Skip to main content

Claude Coden Auto-tila merkitään turvattomaksi tekoälyasetukseksi

XFA:n turvattoman tekoälytilan tarkistus tunnistaa nyt Claude Coden uudemmat tallennetut oikeustilat vanhan dangerouslySkipPermissions-lipun rinnalla, joten järjestelmänvalvojat saavat tarkan raportin aina, kun agentti on asetettu hyväksymään jokainen työkalukutsu automaattisesti.

Seuraavat permissions.defaultMode-arvot tiedostossa ~/.claude/settings.json (tai ~/.claude/settings.local.json) merkitään nyt turvattomiksi, koska ne hyväksyvät automaattisesti jokaisen työkalukutsun, myös shell-komennot ja verkkopyynnöt:

  • bypassPermissions: tallennettu vastine sille, että ajaa valitsimella --dangerously-skip-permissions. Ajattele tätä niin, että agentilla on paikallisen käyttäjän täydet oikeudet.
  • auto: Claude Coden uusi Auto-tila. Sama riskiluokka: se ohittaa oikeuskyselyt luokittelijan avulla ja on tarkoitettu eristettyyn CI-ympäristöön, ei henkilökohtaisille laitteille.

Kumpikaan tila ei ole turvallinen koneilla, joilla on tunnistetietoja tai pääsy tuotantoon. Turvalliset arvot (default, plan, acceptEdits) eivät edelleenkään aiheuta merkintää. Laitteet, joilla on jompikumpi merkityistä tiloista, raportoidaan nyt Unsafe AI Mode -tarkistuksessa, ja loppukäyttäjät näkevät sovelluksen oppaassa ohjeet asian korjaamiseen.

Tarkastele tekoälykäytäntöjäsi