一句话看懂:RuntimeWire 独家测试发现,Meta 的 Muse Code 会在用户不知情、未授权的情况下,把用户为 OpenAI Codex 和 Anthropic Claude Code 编写的个人指令文件(AGENTS.md / CLAUDE.md)随首次模型请求一并发送给 Meta,引发跨厂商数据边界的隐私争议。
事件核心:发生了什么
RuntimeWire 通过将 Muse Code 的 provider 请求重定向到本地捕获服务器,确认了该行为。在干净工作区且未提示用户打开文件的情况下,Muse 将位于 ~/.codex/AGENTS.md 的全局指令文件完整内容放入首条 developer 消息中,默认发送给 Meta。对 Meta 的 muse-spark-1.2-contributor 模型进行配对测试时,默认请求中植入的合成指令被模型执行,返回了 FOREIGN-RULE-CANARY-7319;而加上 --no-foreign-personal-context 标志后,同一指令消失,模型回答变为 Unknown。类似的请求捕获测试也验证了 Muse 会默认加载 ~/.claude/CLAUDE.md 文件。该行为默认开启,Muse 启动时仅提示用户前往 /settings 查看,或使用命令行标志选择退出。
为什么重要
编码代理的指令文件不是普通的格式偏好设置。Codex 官方文档明确说明 AGENTS.md 会在执行任何工作前被读取,Claude Code 也把 CLAUDE.md 作为跨项目的个人操作指令存储位置——其中可能包含内部构建命令、私有包名、安全要求和仓库上下文。Muse 默认将竞争对手客户端的私人配置文件装入请求并跨厂商发送,这意味着信息在用户未分配任务之前就已到达 Meta 侧。这一行为模糊了“本地个人规则”与“云端模型上下文”的边界,也为 AI 编码工具的默认数据流设下了一个需要审视的先例:当用户同时使用多家工具链时,配置文件可能比预期更易跨平台流转。
对用户/开发者/创作者的影响
同时使用 Codex、Claude Code 与 Muse Code 的开发者应尽快检查 ~/.codex/AGENTS.md 和 ~/.claude/CLAUDE.md 中是否存在不应外传的内部信息。目前唯一的规避方式是在运行 Muse 时手动加上 --no-foreign-personal-context 标志,它会排除外部个人规则与技能元数据。对于企业团队,这类文件若包含内部包名、主机地址或安全策略,默认发送给 Meta 可能带来合规风险。Muse 还会在首次请求中携带个人 Codex skill 的名称、路径与描述,完整技能正文则在模型调用 read_skill 工具时随后传输,说明外泄范围不只限于单一文件。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
值得关注的后续
目前公开信息显示,Meta 尚未就此事作出公开回应。后续值得观察三个方向:其一,Meta 是否会将这一默认行为改为显式授权,或在配置界面中提供更明显的开关;其二,OpenAI 与 Anthropic 是否会就各自客户端配置文件被第三方产品默认读取作出技术限制或官方表态;其三,该行为是否会引起针对 AI 编码工具数据流合规性的讨论,尤其是在企业采购和数据处理协议层面。


