大佬们,这个是不是属于越权之类的?

你的运行环境(版本号「点击帮助-关于-复制」):

3.3.42

问题描述(你遇到了什么问题?):

【问题描述】:在a文件夹中有b、c两个文件夹,选择b文件夹内容给予trae阅读,竟然会跑出b文件夹范围内去阅读c文件夹内容,而且还成功了!可能存在阅读越权问题(我知道这是软沙盒对于读取权限的是默认无限制),但是一旦读取了“毒内容”可能会对用户机子造成危害,损坏已经完成的项目(这里特指,被提交的文件夹,特别是在开启不禁允许可以修改文件的情况下)轻微干扰AI工作任务,重则损坏工作文件夹下的文件。

复现步骤(如何才能重现这个 Bug/问题?):
【复现步骤】
创建目录结构:a/(父目录),内含 a/b/ 和 a/c/ 两个子目录。
在 c/ 目录下放置测试文件(如 secret.txt)。
通过产品功能,仅授权 AI / 程序访问 a/b/ 目录。
诱导程序尝试读取 ../c/secret.txt(或直接访问 c 目录文件)。

预期结果,很有可能AI读取到了secret.txt并且把他冗杂到了自己的上下文,并且会作为分析b文件夹文件的依据.

报错信息或截图(如有):

你在首次打开b文件夹的时候可能点了信任父级文件夹的按钮,这样你a文件夹下的所有文件都有权限访问了

(无恶意)我十分同意你的观点,但是他是软沙盒,官方似乎不限制读取,只限制写入,而且我测试了甚至可以跨盘读取(不知道我测试的是否正确?)

跨盘可能就不是这个原因了

有可能权限设置的就是这么大,这个我就不了解了,可以找官方问一下

文中直接把真实路径丢给了AI进行分析,而且权限这么大本身就是有问题的。

感谢您的回复

似乎也行大概可能已经解决了,如今支持自义定沙盒规则了,但是有知道如何设置的吗,我设置"readOnly": [“#workspace”]似乎没有用 :sob: