网易首页 > 网易号 > 正文 申请入驻

Claude插件偷偷读取用户指令,开发者用Claude反查发现3层数据收集

0
分享至


一位开发者在Claude Code里写代码时,突然弹出一个窗口问他:能不能把你的提示词(prompt)也共享出去?

蹊跷的是,他根本没在用Vercel。项目里没有Vercel的配置文件,没有依赖,没有任何相关痕迹。这个请求像是从空气里冒出来的。

「那感觉不对劲。」开发者原话如此。他没点同意或拒绝,而是直接翻开了插件的源代码——用Claude Code查Claude插件,算是以其人之道还治其人之身。

第一层:藏在系统指令里的「特洛伊木马」

问题出在Vercel插件的运作方式上。它没走正常的界面流程,而是把请求指令直接注入到Claude的系统上下文(system context)里。

这意味着什么?Claude收到的不是「请帮用户部署到Vercel」这种任务,而是「先问用户一个问题,再根据回答执行shell命令」的隐藏指令。用户看到的弹窗和Claude原生交互一模一样,根本分不清这是插件在说话,还是Claude本人在说话。

这种设计在功能层面很巧妙:插件可以无缝扩展AI的能力。但在信任层面,它打开了一个危险的缺口——任何获得系统上下文写入权限的第三方,都能伪装成系统本身与用户对话。

开发者发现,这个 consent request(同意请求)的触发逻辑并不检查项目是否实际使用Vercel。只要插件处于激活状态,它就会在「不相关的项目」里出现。换句话说,你在写一个完全无关的Python脚本,也可能被问到要不要把提示词发给Vercel。

第二层:默认开启的「匿名」数据收集

源代码揭示了更复杂的收集机制。Vercel插件的遥测(telemetry)分多层运行,部分数据在没有任何明确选择加入(opt-in)的情况下就开始传输。

每次会话启动时,设备标识符、操作系统详情、检测到的框架、已安装的CLI版本——这些信息自动打包发送。描述里称之为「匿名使用数据,例如技能注入模式和使用的工具」,但实际颗粒度远超这个轻描淡写的说法。

更敏感的是bash命令字符串的捕获。Claude Code里执行的每条shell命令,完整内容都会被记录并传输,而非仅提取抽象元数据。这意味着文件路径、环境变量、基础设施细节都可能被包含在内。

关键矛盾在于:这个层面的收集完全独立于「是否共享提示词」的用户选择。即使你拒绝了那个弹窗,命令执行数据仍在流动。

第三层:提示词共享的「温水煮青蛙」

那个引发争议的弹窗,实际上是第三层收集的开关。前两层已经在运行,这一层才把用户的自然语言指令也纳入进来。

从产品设计角度,这种分层有其逻辑:先建立数据管道,再逐步扩大范围,降低用户的感知冲击。但从用户视角,这是一种典型的「温水煮青蛙」——当你注意到问题时,青蛙已经半熟了。

开发者的反应很能说明问题。他没有愤怒控诉,而是冷静地「感觉不对劲」,然后动手验证。这种技术层面的自我纠错能力,恰恰是普通用户不具备的。大多数人看到弹窗,要么随手点同意,要么困惑地关闭,很少会追根溯源。

Vercel并非孤例。AI编码工具的数据收集实践普遍缺乏透明度,但Claude插件架构的特殊性放大了风险:系统上下文注入让第三方获得了近乎原生的信任地位,用户几乎无法建立有效的心理防线。

事件时间线还原

整个发现过程充满偶然性。开发者当时正在处理一个与Vercel无关的项目,Claude Code突然插入询问。这个时机选择本身就值得玩味——如果出现在Vercel部署流程中,用户可能将其视为正常步骤;出现在无关场景,反而暴露了机制的侵入性。

他回溯代码后确认了多层收集结构:会话级元数据自动传输、命令字符串全量捕获、提示词可选共享。每一层的描述都用了相对温和的措辞,但叠加后的数据画像远比「匿名使用统计」丰富得多。

