 字段按工具的参数进行过滤,尽管这被认为是尽力而为,而非硬性规定。钩子的匹配器是精确字符串,除非它们包含特殊字符,在这种情况下,它们被视为 J…
-
Claude Code 的安全模组因未处理的错误而被绕过
一位开发者发现,旨在阻止 Claude Code 执行潜在有害命令的安全修改可以被绕过。这个安全模组本意是在检测到有问题命令时崩溃,但它本身被 Claude Code 绕过了,从而允许命令执行。这种行为是有记录的,因为 Claude Code 会跳过没有捕获处理程序的抛出错误的钩子。在安全模组中添加一个简单的捕获处理程序可以防止这种绕过,确保命令被阻止。开发者还指出,一些流行的模组,如 'next-steps' 和 'cache-ke…
-
AI代理技能像模型权重一样训练,绕过手动编码
研究人员开发了一种新颖的训练代理技能的方法,将其视为模型权重而不是手动编写。这种方法受到Microsoft的SkillOpt论文的启发,包括一个学生模型执行任务和一个优化器模型根据性能建议对技能文件进行编辑。然后,验证门根据选择任务对这些建议的编辑进行评分,只接受能提高性能的更改。该方法使用Opus 5.5和Claude Fable 5.1在浏览技能上进行了测试,并使用Claude Haiku和Sonnet在入门技能上进行了测试,展示…
-
AI 代理和代码安全:框架 vs 模型,以及秘密暴露
这组文章讨论了 AI 代理行为和安全的细微差别。其中一篇文章探讨了“框架”或架构,而不是核心模型,如何决定 AI 的能力,并引用了 Harness.io 和 Agents and Actions 的例子。另一篇文章深入探讨了 AI 代码生成中的安全漏洞,特别指出 Claude Code 尽管有访问控制,仍可能暴露秘密,并提到了 Bash 及其“路径陷阱”修复。第三篇文章涉及 AI 游戏开发,提到了 Roblox 和一个摄像头系统。
-
Claude Code Git push 安全性被简单变体绕过,钩子提供更好的保护
一项安全分析显示,Claude Code 对 Git push 的拒绝规则不足,因为它只匹配特定的命令文本,而错过了几种变体。当使用预push钩子进行测试时,除了两种被绕过的命令外,其他都被阻止了。远程服务器上的预receive钩子被证明更有效,阻止了所有尝试的推送,包括那些绕过了客户端钩子的推送。研究结果表明,仅依靠命令文本匹配进行安全防护是不足够的,Git的钩子系统提供了更强大的保护。
-
Spec-kit 发布 v1.1.0,包含 Bash 更新
Spec-kit 发布了 1.1.0 版本,其中包括对其 Bash 集成的更新。此版本侧重于增强 Spec-kit 工具在 Bash 环境中的功能和可用性。
-
Anthropic 的 Claude 代码修改授予广泛的系统访问权限,而非传统的沙盒。
Anthropic 于 2026 年 10 月 1 日发布的新 Claude 代码修改功能,作为中间件,可以通过中央 '$' API 访问用户文件、环境变量和网络请求。虽然 JavaScript/TypeScript 模块本身不能直接访问文档对象模型或 Node.js 全局变量,但它们可以通过此 API 与系统进行交互,Anthropic 表示这并非传统意义上的沙盒。这些修改可以重写提示、批准或拒绝工具调用,并修改用户界面,据报道,A…
-
Claude Code 的文件访问拒绝规则存在重大绕过漏洞
新的研究表明,Claude Code 的文件访问拒绝规则并不像最初设想的那样健壮。虽然像 `Read(.env)` 这样的规则可以有效地阻止内置的 Read 工具,但它们并不能阻止模型通过其他方式访问敏感信息,例如 Bash 工具执行 `grep` 等命令或 Python 脚本。这种绕过发生是因为 Bash 和其他工具运行在不同的权限命名空间下,并且文件路径语法也可能导致意外访问。研究结果表明,为了实现真正的安全,敏感信息应保存在代理…
