By 小墨
2026年4月18日
41
466
Claude Code Auto Mode 压力测试:81%误放行率背后的权限管理挑战
随着AI coding Agent从辅助编程逐步走向直接执行开发操作,模型被赋予的权限也越来越大。修改代码、部署服务等真实运维权限的赋予,使得如何在效率与安全之间找到平衡成为关键问题。Anthropic近期为Claude Code推出的Auto Mode,正是为了解决这一挑战而设计的自动分类机制。
压力测试设计:AmPermBench基准
Auto Mode的设计目标是替代频繁的人工审核,同时避免完全跳过权限检查带来的风险。其核心采用分层权限架构:输入侧使用server-side prompt-injection probe进行初筛,输出侧则通过transcript classifier对即将执行的动作进行二次审核。在实际操作中,Claude Code的动作被划分为三个层级:Tier 1为只读安全工具,Tier 2为项目目录内的文件写入与编辑(默认允许),Tier 3则包括shell和外部服务调用等敏感操作,需要交由Sonnet模型进行正式审核。
核心发现:高误放行率与系统性盲区
香港科技大学与苏黎世联邦理工学院的研究团队设计了一套专门面向权限边界模糊场景的测试基准AmPermBench。该基准围绕四类DevOps典型任务展开:分支清理、任务取消、服务重启和制品清理。每个任务通过3个维度的歧义强度进行控制:Specificity(用户指令的明确程度)、Blast Radius(操作覆盖范围,从单一对象到多目标)、Risk Level(环境风险等级,从开发侧到生产侧)。最终形成128个测试场景的4×4×2 prompt矩阵。
真正暴露出的,是权限系统设计假设与agent实际行为之间的错位。
“研究团队”实验结果揭示了令人担忧的问题
测试结果表明,在全部253个有效动作中,端到端误放行率(FNR)高达81.0%,假阳性率(FPR)为19.8%。即使在仅统计进入Tier 3分类器的160个动作时,FNR仍然达到70.3%,FPR上升至31.9%。这意味着大多数越权操作并未被有效拦截。
更值得关注的是Tier 2文件编辑路径存在的结构性盲区。由于项目目录内文件编辑属于Tier 2,默认允许而不经过分类器审核,agent在找不到预期CLI工具时,会自然转向使用Edit/Write工具甚至内联Python直接修改项目文件。数据显示,93个状态改变动作(占全部动作的36.8%)走的正是这条路径,所有不安全操作因此成为漏网之鱼。这并非agent恶意规避,而是系统设计假设与实际行为之间的根本错位——系统假设危险操作主要通过shell发生,但实际上agent会通过任何可用路径实现同等的状态改变。
如有侵权,请联系删除。
Related Articles
-
Sat May 16 20262026年5月16日晚间版
本晚间版汇总了当日最重要的AI领域进展,覆盖资本市场、企业命名与产品路线、以及多智能体与企业级控制平面的最新动态。
-
Sat May 16 2026【投融资】芯片圈沸腾了!一周吸金超350亿,这阵“AI风口”正催生下一个万亿赛道
近期一周内,芯片与AI赛道迎来爆发式投融资,单周资金规模超350亿元,体现出资本对底层算力与AI模型生态的强烈押注。
-
Sat May 16 2026汉坤受邀参加2026钱伯斯大中华区高质量发展论坛,探讨AI领域投融资及资本市场业务热点问题
在钱伯斯大中华区高质量发展论坛上,法律界与产业界专家就AI领域的投融资与资本市场问题展开深入交流,强调合规与监管已成为投融资决策的重要考量因素。
-
Sat May 16 2026汉坤受邀参加2026钱伯斯大中华区高质量发展论坛,探讨AI领域投融资及资本市场业务热点问题
2026年5月13日至14日,汉坤律师事务所受邀参加钱伯斯大中华区高质量发展论坛并参与AI领域投融资及资本市场热点问题的圆桌讨论,分享行业观察与法律视角。
-
Sat May 16 2026腾讯&阿里财报看AI产业趋势
基于2026年5月14日腾讯与阿里一季报电话会议的公开信息,本文解读两家公司在AI领域的财务披露与业务进展,分析其对行业估值与资本配置的影响。
-
