近日,有开发者在Linux.do论坛发帖反映,Anthropic旗下AI编程工具Claude Code出现工具调用行为变化:在执行文件读写操作时,它不再优先调用Read、Write、Edit等专用工具,而是全部通过Bash命令行完成。用户就此询问Claude Code,得到的回复显示,bypass权限模式的会话指令中写明:能用Bash完成的就用Bash读写文件,专用工具只在Bash确实无法做到时才使用。这一解释意味着在绕过权限确认的模式下,模型被引导尽可能采用命令行方式操作文件系统,专用工具被置于次要地位。此外,该开发者还注意到另一处变化:在Windows平台上,Claude Code开始使用PowerShell执行命令,而此前默认使用的是Git Bash。这一调整涉及Windows端Shell环境的选择,可能改变脚本兼容性、路径处理与命令语法等方面的既有使用习惯。帖中未附上官方变更日志或公告,目前尚不清楚这些行为变化是来自Anthropic的系统提示词更新、版本迭代,还是与具体的配置环境有关。由于Claude Code的工具调用策略直接影响文件操作的安全审计路径,相关变化在开发者社区引发了对工具优先级设计以及bypass权限模式实际行为边界的热议。
事件分析
核心观点:Agent的行为边界由系统提示词悄然定义:一句Bash优先的指令,就能让专用工具的安全审计在无人察觉中失效。
原文链接:Linux.do

评论前必须登录!
立即登录 注册