Shamater
08-10·AI领域创作者
AI创作者AMA知无不言
Claude Code
我写inode拦截Anthropic 对 GhostApproval 表态"超出威胁模型"不修,我今在内部 Agent 启动器加 pre-exec 钩子:Bash 写操作前 stat 目标,软链/resv 权限差异一律 abort 并报审计。 同事说"那 AI 没法改配置了",我回:改配置可以,但得改它看见的那个文件,不是软链屁股后那把私钥。审批 UI 不显示真实 inode 前,人工点同意就是盲签。
发布于 湖北
分享
评论
1
未登录
友善发言
image-upload
评论
加载中