注册并分享邀请链接,可获得视频播放与邀请奖励。

熊三金Cole🔶买美股上币安
@x_sanjin
Testnetx Founder|不盲从,不追高,死磕 Web3 早期机遇|專注分享 #AI# #Web3# #Airdrop# 投資機會|#Binance# Author:熊三金cole|Ambassador:@biyapay @Solana_zh🟣|WeChat ID:sanjinyhs
加入 July 2019
6.8K 正在关注    20.2K 粉丝
这次 Claude Code 事件,我觉得很多人低估了它的严重性 不是因为 Claude Code 一定不能用 而是因为它第一次把一个问题摆到了台面上 当 AI 编程工具能读你的代码、改你的文件、执行命令、理解你的项目结构时,它就已经不是普通软件了 它更像一个坐在你电脑里的“半个开发者” 所以这件事真正值得讨论的,不是简单一句“有没有后门” 而是我们到底把多少权限交给了 AI 先简单梳理一下这次事件 最早是海外 Reddit 社区里,有开发者发现 Claude Code 某些版本里存在疑似针对中国用户的检测逻辑 随后 Anthropic 方面有人回应,大意是这属于反滥用和反模型蒸馏相关的实验性检测机制,并表示后续已经移除 这件事本来还只是海外开发者社区的争议 但后面事情开始升级 媒体报道称,阿里内部从 7 月 10 日起禁用 Claude Code 国内又出现了 NVDB 风险提示的转述,指向 Claude Code 2.1.91 - 2.1.196 版本,称相关版本存在监控机制,可能涉及地域、身份标识等信息回传 到这里,事情就不只是某个工具更新引发的争议了 它变成了 AI 编程工具的信任危机 这里面最微妙的地方在于 站在 Anthropic 的角度,他们可能会说这是为了防止滥用、防止绕过地区限制、防止模型蒸馏 站在用户和企业的角度,问题就完全不同 你说这是风控检测 但用户看到的是隐藏逻辑 你说这是反滥用 但企业看到的是代码库环境里出现了不可控行为 你说已经移除了 但大家真正担心的是,下次还会不会有别的东西 这就是 AI 编程工具最尴尬的地方 它需要很高权限,才能真正好用 但权限越高,信任成本就越高 以前我们用一个普通 SaaS,最多担心聊天记录和账号信息 现在用 Claude Code、Codex、Cursor 这类工具,情况完全不一样 它可能能读你的项目 能看你的业务逻辑 能理解你的数据库结构 能接触你的环境变量 能帮你跑命令 甚至能改生产代码 这不是浏览器里问一句问题 这是你把开发现场开放给了一个外部系统 所以企业为什么会紧张,其实很好理解 因为对公司来说,代码不是文本 代码是资产 仓库结构、业务逻辑、内部接口、风控策略、交易系统、数据处理流程,这些东西一旦被外部工具接触,就已经进入供应链安全范畴了 以前供应链安全讲的是 npm 包、PyPI 包、Docker 镜像、CI/CD 插件 现在要加上一类新东西 AI 编程助手 它们不只是依赖项 它们是能主动读、主动写、主动执行的协作者 这才是这件事最值得警惕的地方 我不觉得这件事会让 AI 编程倒退 恰恰相反,它会让 AI 编程进入下一阶段 第一阶段大家只关心爽不爽 能不能一小时写完以前一天的代码 能不能把需求直接变成项目 能不能让不会写代码的人也做产品 第二阶段大家开始关心稳不稳 它会不会乱改 会不会删文件 会不会把上下文带偏 会不会把项目搞崩 第三阶段才是真正的分水岭 大家会开始关心 它到底拿了什么权限 它读了哪些文件 它有没有联网 它把什么内容发到了哪里 它有没有日志 有没有审计 有没有企业级隔离 有没有本地模式 有没有权限边界 这次 Claude Code 事件,本质上就是第三阶段提前来了 对个人开发者来说,我觉得没必要恐慌,但要改习惯 第一,尽量升级到最新版本 如果你还在用被点名区间里的版本,先查一下 第二,不要在重要项目里裸奔 尤其是涉及私钥、API Key、生产环境配置、商业代码的项目 第三,给 AI 工具做权限边界 能开临时目录就开临时目录 能用测试环境就别上生产环境 能审 diff 就不要直接让它改完就提交 第四,把 AI 当成外部协作者 不是你自己脑子的一部分 既然是外部协作者,就应该有最基本的权限管理和审计意识 对企业来说,这件事影响会更大 很多公司之前对 AI 编程工具的态度是 员工喜欢用就用吧 能提效就行 但这次之后,企业很可能会重新评估 哪些 AI 编程工具能进内网 哪些仓库能接入 AI 哪些文件禁止读取 哪些命令禁止执行 代码和上下文能不能出境 日志能不能审计 模型服务商有没有企业合规承诺 以后 AI Coding 工具大概率会分成两条线 一条是个人效率工具 面向独立开发者、创作者、小团队,追求极致效率和低门槛 另一条是企业合规工具 面向大公司、金融、云厂商、政企客户,追求权限控制、审计、隔离和可追责 这也是为什么我觉得这件事不只是 Claude Code 的问题 它其实会影响整个 AI 编程工具行业 因为所有 AI Coding 工具都绕不开同一个问题 你想让我替你干活,就得给我权限 但你给我权限,就必须知道我在干什么 未来真正能活下来的 AI 编程工具,不一定是写代码最猛的 而是既能写代码,又能让用户放心授权的 效率和信任,会变成同一件事 最后我自己的判断是 AI 编程不会因为这件事被按下暂停键 但无脑把整个项目交给 AI 的阶段,应该结束了 以后我们用 AI 写代码,不能只问它能不能帮我做出来 还要问几个更现实的问题 它看到了什么 它改了什么 它发出去了什么 它有没有留下记录 它出问题之后,谁能解释清楚 如果你也在用 Claude Code,建议先查一下版本号 但比版本号更重要的是,想想你到底给了 AI 多大的权限 这件事后面大概率还会继续发酵
显示更多