
Un agent Claude Code ar fi șters 48.218 fișiere într-un minut și jumătate
Un dezvoltator a relatat că un agent Claude Code a șters 48.218 de fișiere dintr-un proiect activ, după ce a creat un script personalizat de curățare. Cazul readuce în atenție riscurile folosirii agenților de programare fără copii de siguranță și medii izolate.
Un dezvoltator a relatat că un agent Claude Code a șters 48.218 de fișiere dintr-o structură de proiect activă, în 103 secunde. Incidentul s-ar fi produs în timpul unei sarcini de reconstruire a unei copii oglindă a proiectului, iar datele nu au mai putut fi recuperate după afectarea directoarelor de configurare .git.
Un script de curățare a depășit limitele prevăzute
Potrivit relatării publicate inițial pe Reddit, utilizatorul îi ceruse agentului să refacă o oglindă pentru o etapă a proiectului. După ce scriptul existent, build_mirror.py, nu a reușit să reîmprospăteze directorul, agentul a creat un instrument de curățare în Python.
Scriptul avea măsuri menite să prevină ștergerea directoarelor, însă o eroare a făcut ca protecția să se aplice doar folderelor de la nivelul joncțiunii. Directoarele imbricate au fost tratate ca ținte valide. Au fost șterse 55.550 de fișiere; dintre acestea, 7.332 fuseseră copiate cu succes din vechea oglindă, rezultând un total de 48.218 de fișiere pierdute, conform materialului.
Relatarea spune că agentul a afișat ulterior un mesaj de avertizare și a descris pașii care au dus la incident. Postarea de pe Reddit a fost ștearsă ulterior.
Lipsa copiilor de siguranță a împiedicat recuperarea
Autorul a recunoscut într-o versiune arhivată a postării că nu folosea corect GitHub sau o altă metodă de revenire rapidă, deși ar fi trebuit să lucreze cu ramuri. Materialul notează că, dacă fișierele ar fi fost încărcate pe GitHub sau pe o platformă similară, datele ar fi putut fi salvate și recuperate.
Comentatorii au criticat rularea unui agent AI direct asupra datelor active, fără copii de siguranță la distanță și fără un mediu izolat de testare. Anthropic precizează, potrivit articolului, că setarea „bypassPermissions” și modurile automatizate care evită solicitările de aprobare trebuie folosite exclusiv în mașini virtuale sau medii izolate, cu drepturi restricționate asupra sistemului de fișiere.
Materialul mai subliniază că funcțiile de revenire la puncte de control nu pot anula modificările executate prin comenzi directe de terminal, precum ștergerile definitive. Agenții de programare au acces la nivel de sistem și pot executa acțiuni distructive dacă nu sunt delimitate tehnic.
Ce măsuri sunt indicate
Cazul evidențiază importanța copiilor de siguranță, a mediilor de testare izolate și a limitării accesului agenților la fișiere. Materialul menționează și simulările prealabile, precum și reguli stricte pentru căile de acces, ca măsuri necesare înainte ca un agent să gestioneze fișiere locale.
Următorii pași concreți descriși în articol sunt folosirea unor copii de siguranță la distanță, testarea în sandbox și restricționarea drepturilor asupra sistemului de fișiere, în special pentru modurile automatizate care ocolesc aprobările.
Sursa: www.go4it.ro