突发!GPT-5.6-Sol被曝重大bug,一招教你避坑!
创始人
2026-07-13 01:47:54
0

Datawhale干货

作者:筱可,Datawhale成员

就在刚刚,前 HyperWrite CEO Matt Shumer 发推:GPT-5.6 Sol 在 Ultra 模式下执行文件清理时,一个子代理错误解析了$HOME变量,直接运行了rm -rf /Users/mattsdevbox把他 Mac 上几乎所有文件删光

Matt Shumer 推文截图

这不是个案。另一名开发者@cremieuxrecueil也遭遇同样情况:

@cremieuxrecueil推文

他发推说:「GPT 5.6 Sol 直接删掉我正在处理的文件,然后自己还在那恐慌怎么恢复。」推文附带的截图显示,PowerShell 的-Include过滤器被意外处理,导致papers文件夹中的编译论文文件被全部移除。

更有细心的网友扒出,OpenAI 在 GPT-5.6 的系统卡上就写着一行不起眼的警告:「它喜欢删除未经授权的数据」

问题是:能力越强的模型,接入编程 Agent 之后,单点故障的破坏半径越大。子 Agent + 长时自主运行 + 全权限 = 灾难放大器。它会想尽各种办法,甚至不惜清空整台电脑的数据,也要删掉那个目标文件。

很多伙伴看到这里就会很担心了,不慌,我们一招教会你让 Agent 不会乱删文件。

一招让你的编程Agent不再乱删文件

配置 Hooks 拦截危险命令

MacOS/Linux:

# macOS / Linux:创建 hooks 目录 mkdir-p ~/.kimi-code/hooks # 创建拦截脚本(扩展版,非官网原样) cat> ~/.kimi-code/hooks/block-dangerous-bash.mjs << 'EOF' letinput = ''; process.stdin.on( 'data', (chunk) => { input += chunk; }); process.stdin.on( 'end', => { const payload = JSON.parse(input); const command= payload.tool_input?. command?? ''; const dangerous = [ 'rm -rf', 'dd if=', 'mkfs.', '> /dev/sda', 'del /f /s /q', 'rd /s /q', 'rmdir /s /q', 'format ' ]; for(const pattern of dangerous) { if(command.includes(pattern)) { console.error(`[安全拦截] 检测到危险命令: ${pattern}`); process.exit(2); } } }); EOF

Windows:

# Windows PowerShell:创建 hooks 目录 New-Item -ItemType Directory -Force -Path "$env:USERPROFILE\.kimi-code\hooks" # 创建拦截脚本(扩展版,非官网原样) Set-Content -Path "$env:USERPROFILE\.kimi-code\hooks\block-dangerous-bash.mjs"-Value @ ' let input = ' '; process.stdin.on('data ', (chunk) => { input += chunk; }); process.stdin.on('end ', => { const payload = JSON.parse(input); const command = payload.tool_input?.command ?? ' '; const dangerous = [ ' rm-rf ', 'ddif= ', 'mkfs. ', '> /dev/sda ', 'del /f /s /q ', 'rd /s /q ', 'rmdir/s /q ', 'format ' ]; for (const pattern of dangerous) { if (command.includes(pattern)) { console.error(`[安全拦截] 检测到危险命令: ${pattern}`); process.exit(2); } } }); '@

~/.kimi-code/config.toml中添加:

[[hooks]] event= "PreToolUse" matcher= "Bash" command= "node ~/.kimi-code/hooks/block-dangerous-bash.mjs" timeout= 5

如果还不放心,这里有终极防护清单

如果你不想折腾太多,做好 Hooks 这一件事就够了。

当然,如果你处理的是公司核心项目或重要数据,可以考虑再叠加一些措施:定期备份、在隔离目录里运行 Agent、关闭自动权限授权。但这些都是锦上添花,不是每个人都需要的。

例如在隔离目录里运行 Agent:

# 创建工作目录 mkdir-p ~/ai-projects/myproject cd~/ai-projects/myproject # 在该目录下启动 Kimi Code kimi

核心原则:做一些防护,总比完全不做好。一个拦截脚本只需要几分钟配置,但能在关键时刻保住你的代码和文件。

一起“ 点 赞 ” 三连 ↓

相关内容

华尔街大多头亚德尼警示 “...
8月27日,Yardeni Research总裁Ed Yarden...
2026-08-27 16:32:25
比特币重返8万美元,MSC...
智通财经获悉,全球最大市值加密货币比特币近期重新升破8万美元,为迈...
2026-08-26 22:38:01
企业核心数据加密软件怎么选...
数据泄露带来的后果往往非常严重。一方面,企业核心资料被竞争对手获取...
2026-08-26 07:10:12
企业无感加密怎么做?9款靠...
不少企业不希望改变员工原有操作习惯,不想每次保存、打开文件都手动输...
2026-08-25 19:30:07
BTC 破 8 万遇超买,...
据 Woofun AI 消息,美国财政部部长斯科特·贝森特提出的加...
2026-08-25 17:30:27
怎么给电脑加密?分享6个电...
某家科技公司的负责人曾经遇到过一件棘手事,公司一位核心技术人员离职...
2026-08-25 16:54:43

热门资讯

中宝智运申请基于区块链的物流预... 国家知识产权局信息显示,中宝智运(吉林)科技有限公司申请一项名为“一种基于区块链的物流预约配送方法”...
ETF资金榜|近30亿元净流入... 8月27日资金流向呈现明显的"避险端流入、风险端流出"格局。 货币ETF当日净流入29.95亿元,位...
贝莱德 (BLK.US) 8 ... 据 Woofun AI 消息,BlackRock (BLK.US) 在 8 月份的加密货币投资组合规...
基金中报显现策略分歧 投资愈发... ◎记者 陈颖清 陆续披露的公募基金2026年中期报告显示,上半年科技行情放大了基金经理在产业趋势、估...
英硅智能:建议发行于2027年... 英硅智能发布公告,于2026年8月27日,本公司与经办人已订立认购协议,据此并须待其中所载若干条件达...
原创 美... 当一把钥匙开始被用来锁门而非开门时,世界就会寻找新的门。 文/每日资本论 突然,黄金上空阴云密...
现货黄金向下跌破4600美元,... 每经AI快讯,8月28日,现货黄金向下跌破4600美元,日内下跌0.04%。 每日经济新闻
上期所原油期货2610合约夜盘... 上期所原油期货2610合约夜盘收涨4.76%,报601元人民币/桶。沪金夜盘收跌0.18%,沪银收涨...
纳斯达克100股指期货涨1.2... 每经AI快讯,周四(8月27日)纽约尾盘,标普500股指期货最终涨0.58%,道指期货涨0.18%,...
【ETF动向】8月27日科创创... 证券之星消息,8月27日,科创创新药ETF国泰基金(589720)涨0.76%,成交额6.75亿元。...