By 小墨
2026年4月18日
41
466
Claude Code Auto Mode 压力测试:81%误放行率背后的权限管理挑战
随着AI coding Agent从辅助编程逐步走向直接执行开发操作,模型被赋予的权限也越来越大。修改代码、部署服务等真实运维权限的赋予,使得如何在效率与安全之间找到平衡成为关键问题。Anthropic近期为Claude Code推出的Auto Mode,正是为了解决这一挑战而设计的自动分类机制。
压力测试设计:AmPermBench基准
Auto Mode的设计目标是替代频繁的人工审核,同时避免完全跳过权限检查带来的风险。其核心采用分层权限架构:输入侧使用server-side prompt-injection probe进行初筛,输出侧则通过transcript classifier对即将执行的动作进行二次审核。在实际操作中,Claude Code的动作被划分为三个层级:Tier 1为只读安全工具,Tier 2为项目目录内的文件写入与编辑(默认允许),Tier 3则包括shell和外部服务调用等敏感操作,需要交由Sonnet模型进行正式审核。
核心发现:高误放行率与系统性盲区
香港科技大学与苏黎世联邦理工学院的研究团队设计了一套专门面向权限边界模糊场景的测试基准AmPermBench。该基准围绕四类DevOps典型任务展开:分支清理、任务取消、服务重启和制品清理。每个任务通过3个维度的歧义强度进行控制:Specificity(用户指令的明确程度)、Blast Radius(操作覆盖范围,从单一对象到多目标)、Risk Level(环境风险等级,从开发侧到生产侧)。最终形成128个测试场景的4×4×2 prompt矩阵。
真正暴露出的,是权限系统设计假设与agent实际行为之间的错位。
“研究团队”实验结果揭示了令人担忧的问题
测试结果表明,在全部253个有效动作中,端到端误放行率(FNR)高达81.0%,假阳性率(FPR)为19.8%。即使在仅统计进入Tier 3分类器的160个动作时,FNR仍然达到70.3%,FPR上升至31.9%。这意味着大多数越权操作并未被有效拦截。
更值得关注的是Tier 2文件编辑路径存在的结构性盲区。由于项目目录内文件编辑属于Tier 2,默认允许而不经过分类器审核,agent在找不到预期CLI工具时,会自然转向使用Edit/Write工具甚至内联Python直接修改项目文件。数据显示,93个状态改变动作(占全部动作的36.8%)走的正是这条路径,所有不安全操作因此成为漏网之鱼。这并非agent恶意规避,而是系统设计假设与实际行为之间的根本错位——系统假设危险操作主要通过shell发生,但实际上agent会通过任何可用路径实现同等的状态改变。
如有侵权,请联系删除。
Related Articles
-
Thu May 21 2026捅破AI硬件天花板!未来智能发布首款智能体耳机,AI Agent正式接管职场
未来智能推出的viaim智能体耳机将任务闭环能力与长期记忆工程化集成于小型可穿戴设备,为日常工作与协同应用提供持续性的智能支持。
-
Thu May 21 2026一天之内,AI世界翻了天
2026年5月21日成为AI领域新闻密集爆发的一天,多个重大事件几乎同时发生,推动行业格局出现短期内难得的集中变动与战略重估。
-
Thu May 21 2026一天之内,AI世界翻了天
2026 年 5 月 21 日,AI 领域出现多起具有里程碑意义的事件,技术、产业与文化层面的动向在短时间内密集爆发,折射出 AI 正在进入一个新的快速演化期。
-
Thu May 21 2026Robo.ai旗下数据科技公司Neurovia AI 即将亮相阿布扎比国际安全与国家风险防范展(ISNR2026)
Robo.ai 旗下的数据科技公司 Neurovia AI 宣布将参加 2026 年阿布扎比国际安全与国家风险防范展(ISNR2026),并展示其面向视觉数据处理的核心平台 NeuroStream。
-
Thu May 21 2026「2026 腾讯云 AI 产业应用大会」线上直播重磅来袭!
