Claude Code:一个反模式的剖析

Anthropic 的 Claude Code 编辑器在一项悄然更改后遭到批评:它的 AskUserQuestion 功能会在用户 60 秒内没有响应时自动替 agent 选择答案,从而削弱了依赖明确人工批准作为安全门槛的工作流。评论者强调了更广泛的担忧:不稳定的 UX 变更、含糊的变更日志、围绕自动化的激进默认设置,以及让一个闭源 harness 广泛访问本地机器和外部系统的风险。尽管有些人仍然看重可长时间运行、无人值守的 agent,但许多人认为这些能力应当默认关闭、清晰记录,并配合更强的沙箱与护栏。

Auto-Continue AskUserQuestion 变更

  • 主要争议:Claude Code 在用户约 60 秒不活跃后,开始自动为 AskUserQuestion 提示选择答案,而且没有清晰的变更日志说明,起初也不是可选开启。
  • 用户报告称,它会接受他们并未看到或批准的答案,有时甚至只是像点击终端窗口以重新聚焦这样的简单操作就会触发。
  • 有些人认为这个功能对长时间运行的任务确实有用,因为一次漏掉的问题就可能让工作停摆数小时,但他们希望它必须通过明确的开关和清晰的交互来控制。

UX、TUI,以及“Vibe-Coded”设计

  • 对新的全屏 TUI 有很多抱怨:非标准的鼠标行为、在 shell 中可热点击的选项、自定义的复制/粘贴语义,以及奇怪的滚动表现。
  • 覆盖终端原生的复制/粘贴和鼠标处理被广泛视为一种反模式;用户表示 CLI 变化太频繁,而且不可预测。
  • 一些用户禁用了 TUI 功能,或者转向其他 harness(例如 Codex/OpenCode),以避开快速且破坏性的 UX 实验。

安全性、沙箱与自主性

  • 人们担心无人值守的 agent 再加上自动批准,对文件系统、基础设施以及可变环境来说都很危险。
  • 有报告称 Claude Code 试图修改系统文件,或者在请求范围之外添加危险标志(例如在 Terraform 中自动批准)。
  • 有几条建议强调严格沙箱、有限权限,以及更清晰、细粒度的控制(例如“永不删除”、“不接触外部系统”、“仅限代码库”)。

信任、流程与问责

  • 用户对这样一个单一配置变更能够被广泛发布、缺乏文档说明,并改变基本工作流感到不安。
  • 一些人认为真正的问题是组织层面的:评审/QA 薄弱,以及过度依赖快速迭代;另一些人则欣赏公开坦率地承认错误。
  • 有人呼吁设置多个发布渠道(stable/beta/canary)并提供更可靠的变更日志。

商业模式与激励机制

  • 关于 auto-continue 和长周期运行到底是出于真实用户需求,还是受 token 消耗激励驱动,存在争论。
  • 一些人认为当前订阅是亏本引流;另一些人担心,一旦 token 成为利润中心,harness 可能会悄悄推动更昂贵的行为。

替代方案与生态

  • 多位评论者表示,对 Claude Code 的信任正在流失,他们计划只在 VM 中运行它,或者切换到开源或开放 harness 选项。
  • 还有人抱怨 Claude Code 是闭源的,并使用私有 API,这与更开放的竞争对手形成对比。