Claude Code 2.1.261 يعامل روابط خدمات رسم المخططات العامة كرفع بيانات لا كزيارة صفحة
رابط يبدو في السجل زيارة صفحة بريئة قد يحمل الكود نفسه إلى خادم طرف ثالث، فيصبح معيار الموافقة التلقائية خروج البيانات لا شكل الطلب.
غيّر الإصدار 2.1.261 من Claude Code سلوك الوضع التلقائي (auto mode). فبحسب سجل التغييرات الرسمي، صار الرابط الذي يضع محتوى داخل عنوان URL لخدمة عامة لرسم المخططات يُعامل كعملية رفع (upload) إلى ذلك الموقع، لا كفتح صفحة. والنتيجة أن مثل هذا الرابط لم يعد يُوافق عليه تلقائيًا، إلا إذا طلبه المستخدم بنفسه.
والفكرة وراء التغيير بسيطة. هناك خدمات ترسم مخططًا (diagram) انطلاقًا من نص، ويوضع هذا النص مضغوطًا ومرمّزًا داخل الرابط نفسه. فحين يفتح الـ agent رابطًا كهذا، يصل كل ما بداخله من كود أو بيانات إلى خادم طرف ثالث. ومن الخارج يبدو الأمر زيارة صفحة عادية، بينما هو في الحقيقة خروج للبيانات.
ويصبح هذا خطرًا عمليًا لا نظريًا لأن الـ agent يقرأ ملفات المستودع، ويقرأ أيضًا تعليمات قد تأتي من ملف أو issue أو صفحة ويب. وهذا هو جوهر ما يُعرف بـ prompt injection، أي إدخال تعليمات للنموذج عبر محتوى يقرؤه. فإذا طلبت تعليمات كهذه رسم بنية المشروع في مخطط، قد ينفذ الـ agent الطلب، ويظهر في السجل خطوة تبدو بريئة.
ويعيد هذا التحديث تعريف المعيار الذي تُبنى عليه قوائم الصلاحيات التلقائية. فالسؤال المفيد لم يعد ما إذا كان الطلب يبدو مؤذيًا، بل ما إذا كان يُخرج بيانات إلى جهة خارجية. والفرق بين السؤالين هو بالضبط ما عالجه هذا الإصدار.
وبالنسبة للفرق التي تترك الـ agents تعمل في الوضع التلقائي، يعني ذلك أن كل أداة أو نطاق مسموح به تلقائيًا يستحق النظر إليه بوصفه قناة محتملة لخروج البيانات، حتى لو بدا استخدامه عاديًا.