Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
獨立知識媒體
與任何項目無關聯
探索AI智慧的思維邊界
claude-me.com
最新
Claude 自主發現類 CRISPR 新酵素系統:950 個 Agent、21 小時、還有科學家的保留態度  ·  Claude Code 新增模型版本鎖定:availableModelsMatch: exact 與 deniedModels 怎麼用  ·  Claude Code 的 rm 指令新規則:兩分鐘沒人確認,就自動拒絕而不是卡住  ·  Claude Code 螢幕閱讀器模式怎麼設定?給視障開發者的完整指南  ·  Claude Artifacts 能讀即時 MCP 資料,但不能公開分享連結——這條互斥規則,任何方案都一樣  ·  Claude Code Auto Mode 的安全分類器改免費了,但用 Gateway 的人可能還在被收費
practice

Claude Code 的 rm 指令新規則:兩分鐘沒人確認,就自動拒絕而不是卡住

30 秒速讀
危險指令的確認不再是無限期卡住——兩分鐘沒人回應就自動拒絕並讓流程繼續走,但這改變的是等待方式,不是危險判定本身。

完整解析 +
01 · 為什麼發生?

兩分鐘逾時自動拒絕之後,那個被拒絕的 rm 指令會留下什麼紀錄,事後怎麼追查?

公開行為說明提到系統會附上一段改寫建議(rewrite hint),這代表拒絕事件本身是可見的,不是靜默發生——至少在當下的執行輸出或日誌裡,會留下這一步被拒絕、以及建議替代做法的紀錄。如果你的流程有把 Claude Code 的執行輸出導向日誌檔案或監控系統,事後追查「哪一步被自動拒絕」在技術上是可行的,但你需要確認自己的日誌收集機制有沒有涵蓋到這類逾時拒絕的訊息,而不是預設它會自動被完整記錄。

如果你的 pipeline 對「哪些步驟被跳過」有稽核需求,建議先實際測試一次逾時情境,確認訊息真的有被你的日誌系統捕捉到。

02 · 運作原理是什麼?

這個兩分鐘限制,跟一般互動式(有人盯著畫面)使用 Claude Code 時的確認提示有什麼不同?

差異在於這個逾時機制的適用範圍,目前公開說明明確指向 --dangerously-skip-permissions 模式與 Auto Mode 這兩種情境,也就是本來就設計給較少人工介入、甚至完全無人值守場景使用的模式。一般互動式使用(沒有開啟這兩種模式,逐步手動確認每個操作)的確認提示行為,不在這次更新討論的範圍內,你在終端機前手動操作 Claude Code 時的確認流程理論上不受影響。

這個區分很重要,因為如果你誤以為所有情境下的確認提示都變成兩分鐘會自動拒絕,可能會誤判自己手動操作時的等待時間限制。

03 · 如何應用

如果我的排程任務本來就假設所有危險操作都需要人工確認才能繼續,這次更新會不會讓流程行為跟我原本設計的假設不一致?

會,而且這正是升級後最需要重新檢視的地方。如果你原本的流程設計邏輯是「危險操作卡住等待,代表有人一定會即時處理」,這個假設在啟用兩分鐘逾時後不再成立——沒人在場時,兩分鐘後系統會自動拒絕並讓流程繼續,而不是停在原地等你上班後才處理。

建議的因應方式是重新盤點流程裡哪些步驟依賴危險操作的成功執行,針對這些關鍵步驟評估:逾時被拒絕後流程繼續往下跑,會不會導致後續步驟基於錯誤假設運作(例如以為舊資料已被清除,但實際上刪除被拒絕而沒有清除)。

04 · 我該怎麼做?

要判斷自己的流程該不該關掉這個 timeout,有沒有一個簡單的判斷原則?

