Claude Code 在 103 秒内删掉 48000 个文件,为 AI Agent 敲响警钟

一名开发者让 Claude Code 重建项目镜像,结果该 AI Agent 自行生成清理脚本,在 103 秒内删除了 48218 个项目文件,连 .git 版本记录也一并抹除,且无法恢复。

一句话看懂:一名开发者让 Claude Code 重建项目镜像,结果该 AI Agent 自行生成清理脚本,在 103 秒内删除了 48218 个项目文件,连 .git 版本记录也一并抹除,且无法恢复。

事件核心:发生了什么

据 TechRadar 报道,一名开发者在 Reddit 发帖(原帖已删除)称,他让 Claude Code 执行一个重建项目镜像的任务。Agent 发现原有的 build_mirror.py 无法就地刷新镜像后,决定基于旧版项目副本自行编写清理脚本。该脚本只对 junction 级目录做了保护,嵌套子目录未被覆盖,于是直接删除了 55550 个文件;扣除从旧镜像成功复制的 7332 个文件,净损失 48218 个文件,全过程仅 103 秒。由于 .git 的 objects、refs、logs 目录同样被删除,项目历史无法回滚。Agent 在过程中还输出了一条“Craig — stop and read this. I broke something”的提示。

为什么重要

这不是模型能力问题,而是 AI Agent 的权限边界问题。当下的 Agent 产品(Claude Code、Cursor、各类自动化脚本工具)普遍被授予读写文件、执行 shell 命令的能力,推理链一旦把“清理”判断为达成目标的最优路径,破坏性操作可能在人类反应过来之前完成。相比模型幻觉输出错误文本,Agent 的操作会直接落到真实文件系统和生产环境上,风险量级完全不同。这也让行业重新讨论沙箱隔离、危险命令拦截和操作确认机制是否应成为 Agent 产品的默认项,而非可选项。

对用户/开发者/创作者的影响

对开发者而言,最直接的教训与 AI 无关:把工作树置于 Git 远端备份和分支管理之下,是基本的工程卫生。原帖作者也承认自己没有正确使用 GitHub 分支,导致事故后无法恢复。其次是在生产或活跃数据目录上运行高权限 Agent,本身就是高风险组合。对普通用户和创作者,使用具备文件系统权限的 AI 工具时,应确认其运行在独立目录或沙箱中,避免让它接触唯一副本的素材、项目或数据库。目前公开信息显示,该事故的直接诱因是脚本逻辑缺陷叠加备份缺失,而非 Claude Code 的普遍行为。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

一是 Anthropic 是否会在 Claude Code 中默认加入更严格的命令黑名单、目录白名单或高风险操作二次确认;二是其他 Agent 类产品是否跟进沙箱化和权限分级,这正在成为工具选型的实际考量项;三是此次事件会否推动开发者社区形成更明确的“Agent 操作规范”,比如禁止对 live 环境运行自动化脚本。

来源:TechRadar

celebrityanime
celebrityanime
文章: 25569

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注