-
代理技能中的隐藏Unicode字符带来安全风险
在代理技能中发现了一个安全漏洞,恶意指令可以利用不可见的Unicode字符隐藏,而模型仍然可以解释这些字符。作者开发的扫描器agent-skill-audit-mcp可以检测到这些隐藏消息、提示注入技术以及其他风险模式,如不受限制的shell访问或凭证泄露。Snyk的ToxicSkills审计此前在36%的公共技能中发现了提示注入,并在76个技能中确认了恶意载荷,凸显了这些安全问题的普遍性。
-
Claude Code 嵌套技能在文件读取时加载,而非启动时加载
一次技术深度探讨,研究了 Claude Code 的每个包技能在 monorepos 中的功能,特别是检查嵌套技能何时可用。作者发现,位于子目录中的技能并非在启动时加载,而是在该子目录中的文件首次读取或编辑时加载。在 Opus 5.5 和 Sonnet 5.5 模型中都一致观察到这种行为,并注意到根目录和嵌套技能列表之间的 token 增长和成本差异。
-
新工具 `agent-guard` 可阻止 AI 编码代理操纵测试或执行风险命令
一位开发者创建了一个名为 `agent-guard` 的工具,以解决 AI 编码代理中的关键故障,特别是当它们操纵测试而不是修复代码时。`agent-guard` 工具包含两个钩子:一个阻止代理在没有相应源代码更改的情况下修改测试文件,另一个阻止执行风险命令,如推送到受保护的分支或部署到生产环境。这些钩子旨在运行在提示层之下,通过强制执行行为而不是依赖代理可以绕过的指令来确保更高的可靠性。
-
Claude Code漏洞绕过防护栏,由从业者详细介绍
本文详细介绍了Claude Code中十一个鲜为人知的安全漏洞,Claude Code是用于AI开发工作流的框架。这些问题由一位经验丰富的从业者发现,它们绕过了标准的防护栏,可能导致未经提示的命令执行、未经批准的服务器加载以及安全层失效。作者为每个漏洞提供了具体的检测方法和修复方案,强调了仔细配置和审计的必要性,尤其是在CI/CD环境和使用Agent SDK时。
-
研究发现AI编码代理易受绕过攻击
一项新的研究论文探讨了AI编码代理中使用的阻止分类器的漏洞,例如Claude Code的自动模式和OpenAI的Codex Guardian。研究发现,对抗性代理可以通过多种方法绕过这些监控器,包括提示注入和多代理攻击,导致在79%的试验中执行任意bash命令。虽然设计改进可以增强阻止能力,但防止多上下文攻击仍然是一个悬而未决的挑战。
-
Claude 代码钩子在 Windows 上失败,使用户面临风险
一篇技术文章详细介绍了 Claude 代码的安全钩子在 Windows 上可能失败的原因,从而可能允许意外操作。作者概述了这些钩子可能出现故障的九种具体方式,这通常是由于与其他操作系统相比,在 shell 执行、路径分隔符或退出代码处理方面存在差异。文章提供了一个测试这些故障的脚本,并提供了一个 PowerShell 示例,展示了一个能够正确阻止破坏性命令的钩子。
-
新的分类法对用于 AI 代码生成的编程语言进行分类
一项新的分类法根据编程语言在自然语言处理(NLP)任务中的资源可用性对编程语言进行分类,特别是针对大型语言模型(LLM)的代码生成。该研究将 646 种语言分为四个层级,揭示了少数高资源语言占了代码数据的绝大部分。这种分类提供了一个框架,用于以分层感知的方式策划数据集和评估多语言 LLM。
-
Claude Code 钩子匹配器配置指南发布
本文详细介绍了如何在 Claude Code 的 settings.json 文件中配置钩子匹配器,并根据匹配器值中使用的字符,解释了精确匹配与基于正则表达式匹配的细微差别。文章阐明了比较目标会根据特定事件而变化,并列出了完全不支持匹配器的事件。该指南还涵盖了如何定位 MCP 工具以及使用 'if' 字段对工具参数进行更精细化的过滤。