一個實用的判斷原則是問自己:「如果這個 rm 指令被拒絕、且流程照樣往下執行,會不會產生錯誤或不一致的結果?」如果答案是不會——例如這只是清理暫存檔案這種非必要、跳過也不影響最終結果正確性的操作——保留預設的兩分鐘逾時是合理的,能換來流程不被單一步驟卡死的可靠性。如果答案是會——例如刪除操作是後續步驟正確運作的前提——則應該考慮用 CLAUDE_CODE_DISABLE_DANGEROUS_RM_TIMEOUT=1 關閉逾時,改用其他方式(例如確保真的有人力量值班監看)來處理無人確認的情境,而不是讓它被靜默跳過。

完整內容 +

在自動化程度越來越高的工作流裡,一個常被低估的風險是:Claude Code 在無人值守(unattended)的情況下遇到需要確認的危險操作,究竟該怎麼處理?過去的行為是單純卡住等待輸入,如果沒有人在場,整個排程任務或自動化流程就會無限期停滯。近期版本針對 rm 這類危險指令引入了一個時間限制機制,把「無人確認」的情境從「卡死」改成「安全地自動拒絕並繼續」。

新規則具體怎麼運作

在 --dangerously-skip-permissions 模式或 Auto Mode 底下,只要 Claude Code 準備執行一個被判定為危險的 rm 指令,系統會照常跳出確認提示,但這次多了一個上限:如果兩分鐘內沒有人回應,系統不會繼續無限期等待,而是自動判定為拒絕執行,同時附上一段改寫建議(rewrite hint),提示可能的替代做法。拒絕之後,整個工作流程可以繼續往下走,而不是卡在原地——這對排程任務或長時間跑在背景的 Agent 流程來說,是一個實質的可靠性提升:過去一個危險指令的確認卡住,可能導致整晚的自動化任務全部停擺,現在最壞情況也只是這一步被跳過,流程本身能夠繼續運作。

如果你真的需要無限等待,怎麼關掉這個行為

這個兩分鐘上限預設是開啟的,但可以透過環境變數 CLAUDE_CODE_DISABLE_DANGEROUS_RM_TIMEOUT=1 關閉,恢復成過去的無限期等待行為。什麼情境下你會想關掉它?如果你的無人值守流程其實有人在監看告警系統,並打算在危險操作出現時手動介入確認,而不是讓它被自動拒絕,關掉這個 timeout 讓流程保持等待狀態會更合理——畢竟自動拒絕之後,這次刪除操作就不會發生,如果那個刪除其實是流程裡必要的一步,自動拒絕反而可能讓後續步驟因為前置操作沒完成而出錯。

這個機制解決的是「卡住」而不是「危險」本身

這個更新解決的是「無人確認時該怎麼辦」的問題,而不是改變 Claude Code 判定某個 rm 指令是否危險的邏輯本身——危險判定的門檻沒有變寬鬆,也沒有變嚴格,改變的只是等待確認逾時後的處理方式。換句話說,這不是一個「放寬安全限制」的更新,而是一個「讓安全機制不會反過來拖垮整體流程可靠性」的更新,兩者在討論這則更新時容易被混為一談。

這跟你的錢有什麼關係

如果你已經在用排程任務或 Auto Mode 跑無人值守的 Claude Code 流程,這個更新直接降低了「半夜某個危險指令卡住確認、導致整批任務隔天早上發現完全沒跑」這種情境的發生機率,省下的是原本要花時間排查「為什麼任務卡住」的除錯成本。但如果你的流程設計依賴某些刪除操作必須真的被執行才能繼續(例如清空暫存資料夾後才能寫入新結果),升級後應該重新檢視這些步驟會不會因為兩分鐘自動拒絕而被跳過,導致流程在邏輯上出現不一致,而不是想當然爾覺得所有危險操作被拒絕都是安全的預設值。

資料來源:Claude Code changelog
圖解
Timeout Behavior Change for Dangerous rm Commands過去無人確認會無限期卡住,新版本兩分鐘逾時後自動拒絕並讓流程繼續Dangerous rm Confirmation: Before vs AfterBeforeAfter (v2.1.283+)rm command triggers promptNo one respondsWaits forever — pipeline stallsrm command triggers prompt2 min, no responseAuto-deny + rewrite hintPipeline continuesClaude Me · claude-me.com
歡迎截圖分享,轉載請註明來源
提問
請至少輸入 10 個字
相關文章
Claude Code 新增模型版本鎖定:availableModelsMatch: exact 與 deniedModels 怎麼用
practice · 09/28
Claude Code Auto Mode 的安全分類器改免費了,但用 Gateway 的人可能還在被收費
practice · 09/26
Claude Code 開始支援 AGENTS.md:四種 instructionFiles 模式與 CLAUDE.local.md 的優先權陷阱
practice · 09/26
Claude Artifacts 能讀即時 MCP 資料,但不能公開分享連結——這條互斥規則,任何方案都一樣
practice · 09/26
更多相關主題