Lode 需求雷达
--卡片
--主题
--失败
HN讨论 · 身份未知

AI 编码客户端默认读取其他客户端的个人规则文件并上传

开发者在使用 AI 编码客户端时,发现它会自动读取其他竞品客户端(如 Codex、Claude)的机器级个人规则文件,并将完整内容加入首次模型请求发送到服务器,仅显示启动通知且不先行征求同意。测试放置的 canary 指令被默认执行,确认该行为真实生效;这些文件可能包含内部标准、基础架构引用甚至被遗忘的凭据。

目标用户

安装并配置了多个 AI 编码客户端(如 Codex、Claude 类工具)、在意本地个人规则文件隐私与数据发送边界的开发者。

潜在需求

开发者需要对自己机器上的个人规则文件被读取和上传拥有明确的知情同意权:默认不应跨客户端读取其他产品的配置文件,或在读取和发送前明确询问,并提供一个容易被发现和操作的开关。

发生场景

开发者在机器上运行一个 AI 编码客户端,它启动时自动读取 ~/.codex/AGENTS.md 与 ~/.claude/CLAUDE.md 等位于其他客户端配置目录中的个人规则文件,并把完整内容附着到首个模型请求发送至服务器。用户事先未被告知征询,仅有一条简短启动通知;命令行选项可关闭,但默认开启。

来源证据

AI 编码客户端默认将 ~/.codex/AGENTS.md 和 ~/.claude/CLAUDE.md 的完整内容加入首次模型请求并发送到服务器,启动时仅显示简短通知且不先请求许可;canary 测试确认默认运行会遵循这些外部指令,禁用后可关闭。

the behavior. The configuration guide says: "Your machine-wide user rules always load." It requires users to trust a workspace before loading project instruction files. The machine-wide files load automatically. I tested this by placing a harmless canary instruction in ~/.codex/AGENTS.md. The client followed it during a default run. It did not follow it when foreign personal context was disabled. These files can contain internal coding standards, infrastructure references, project details, or
https://news.ycombinator.com/item?id=49235224

为什么值得留意

该信号展示了一个可复现的隐私与同意边界问题:AI 编码工具默认信任并上传其他厂商配置目录中的个人文件。测试确认行为生效,而通知和文档说明是否构成充分同意存在争议。这为关注配置权限、数据发送边界和个人规则文件管理的产品与流程提供了真实场景。

已有方案

  • 通过命令行选项禁用该行为

未满足部分

  • 默认未先请求许可即读取并发送其他客户端的个人规则文件
  • 机器级文件自动加载,与项目文件需信任工作区后才加载不对称
  • 启动通知与文档说明是否构成充分知情同意存在疑问

可能延伸 · 模型推测

  • 为跨客户端个人规则文件读取建立统一的授权/白名单机制
  • 提供图形化的配置项,让用户选择哪些外部规则文件可被 AI 客户端加载
  • 在发送前展示将要包含的外部规则文件列表并要求确认

目前未知

  • 具体客户端名称未在材料中明确
  • 帖子暂无评论,无法判断其他开发者是否普遍反对该行为
  • 不清楚这些文件实际被发送到哪台服务器以及存储情况

继续核实

  • 开发者通常是否知晓其 AI 编码客户端会读取其他客户端的个人规则文件?
  • 除了本文作者,是否有更多用户报告过类似行为或表达不满?
  • AI 编码客户端之间是否存在互相读取配置文件的常见做法?
  • 现有的通知和文档描述在实践中能否被用户真正理解并构成同意?

主题词

ai coding clientpersonal rules filecross-client config accessuser consentsensitive data leakage

管理令牌