突发!GPT-5.6-Sol被曝重大bug,一招教你避坑!
创始人
2026-07-13 01:47:54
0

Datawhale干货

作者:筱可,Datawhale成员

就在刚刚,前 HyperWrite CEO Matt Shumer 发推:GPT-5.6 Sol 在 Ultra 模式下执行文件清理时,一个子代理错误解析了$HOME变量,直接运行了rm -rf /Users/mattsdevbox把他 Mac 上几乎所有文件删光

Matt Shumer 推文截图

这不是个案。另一名开发者@cremieuxrecueil也遭遇同样情况:

@cremieuxrecueil推文

他发推说:「GPT 5.6 Sol 直接删掉我正在处理的文件,然后自己还在那恐慌怎么恢复。」推文附带的截图显示,PowerShell 的-Include过滤器被意外处理,导致papers文件夹中的编译论文文件被全部移除。

更有细心的网友扒出,OpenAI 在 GPT-5.6 的系统卡上就写着一行不起眼的警告:「它喜欢删除未经授权的数据」

问题是:能力越强的模型,接入编程 Agent 之后,单点故障的破坏半径越大。子 Agent + 长时自主运行 + 全权限 = 灾难放大器。它会想尽各种办法,甚至不惜清空整台电脑的数据,也要删掉那个目标文件。

很多伙伴看到这里就会很担心了,不慌,我们一招教会你让 Agent 不会乱删文件。

一招让你的编程Agent不再乱删文件

配置 Hooks 拦截危险命令

MacOS/Linux:

# macOS / Linux:创建 hooks 目录 mkdir-p ~/.kimi-code/hooks # 创建拦截脚本(扩展版,非官网原样) cat> ~/.kimi-code/hooks/block-dangerous-bash.mjs << 'EOF' letinput = ''; process.stdin.on( 'data', (chunk) => { input += chunk; }); process.stdin.on( 'end', => { const payload = JSON.parse(input); const command= payload.tool_input?. command?? ''; const dangerous = [ 'rm -rf', 'dd if=', 'mkfs.', '> /dev/sda', 'del /f /s /q', 'rd /s /q', 'rmdir /s /q', 'format ' ]; for(const pattern of dangerous) { if(command.includes(pattern)) { console.error(`[安全拦截] 检测到危险命令: ${pattern}`); process.exit(2); } } }); EOF

Windows:

# Windows PowerShell:创建 hooks 目录 New-Item -ItemType Directory -Force -Path "$env:USERPROFILE\.kimi-code\hooks" # 创建拦截脚本(扩展版,非官网原样) Set-Content -Path "$env:USERPROFILE\.kimi-code\hooks\block-dangerous-bash.mjs"-Value @ ' let input = ' '; process.stdin.on('data ', (chunk) => { input += chunk; }); process.stdin.on('end ', => { const payload = JSON.parse(input); const command = payload.tool_input?.command ?? ' '; const dangerous = [ ' rm-rf ', 'ddif= ', 'mkfs. ', '> /dev/sda ', 'del /f /s /q ', 'rd /s /q ', 'rmdir/s /q ', 'format ' ]; for (const pattern of dangerous) { if (command.includes(pattern)) { console.error(`[安全拦截] 检测到危险命令: ${pattern}`); process.exit(2); } } }); '@

~/.kimi-code/config.toml中添加:

[[hooks]] event= "PreToolUse" matcher= "Bash" command= "node ~/.kimi-code/hooks/block-dangerous-bash.mjs" timeout= 5

如果还不放心,这里有终极防护清单

如果你不想折腾太多,做好 Hooks 这一件事就够了。

当然,如果你处理的是公司核心项目或重要数据,可以考虑再叠加一些措施:定期备份、在隔离目录里运行 Agent、关闭自动权限授权。但这些都是锦上添花,不是每个人都需要的。

例如在隔离目录里运行 Agent:

# 创建工作目录 mkdir-p ~/ai-projects/myproject cd~/ai-projects/myproject # 在该目录下启动 Kimi Code kimi

核心原则:做一些防护,总比完全不做好。一个拦截脚本只需要几分钟配置,但能在关键时刻保住你的代码和文件。

一起“ 点 赞 ” 三连 ↓

相关内容

HERNEXEOS(zon...
2026年2月26日,美国FDA正式通过“国家优先审查券计划”,仅...
2026-08-04 00:42:01
OpenAI推出GPT-5...
OpenAI这个夏天打响了“促销”战。 北京时间31日凌晨,Ope...
2026-08-03 22:46:13
电脑上的文件怎么加密?五个...
在日常经营过程中,很多企业管理者和行政采购人员经常遇到类似的问题。...
2026-08-03 22:28:02
电脑加密软件哪个好?5款宝...
企业数据泄露这事儿,真的一次都经不起。设计图纸被顺走、客户名单被拷...
2026-08-03 22:25:18
比特币下跌,在Strate...
比特币在亚洲交易时段下跌。CoinMarketCap分析师Ray ...
2026-08-03 22:20:33
企业加密软件有哪些?8款企...
不少制造、科技、商贸企业都踩过数据泄露大坑:员工私拷图纸、销售外传...
2026-08-03 22:12:37

热门资讯

8月3日时代电气涨5.33%,... 证券之星消息,8月3日时代电气(688187)涨5.33%,收盘报49.8元,换手率1.21%,成交...
未及时披露2025年债券年报,... 8月3日,根据天津证监局发布的公告,融创房地产集团有限公司作为公司债券发行人,未按规定及时披露202...
8月3日卓锦股份涨7.25%,... 证券之星消息,8月3日卓锦股份(688701)涨7.25%,收盘报7.4元,换手率2.87%,成交量...
证券代码:600548 股票简... 本公司董事会及全体董事保证本公告内容不存在任何虚假记载、误导性陈述或者重大遗漏,并对其内容的真实性、...
创兴银行有限公司2024年第一... 中诚信国际公布评级报告,创兴银行有限公司2024年第一期人民币二级资本债券(债券通)跟踪评级获“AA...
兴业消费金融股份公司2023年... 中诚信国际公布评级报告,兴业消费金融股份公司2023年第一期金融债券跟踪评级获“AAA”评级。 本次...
李小加:股票通了,债券通了,合... 李小加 亚布力中国企业家论坛轮值主席,滴灌通创始人、主席 8月3日,滴灌通在成立五周年之际发布最新白...
最高110亿元!江西银行获批发... 7月31日,国家金融监督管理总局江西监管局下发赣金监复〔2026〕142号批复,同意江西银行发行总额...
HERNEXEOS(zonge... 2026年2月26日,美国FDA正式通过“国家优先审查券计划”,仅用44天就加速批准了HERNEXE...
曝佳能EOS R8 Mark ... 【太平洋科技快讯】据IT之家报道,佳能入门全画幅微单EOS R8于2023年初发布,至今上市时长接近...