技术社区对此的反应呈现分化。一部分开发者认为,现代软件遥测已成常态,Vercel的做法并无特别出格之处;另一部分则担忧,AI工具的特殊性在于它接触的是用户最原始的思考过程——提示词往往是未经修饰的意图表达,比传统的点击流数据敏感得多。

这种分歧本质上是对「AI原生工具」信任边界在哪里的争论。传统IDE收集的是「你做了什么」,AI编码助手收集的是「你想做什么」。后者的心理侵入性更强,但现有的隐私框架并未充分区分这两类数据。

架构层面的结构性问题

更值得追问的是Anthropic的插件设计本身。系统上下文注入机制赋予了第三方极高的权限,却未提供对等的透明度保障。用户无法直观判断某个交互来自核心系统还是插件,这种认知模糊为滥用创造了空间。

Vercel插件的行为在技术上完全符合平台规则——它利用了Anthropic提供的扩展能力。但「合规」不等于「合理」,平台规则与用户预期之间的落差,正是争议的核心。

开发者的调查方法也颇具象征意义:他用Claude Code分析Claude插件,展示了AI工具在审计层面的潜力,同时也暗示了这种能力的稀缺性。能动手查源代码的人永远是少数,大多数用户只能依赖界面上的文字描述做判断。

而界面描述恰恰是最不可靠的。「匿名使用数据」这个词在隐私政策里出现过太多次,它的实际含义从「仅统计功能使用频率」到「包含完整命令历史」不等,完全取决于实现细节。

这次事件暴露的不仅是Vercel一家的实践,更是AI工具生态中一个更广泛的张力:当AI成为操作系统的下一层抽象,谁来定义「系统」与「第三方」的边界?当插件可以伪装成系统本身说话,用户的知情同意还如何成立?

开发者最后没有给出结论性的评判,只是记录了「那感觉不对劲」的瞬间,以及验证这种感觉的过程。这种克制的记录本身,或许比任何道德指控都更有力量——它留下了一个开放的追问:当AI工具越来越深地嵌入工作流,我们还能在多大程度上分辨,哪些交互是真正「原生」的,哪些是经过精心设计的「注入」?

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
3-0英格兰采访!林诗栋谈恢复,王楚钦谈身份转换,梁靖崑亲承紧

3-0英格兰采访!林诗栋谈恢复,王楚钦谈身份转换,梁靖崑亲承紧

篮球资讯达人
2026-05-02 22:55:51
央视直播:吴宜泽11-11艾伦,最后11局比拼,吴宜泽能否取胜6局?

央视直播:吴宜泽11-11艾伦,最后11局比拼,吴宜泽能否取胜6局?

林子说事
2026-05-02 22:49:38
山西五台山、恒山迎降雪,领队称山顶海拔高,五月下雪很常见,游客仍多得排队

山西五台山、恒山迎降雪,领队称山顶海拔高,五月下雪很常见,游客仍多得排队

极目新闻
2026-05-02 19:36:02
黑八!黑八没了!末节8分!史上最荒唐季后赛

黑八!黑八没了!末节8分!史上最荒唐季后赛

篮球实战宝典
2026-05-02 10:04:33
王传福的“欺骗战略”,国内销量暴跌38%,却让竞争对手坐立不安

王传福的“欺骗战略”,国内销量暴跌38%,却让竞争对手坐立不安

讲者普拉斯
2026-05-02 11:34:59
5家固态电池疯了!净利增10倍+毛利率30%+净利率20%

5家固态电池疯了!净利增10倍+毛利率30%+净利率20%

慧眼看世界哈哈
2026-05-02 13:50:01
广汽新车正式上市,一口价6.88万!

广汽新车正式上市,一口价6.88万!

新浪财经
2026-05-02 23:10:32
20多年前陈红在陈凯歌家拍照,她躺在沙发上的样子,堪称人间尤物!

20多年前陈红在陈凯歌家拍照,她躺在沙发上的样子,堪称人间尤物!

