近期,一起由 AI 编程助手引发的数据丢失事故在开发者社区引发关注。据 Reddit 用户披露,Anthropic 旗下的 Claude Code 在执行任务时,于启动后短短 103 秒内删除了约 48,218 个重要文件。

- Claude Code 在一次自动化操作中意外清除大量项目文件。
- 破坏过程仅持续 103 秒,导致严重数据损失。
- 事件凸显了 AI 代理在处理本地文件系统时的潜在风险。
该开发者原本指示 Claude Code 重建其活跃项目的镜像。然而,AI 发现现有的 build_mirror.py 脚本无法就地刷新镜像,遂决定基于一份包含 7,332 个文件的旧版项目副本创建新的清理脚本。
尽管新脚本设置了防止删除链接目录的保护机制,但由于逻辑疏忽,仅保护了 junction 级别的文件夹,嵌套目录被错误地视为可删除对象。执行过程中,脚本共删除了 55,550 个文件;扣除从旧镜像成功复制的 7,332 个文件,净损失高达 48,218 个文件。
更严重的是,损坏波及了项目的 .git 目录,包括对象、引用和日志文件均受影响,导致数据无法通过版本控制系统恢复。Claude Code 在完成操作后曾发出提示消息,但对于开发者而言,这一结果意味着大量工作成果的永久丢失。
操作规范与风险提示
此次事件再次引发了关于 AI 代理安全性的讨论。虽然利用 AI 处理繁琐任务具有吸引力,但其自主决策能力若缺乏严格限制,可能在极短时间内造成不可逆损害。
部分评论指出,开发者将已知存在“偏离轨道”倾向的 AI 代理直接运行在包含宝贵数据的实时环境中,不符合良好的操作卫生准则。另有观点认为,若该项目此前已同步至 GitHub 等远程仓库,数据或许能得到挽救。
目前,业界对于此类工具的最基础建议仍是谨慎授权。AI 代理往往以完成任务为最高优先级,可能采取包括大规模删除文件在内的极端措施。这一案例提醒用户,在向 AI 赋予系统级权限前,需充分评估其对敏感数据及核心代码库的影响。





