# Claude Code 2.1.287 يصلح حالة كانت تُسقط حماية أوامر rm الخطيرة عند وجود redirect

> **المغزى:** المغزى: من يشغّل أدوات البرمجة بصلاحيات مفتوحة يعتمد على أن شيئًا سيوقفه عند السطر الخطير، لكن هذا الشيء parser يحلل النص، والـ parser يخطئ.

- المصدر: المغزى (https://almaghza.com/a/2026-10-02-claude-code-rm-redirect-fix/)
- التاريخ: 21 ربيع الآخر - 2 أكتوبر 2026 (2026-10-02)
- القسم: أمن سيبراني
- الوسوم: Claude Code، AI Agents، الأمن السيبراني

أصلح الإصدار 2.1.287 من Claude Code حالة كانت تفقد فيها أوامر الحذف الخطيرة حمايتها. وبحسب سجل التغييرات الرسمي، كان أمر rm الذي يستهدف الـ root أو مجلد الـ home يفقد حماية always-ask حين يتضمن السطر نفسه redirect للـ output إلى مسار فيه ~ أو wildcard.

ويعتمد Claude Code قاعدة ثابتة: أي أمر rm على الـ root أو مجلد الـ home يجب أن يطلب إذن المستخدم قبل تنفيذه، مهما كانت الصلاحيات الممنوحة للأداة واسعة. لكن هذه القاعدة تعمل عبر تحليل نص الأمر قبل تنفيذه.

وحين يجمع السطر الواحد بين الحذف وتوجيه الناتج إلى ملف، كأمر يحذف ويكتب سجلًا في الخطوة نفسها، كان التحليل يتعثر بسبب المسار الذي يحتوي على ~ أو wildcard. فيمر الأمر دون أن يُطلب الإذن.

ولا يذكر سجل التغييرات الإصدارات التي كانت متأثرة بالمشكلة، بل يكتفي بأنها أُصلحت.

وهذه ليست المرة الأولى، فقد سبقها [إصلاح في الإصدار 2.1.281 لحالة كان فيها وضع auto يحذف مجلدًا دون طلب إذن](https://almaghza.com/a/2026-09-24-claude-code-substitution-rm-fix/). والدرس الأوسع يتجاوز هذه الأداة. فطبقة الحماية التي تقف بين الـ agent والأمر الخطير ليست ضمانة، بل كود يحلل نصوصًا، وهذا النوع من الكود يخطئ مع الصيغ غير المتوقعة. ومن يمنح أدوات البرمجة صلاحيات مفتوحة على جهازه يعتمد على هذه الطبقة أكثر مما يدرك.

## المصادر

- [سجل التغييرات الرسمي لـ Claude Code](https://github.com/anthropics/claude-code/blob/main/CHANGELOG.md)
- [النسخة الخام من سجل التغييرات](https://raw.githubusercontent.com/anthropics/claude-code/main/CHANGELOG.md)
- [توثيق الصلاحيات في Claude Code](https://code.claude.com/docs/en/iam)