Fri May 15 2026别自己炒股了!2026年,高手都在养AI Agent投研团队
文章介绍了TradingAgents框架如何通过多智能体分工构建完整的投研团队,从数据抓取到组合管理实现端到端自动化,吸引了大量研究与实务关注。
-
Fri May 15 2026滴普科技 X 上船院的AI智能体项目获“2026 IDC中国工业AI领航者”大奖
在IDC中国CIO峰会-深圳站上,上海船舶研究设计院与滴普科技联合打造的基于生成式AI的船型方案智能生成平台获得了“2026 IDC中国工业AI领航者”大奖,成为工业AI智能体应用的示范案例。
-
Fri May 15 2026【5.15-5.18 西安】高校教师AI智能体赋能教学创新全链路应用工作坊(第三期)
卓越国培组织的高校教师AI智能体赋能工作坊面向教育一线教师,强调零代码上手与教学全流程的AI应用,推动教育数字化与教学方法革新。
-
Fri May 15 2026AI行业观察:竞争格局动态演化,板块上行继续
2026年上半年,AI领域的竞争焦点明显向企业服务与落地部署倾斜。头部厂商频繁通过成立专门实体、对外并购与引入大额资本,强化面向企业客户的交付能力与服务链条。
-
Fri May 15 2026中电信AI公司智能体规模推广及运营支撑项目,百分点科技和软通动力中标,金额超500万元
2026年5月14日,中电信人工智能科技有限公司对2026-2028年智能体规模推广及运营支撑项目完成开标,百分点科技集团与软通动力中标,共同承担后续推广与运维工作。
-
Fri May 15 2026颠覆AI助手!这款登顶GitHub的开源Agent,普通人直接封神
GitHub项目OpenHuman由Tiny Humans AI团队开发,目标是让AI在几分钟内构建对用户工作与生活的深度理解,成为真正的数字分身,从而提升助手的实际效能。
-
Fri May 15 2026滴普科技 X 上船院的AI智能体项目获'2026 IDC中国工业AI领航者'大奖
上海船舶研究设计院与滴普科技基于 FastAGI 平台构建了船型方案智能生成体系,集合尺度生成、设备选型等基础智能体,形成面向船型方案生成的综合智能体解决方案,并获得 IDC 的行业认可。
-
Fri May 15 2026原生工具调用、多模态Agent与开源模型:Foundation Model 2.0论坛直面Agent时代的模型演进
Foundation Model 2.0论坛由阿里巴巴通义实验室严明博士主持,聚焦Agent时代模型演进的技术与工程挑战,汇集业内对原生工具调用、多模态Agent、端侧小模型、Agentic RL 与
-
Fri May 15 2026上海交通大学最新Science论文:AI for Science再获突破
上海交通大学赵一新教授团队在Science上发表论文,展示了一个由四个智能体协同工作的AI框架,成功应用于钙钛矿太阳能电池的材料与器件设计,显著提升了设计效率与稳定性。
-
Fri May 15 20262026新政解读:智能体与AI终端的'双向奔赴',AIoT产业迎来三大价值重构
2026年5月,相关部委发布的政策与标准信号明确:国家正在把智能体与AI终端纳入顶层治理与产业发展规划,旨在引导技术可控、安全与行业协同。
-
Fri May 15 2026上海交通大学最新Science论文:AI for Science再获突破
上海交通大学研究团队在Science期刊发表了一项重要成果,提出了一个由四个智能体组成的AI框架,专注于设计高效且稳定的钙钛矿太阳能电池材料与器件结构。
-
Fri May 15 2026葆德科技AI智能体隆重发布!
2026年5月15日,葆德科技在佛山市新质生产力大会上发布了面向工业全生命周期的“葆德科技AI智能体”。该智能体将设备选型、控制、节能与运维整合为一体,旨在为制造企业提供从采购到运维的端到端智能化支持
-
Thu May 14 2026从GraphRAG到本体演化:郑岩携手业界专家,打造Agent智能落地的知识工程实战
在 Agentic AI Summit 2026 的背景下,文章介绍了郑岩与业界专家围绕面向智能体的知识工程实践展开的讨论,重点关注如何让智能体在行业场景中具备更高的专业性与可解释性。