腾讯云宣布将于2026年6月5日举办线上AI产业应用大会,主题聚焦“Agent进场 效能生长”,旨在展示Agent技术在企业业务流程中的落地路径与效能提升方案。
-
Wed May 20 2026打造开放共赢生态,携手共育创新人才,AMD AI开发者大会首次在中国举行
AMD 在上海举办首届中国 AI 开发者大会,吸引大批开发者与产业合作伙伴,展示其在数据中心、边缘与嵌入式领域的算力解决方案与生态建设计划。
-
Wed May 20 2026专精特新企业再获数亿元融资,以电流指纹AI赋能新型电力生态建设
拓深科技完成新一轮数亿元融资,资金将用于推进电流指纹AI算法的研发与在分布式能源与智慧建筑场景中的落地,目标是实现更精细化的电力设备识别与运维自动化。
-
Wed May 20 2026对话对冲基金大佬Gavin Baker:AI算力短缺背后,一场由物理约束定义的投资新周期
在与对冲基金Atreides Management创始人Gavin Baker的对话中,他将当前的AI算力挑战归结为一种由物理约束主导的新型投资周期,认为这与以往的产能过剩周期有本质区别。
-
Wed May 20 2026苹果官宣WWDC 2026定档6月9日,暗示Siri与AI将迎重大革新
苹果正式宣布 WWDC 2026 将于6月9日召开,本次大会被广泛视为苹果在人工智能战略上的关键节点,开发者与行业观察者均期待新版 Siri 的重要演示。
-
Wed May 20 202631家科创板AI公司集体参会:AI商业化迈入收入兑现关键期
5月20日,科创板人工智能行业专场业绩说明会汇聚31家企业,共同讨论行业商业化与落地路径,强调从试点走向规模化运营的重要性。
-
Wed May 20 2026打造开放共赢生态,携手共育创新人才!AMD AI开发者大会首次在中国举行
2026年5月19日,AMD在上海举办首次登陆中国的AI开发者大会,吸引超2000名开发者出席,围绕算力与智能体应用展开讨论。
-
Wed May 20 2026谷歌放大招:把AI智能体塞进搜索、浏览器、手机和眼镜,Gemini 3.5 Flash、视频模型Omni与AI助手Spark齐发!一文看懂2026年谷歌I/O大会
2026年谷歌I/O大会展示了谷歌在AI智能体方向的重大布局,宣布将在搜索、Chrome浏览器、Android手机和智能眼镜等入口部署可持续运行、跨应用执行任务的智能代理技术。
-
Wed May 20 2026破界共生 智领未来——2026 AI Future Force 人工智能创新峰会于东方智媒城顺利启幕
2026 年 5 月 19-21 日,AI Future Force 人工智能创新峰会在东方智媒城举办,吸引了来自 AI、文化传媒、创投与科创企业的多方参与,围绕产业落地与创新展开讨论。
-
Wed May 20 2026李开复对话苏姿丰:2026年,AI开始替代整个部门
在 AMD AI 开发者日 2026 上,李开复与 AMD CEO 苏姿丰展开对话,讨论 AI 智能体如何从替代单项任务递进到替代整个企业职能部门的路径与条件。
-
Wed May 20 2026一人一天速成一部AI短剧,闵行千万资金护航微短剧产业
在 2026 AI Future Force 峰会上,AIGC 内容形态与微短剧产业成为讨论热点,业内展示了通过智能化工具大幅提升创作效率的实践案例。
-
Wed May 20 2026B 站:AI 广告与创作双轮驱动,商业化成效显著
报道指出B站在2026年加速将AI能力用于广告变现与内容创作,自研工具与激励机制促进创作者成长与平台商业化。
-
Wed May 20 2026Google I/O 2026:模型不再是主角,智能体撑起 AI 商业化
Google I/O 2026 的一大判断是:模型参数之争不再是行业唯一焦点,关键在于把AI能力转化为可持续的商业模式与产品化落地。
-
Wed May 20 2026聚力 AI 前沿!2026 年 Josef Kittler 人工智能研究院联席会议在锡召开
2026年5月16日至17日,Josef Kittler人工智能研究院联席会议在无锡召开,来自国内外的百余位专家学者就模式识别与智能体技术等前沿方向展开交流。
