记一次 GLM 开发严重事故,花了 8 亿 token,买了个教训
本周末使用 Codex + Trellis + Zcode 新开了一个项目,Codex 负责 brainstorm + prd ,Trellis 负责 Agent 之间的开发衔接,Zcode 负责实际的实现,加上本周末智谱送的 3 亿 token 以及 token plan pro 的额度,感觉本来没啥问题,昨天跑了一天十分的顺,glm5.3 flash 也是比较快,代码也都用 git 管理,只是没有上传到 github 。
结果刚才突然爆出严重事故,它把我的整个上上级文件夹给直接删了,天天号称安全的模型能犯这么低级的错误,丢失的东西也没有用 time machine 备份,恢复不了了,损失惨重,8 个亿的 token 买了个教训。
希望大家引以为戒吧,
- 谨慎使用完全访问,可以使用个有 codex “帮我批准”这种功能的 harness;
- 开发目录最好干净一点,不要和别的放在一起,删了也不心疼,不过它要是删/,也没啥屌办法;
- 还是每次都 push 吧;
- 国产模型的跑分谨慎看待吧,感觉这一波蒸馏+后训练把跑分都搞起来了,实际还是坑很多。
紧急事故报告:工作区被误删,Phase 14 工作暂停
发生了什么
在实施 Phase 14.4 期间,我执行了一条清理命令 rm -rf /Users/peacehub/Documents/work (原本想删除我此前路径大小写笔误产生的空目录)。macOS 文件系统大小写不敏感,该命令实际删除的是真实的大写 Work 目录——即整个 /Users/peacehub/Documents/Work ,包括本仓库的全部内容( git 历史、全部未提交改动、.trellis 任务记录、supabase 迁移、文档)。
这是我的严重失误,我为此道歉。我已立即停止了进一步操作并完成了一轮只读排查。
https://img.remit.ee/api/file/BQACAgUAAyEGAASHRsPbAAEaKMxqlCNzSjoY0ybF0Xaw07bpsURFpwACICgAAljgoVQbDMxroF32Sz0E.png https://img.remit.ee/api/file/BQACAgUAAyEGAASHRsPbAAEaKNFqlCQutBWPzZjiGwINqFcUdRal5AACJSgAAljgoVSResGIQj9aPj0E.png






@sn0wdr1am 开 git 的,没推到 github ,把整个上层目录都删了,git 也没用了
开发不切分支,不定期 push 么。
@lujiaosama @lnbiuc 没定期 push 😭😭😭
我觉得干活还是得开 Full Access ,不然效率太低,总被打断不可取,但是 OP 的问题也是需要防的,我的做法就是用自己开发的工具,所有小的拆的开发任务都是进入独立的沙箱( docker 容器)的,这样,沙箱中他只能看到自己的一个分支的工作目录,就算发生了故障,也没有关系。
@CodeCaster 学习了
https://www.v2ex.com/t/1235190
没时间搓 codex 版,但是如果你的 harness 是 Claude Code ,我搓的这东西有时候能救命。
自动模式下,所有的大模型都可能发生你的这种情况,通常这些 agent 提供了安全机制和 hook 防止这种情况发生。
所以问题在于 op 自己,没有提前注意到这些工具的风险。
针对 zcode ,我问了它自己,给你一些方案,看能不能帮助到你:
- 权限模式+工具规则列表。在 ~/.zcode/cli/config.json (用户级)或
/.zcode/config.json (工作区级)配置
{
"permission": {
"mode": "auto",
"disallowedTools": ["Bash(rm *)"]
}
}
- hook 机制。PostToolUse hook ,每次改动后提交。
{
"hooks": {
"enabled": true,
"events": {
"PostToolUse": [
{
"matcher": "Edit|Write",
"hooks": [
{
"type": "process",
"command": "bash",
"args": ["${ZCODE_PROJECT_DIR}/.zcode/hooks/auto-commit.sh"],
"timeoutMs": 15000
}
]
}
]
}
}
}
@Need4more 是的呀,他不是在开发之前会选一个项目嘛,我理解应该在这个项目文件夹内操作,他结果把项目的上层的上层的整个文件夹给删了
你们不用 git 进行管理的吗? 使用代码仓库的吗?