أمن سيبرانيقراءة دقيقتين

Claude Code 2.1.287 يصلح حالة كانت تُسقط حماية أوامر rm الخطيرة عند وجود redirect

المغزى

المغزى: من يشغّل أدوات البرمجة بصلاحيات مفتوحة يعتمد على أن شيئًا سيوقفه عند السطر الخطير، لكن هذا الشيء parser يحلل النص، والـ parser يخطئ.

أصلح الإصدار 2.1.287 من Claude Code حالة كانت تفقد فيها أوامر الحذف الخطيرة حمايتها. وبحسب سجل التغييرات الرسمي، كان أمر rm الذي يستهدف الـ root أو مجلد الـ home يفقد حماية always-ask حين يتضمن السطر نفسه redirect للـ output إلى مسار فيه ~ أو wildcard.

ويعتمد Claude Code قاعدة ثابتة: أي أمر rm على الـ root أو مجلد الـ home يجب أن يطلب إذن المستخدم قبل تنفيذه، مهما كانت الصلاحيات الممنوحة للأداة واسعة. لكن هذه القاعدة تعمل عبر تحليل نص الأمر قبل تنفيذه.

وحين يجمع السطر الواحد بين الحذف وتوجيه الناتج إلى ملف، كأمر يحذف ويكتب سجلًا في الخطوة نفسها، كان التحليل يتعثر بسبب المسار الذي يحتوي على ~ أو wildcard. فيمر الأمر دون أن يُطلب الإذن.

ولا يذكر سجل التغييرات الإصدارات التي كانت متأثرة بالمشكلة، بل يكتفي بأنها أُصلحت.

وهذه ليست المرة الأولى، فقد سبقها إصلاح في الإصدار 2.1.281 لحالة كان فيها وضع auto يحذف مجلدًا دون طلب إذن. والدرس الأوسع يتجاوز هذه الأداة. فطبقة الحماية التي تقف بين الـ agent والأمر الخطير ليست ضمانة، بل كود يحلل نصوصًا، وهذا النوع من الكود يخطئ مع الصيغ غير المتوقعة. ومن يمنح أدوات البرمجة صلاحيات مفتوحة على جهازه يعتمد على هذه الطبقة أكثر مما يدرك.

المصادر

  1. سجل التغييرات الرسمي لـ Claude Code
  2. النسخة الخام من سجل التغييرات
  3. توثيق الصلاحيات في Claude Code

من عدد الجمعة 21 ربيع الآخر - 2 أكتوبر

أخبار ذات صلة

أمن سيبراني

Claude Code يضيف قاعدة Containment Escape تمنع الموافقة التلقائية على سحب مفاتيح السحابة

حين يعمل agent على خادم سحابي ويقرأ نصوصًا لم يكتبها صاحبه، يصبح نطاق الضرر المحتمل حساب السحابة كله لا المستودع وحده. بعض الأوامر يجب أن تبقى بحاجة إلى موافقة مهما كان الوضع مريحًا.

20 ربيع الأول - 2 سبتمبر

أخبار الجمعة 21 ربيع الآخر - 2 أكتوبر