AiNews
⚡ 速览 🧠 模型
← 返回首页

#shell

包含标签 "shell" 的文章,共 4 篇。

🛠️ 开发工具 V2EX

开发者自制轻量终端助手 ash

针对Shell命令繁杂、跨系统语法转换麻烦等痛点,有开发者推出了体积不足30KB的命令行工具 ai-shell-helper(简称 ash)。针对现有终端AI工具普遍存在的体量臃肿、依赖复杂以及直接执行高危命令的安全隐患,ash 采用了“只生成、不执行”的思路。它能根据当前系统环境自动匹配精准命令并写入剪贴板,由开发者确认后手动执行,在提升效率的同时保障了终端操作的安全。

🛠️ 开发工具 V2EX

开发者逆向挖出微软未公开的 SnapLayout 接口

微软正低调开发基于 SnapLayout 的原生工作区功能。此前 PowerToys 的工作区并未调用系统原生能力,仅靠坐标位置复现。有开发者在寻找原生接口无果后,借助 AI 编码工具逆向找到了隐藏在 windowsudk.shellcommon.dll 中的内部接口 WindowsUdk.UI.Shell.SnapLayoutManager。经 AI 静态分析多个版本的系统 DLL 确认,微软内部确实在推进基于原生 SnapLayout 的工作区特性。这为开发者调用 Windows 底层布局管理提供了新的技术线索。

🛠️ 开发工具 V2EX

开发者自制安卓Shell脚本执行器App

开发者基于Android Studio和Java开发了一款安卓Shell脚本执行器App。该工具支持输入任意Shell脚本,并能将其打包为桌面快捷方式,点击图标即可直接运行。文中展示了一个典型应用场景:通过脚本自动检索相册和Download目录中的文件,将其移动并归档至隐藏文件夹。相比传统的MT管理器,这款独立工具在移动端文件管理和自动化处理上更为便捷,适合有相关需求的开发者参考。

🤖 AI Agent V2EX

AI Agent误执行危险命令致数据清空

近期V2ex上流传的“GPT-5.6 被曝重大 bug!硅谷大佬 Mac 被一键清空”一文,其标题存在一定误导性。实际情况并非GPT模型本身存在bug,而是AI Agent在执行用户指令或自主决策时,若被赋予直接的Shell操作权限,可能误执行或未经充分确认就执行具有破坏性的系统命令,例如`rm -rf /`。这导致了潜在的数据清空风险,甚至有传闻称硅谷某大佬的Mac因此遭遇数据损失,尽管具体案例的真实性有待考证,但其警示意义重大。 这一事件凸显了AI Agent开发中的一个核心安全挑战:如何平衡Agent的自主性与系统安全性。许多AI Agent为了实现复杂任务,需要直接与操作系统交互,但缺乏有效的“破坏性命令防护”机制。一旦Agent生成或接收到如删除关键文件、格式化磁盘等危险指令,且没有经过人类确认或沙箱环境的限制,便可能造成不可逆的损害。 针对此问题,社区已开始关注并开发防护工具。例如,GitHub上出现的`destructive_command_guard`项目,旨在通过在命令执行前进行拦截和二次确认,来防止此类悲剧发生。这类工具通常通过封装或修改Shell环境,对特定危险命令模式(如`rm -rf`、`sudo`等)进行识别和提示,要求用户手动确认。 对于中国开发者和AI创业者而言,此事件提供了宝贵的教训。在构建AI Agent或任何具备系统操作能力的AI应用时,务必将安全性置于首位。应采取多层防护策略,包括但不限于:限制Agent的执行权限、对所有Shell命令进行严格的白名单或黑名单过滤、引入人工确认机制、以及在沙箱环境中运行高风险操作。这不仅能保护用户数据,也是构建可信赖AI产品的基石。