突发!GPT-5.6-Sol被曝重大bug,一招教你避坑!
创始人
2026-07-13 01:47:54
0次

Datawhale干货

作者:筱可,Datawhale成员

就在刚刚,前 HyperWrite CEO Matt Shumer 发推:GPT-5.6 Sol 在 Ultra 模式下执行文件清理时,一个子代理错误解析了$HOME变量,直接运行了rm -rf /Users/mattsdevbox,把他 Mac 上几乎所有文件删光!

Matt Shumer 推文截图

这不是个案。另一名开发者@cremieuxrecueil也遭遇同样情况:

@cremieuxrecueil推文

他发推说:「GPT 5.6 Sol 直接删掉我正在处理的文件,然后自己还在那恐慌怎么恢复。」推文附带的截图显示,PowerShell 的-Include过滤器被意外处理,导致papers文件夹中的编译论文文件被全部移除。

更有细心的网友扒出,OpenAI 在 GPT-5.6 的系统卡上就写着一行不起眼的警告:「它喜欢删除未经授权的数据」。

问题是:能力越强的模型,接入编程 Agent 之后,单点故障的破坏半径越大。子 Agent + 长时自主运行 + 全权限 = 灾难放大器。它会想尽各种办法,甚至不惜清空整台电脑的数据,也要删掉那个目标文件。

很多伙伴看到这里就会很担心了,不慌,我们一招教会你让 Agent 不会乱删文件。

一招让你的编程Agent不再乱删文件

配置 Hooks 拦截危险命令

MacOS/Linux:

# macOS / Linux:创建 hooks 目录 mkdir-p ~/.kimi-code/hooks # 创建拦截脚本(扩展版,非官网原样) cat> ~/.kimi-code/hooks/block-dangerous-bash.mjs << 'EOF' letinput = ''; process.stdin.on( 'data', (chunk) => { input += chunk; }); process.stdin.on( 'end', => { const payload = JSON.parse(input); const command= payload.tool_input?. command?? ''; const dangerous = [ 'rm -rf', 'dd if=', 'mkfs.', '> /dev/sda', 'del /f /s /q', 'rd /s /q', 'rmdir /s /q', 'format ' ]; for(const pattern of dangerous) { if(command.includes(pattern)) { console.error(`[安全拦截] 检测到危险命令: ${pattern}`); process.exit(2); } } }); EOF

Windows:

# Windows PowerShell:创建 hooks 目录 New-Item -ItemType Directory -Force -Path "$env:USERPROFILE\.kimi-code\hooks" # 创建拦截脚本(扩展版,非官网原样) Set-Content -Path "$env:USERPROFILE\.kimi-code\hooks\block-dangerous-bash.mjs"-Value @ ' let input = ' '; process.stdin.on('data ', (chunk) => { input += chunk; }); process.stdin.on('end ', => { const payload = JSON.parse(input); const command = payload.tool_input?.command ?? ' '; const dangerous = [ ' rm-rf ', 'ddif= ', 'mkfs. ', '> /dev/sda ', 'del /f /s /q ', 'rd /s /q ', 'rmdir/s /q ', 'format ' ]; for (const pattern of dangerous) { if (command.includes(pattern)) { console.error(`[安全拦截] 检测到危险命令: ${pattern}`); process.exit(2); } } }); '@

在~/.kimi-code/config.toml中添加:

[[hooks]] event= "PreToolUse" matcher= "Bash" command= "node ~/.kimi-code/hooks/block-dangerous-bash.mjs" timeout= 5

如果还不放心,这里有终极防护清单

如果你不想折腾太多,做好 Hooks 这一件事就够了。

当然,如果你处理的是公司核心项目或重要数据,可以考虑再叠加一些措施:定期备份、在隔离目录里运行 Agent、关闭自动权限授权。但这些都是锦上添花,不是每个人都需要的。

例如在隔离目录里运行 Agent:

# 创建工作目录 mkdir-p ~/ai-projects/myproject cd~/ai-projects/myproject # 在该目录下启动 Kimi Code kimi

核心原则:做一些防护,总比完全不做好。一个拦截脚本只需要几分钟配置,但能在关键时刻保住你的代码和文件。

一起“ 点 赞 ” 三连 ↓

相关内容

怎么给文件加密?8 款真好...
不少职场人误传内部文件,造成公司业务损失。 纠结怎么给文件加密的朋...
2026-09-08 19:58:18
如何加密源代码?8 个公认...
项目源码随意流转,是研发企业很大的安全隐患。 不少人询问如何加密源...
2026-09-08 19:53:17
怎么给电脑加密?分享5个电...
一家制造企业的技术负责人曾遇到过一件棘手事。公司研发部的一名核心员...
2026-09-08 19:50:39
企业源文件怎么加密?安得卫...
一、源文件加密为什么成了“必选项”? 对软件和科技企业而言,源代码...
2026-09-08 15:35:30
Guizhou ethni...
Editor's note:Fashion brand Guaxi...
2026-09-08 14:37:16
美国比特币矿场漏水约113...
IT之家 9 月 8 日消息,科技媒体 Tom's Hardwar...
2026-09-08 14:00:34

热门资讯

期权看涨 ETF 流入,现货卖... 据 Woofun AI 消息,比特币价格徘徊于 78,800 美元附近,此前多次尝试站稳 80,00...
日本8月货币供应M2同比增长2... 钛媒体App 9月9日,日本8月货币供应M2同比增长2%,前值2.20%。(广角观察)
空头平仓推升 BTC,反弹空间... 据 Woofun AI 消息,Two Prime 首席执行官亚历山大·布卢姆 (Alexander ...
日本8月货币供应M2同比增长2... 每经AI快讯,9月9日消息,日本8月货币供应M2同比增长2%,前值2.20%。 每日经济新闻
大量黄金,正从美国运出! 今年以来,欧洲部分国家先后缩减在美黄金储备规模。市场分析认为,这是出于对黄金存放地安全以及规避地缘政...
晶科科技拟出资2亿元参投AI领... 上证报中国证券网讯(记者 王凯丰)晶科科技9月8日晚公告称,公司拟以自有资金认缴出资人民币2亿元,参...
南华期货股份(02691)9月... 智通财经讯,南华期货股份(02691)发布公告,于2026年9月8日该公司斥资约222.22万港元回...
原创 济... 近日,济南财金集团参股基金——济南二机床链和产业投资基金完成对英孚康(浙江)工业技术有限公司战略投资...
钯金期货日内跌2%,现报137... 每经AI快讯,9月8日,钯金期货日内跌2%,现报1375.00美元/盎司。 每日经济新闻
完美世界:拟出资5000万元认... 人民财讯9月8日电,完美世界(002624)9月8日公告,公司拟出资5000万元作为有限合伙人,认购...