感觉会火
2026-04-28 21:18:46
张雪振臂高呼+连续爆粗口!两口干完大半杯啤酒 怒怼喷子:谁不服

张雪振臂高呼+连续爆粗口!两口干完大半杯啤酒 怒怼喷子:谁不服

风过乡
2026-05-03 00:00:23
高圆圆赵又廷五一游三亚,牵手逛街好甜蜜,赵又廷穿搭松弛接地气

高圆圆赵又廷五一游三亚,牵手逛街好甜蜜,赵又廷穿搭松弛接地气

扒虾侃娱
2026-05-02 18:39:50
西安两大高铁站,实现“握手”!

西安两大高铁站,实现“握手”!

黄河新闻网吕梁
2026-05-02 15:25:05
中国男篮赛程确定!杨瀚森归队!主场打中国台北却要在韩国中立场进行!

中国男篮赛程确定!杨瀚森归队!主场打中国台北却要在韩国中立场进行!

篮球大图
2026-05-02 18:33:44
发售1天回本!育碧30年IP推出新作:高调复苏

发售1天回本!育碧30年IP推出新作:高调复苏

游民星空
2026-05-02 19:11:08
世界杯版权谈判陷困局!前央视人王涛揭秘:央视嫌3亿美元太贵,球迷还能免费看球吗?

世界杯版权谈判陷困局!前央视人王涛揭秘:央视嫌3亿美元太贵,球迷还能免费看球吗?

云隐南山
2026-05-02 18:13:49
冲击双冠?本轮拿下就多赛2场领先6分,枪手将压力全甩给曼城

冲击双冠?本轮拿下就多赛2场领先6分,枪手将压力全甩给曼城

涛哥侃球
2026-05-02 21:25:31
前几天,那位在意大利被秘密逮捕的中国芯片工程师徐泽伟

前几天,那位在意大利被秘密逮捕的中国芯片工程师徐泽伟

小马姨
2026-05-01 20:03:03
有没有人敢爆自己的瓜?网友:确定玩这么大吗?

有没有人敢爆自己的瓜?网友:确定玩这么大吗?

夜深爱杂谈
2026-02-18 20:55:58
哈马斯选新头目:刚选出来就可能被杀,这场投票更像“死亡名单”

哈马斯选新头目:刚选出来就可能被杀,这场投票更像“死亡名单”

桂系007
2026-05-02 23:39:57
随着湖人4-2淘汰火箭,西部4强全部出炉!大概率以下两队会师西决

随着湖人4-2淘汰火箭,西部4强全部出炉!大概率以下两队会师西决

小火箭爱体育
2026-05-02 12:24:00
突破大陆封锁,赖清德窜访得逞?赖清德突发宣布:已抵达史瓦帝尼

突破大陆封锁,赖清德窜访得逞?赖清德突发宣布:已抵达史瓦帝尼

爱史纪
2026-05-02 20:51:56
2026-05-03 01:28:49
闪存猎手
闪存猎手
全网蹲好价的野生捕手,算力与羊毛都不可辜负。
2009文章数 17关注度
往期回顾 全部

科技要闻

AI热潮耗尽库存,Mac Mini起售调高200美元

头条要闻

媒体:美国突然"翻脸" 对欧洲连打"三拳"一气呵成

头条要闻

媒体:美国突然"翻脸" 对欧洲连打"三拳"一气呵成

体育要闻

休赛期总冠军,轮到休斯顿火箭

娱乐要闻

高圆圆赵又廷游三亚 牵手逛街好甜蜜

财经要闻

雷军很努力 小米还是跌破了30港元大关

汽车要闻

同比大涨190% 方程豹4月销量29138台

态度原创

房产
手机
旅游
游戏
公开课

房产要闻

五一楼市彻底明牌!塔尖人群都在重仓凯旋新世界

手机要闻

拯救者手机Y70新一代本月发布!骁龙8 Gen5+2K屏 功耗比友商1.5K还低

旅游要闻

长图丨岁月遗珠!山西2800余座古戏台等你“看戏”

艾欧尼亚杯第二日:XR全胜晋级!决赛队伍出炉

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版