|
近日,DataTalks.Club 首创东谈主 Alexey Grigorev 在酬酢平台发文称,“Claude Code 用一条 Terraform 敕令清空了咱们的坐蓐数据库”,并默示这一操作导致 DataTalks.Club 课程平台下线,累计两年半的功课、技俩和排名榜数据一度丢失,连自动快照也未能避免。 {jz:field.toptypename/}
该表述赶快在开发者社区传播,成为曩昔几天关连 AI 编程助手风险征询中最受关怀的案例之一。
跟着 Alexey Grigorev 随后发布长文复盘,事件经过也渐渐明晰。 按照他的说法,这并不是 Claude Code 在脱离用户授权的情况下自行实行高危操作,而是发生在一次真实的基础设施挪动历程中。 Alexey 底本推敲把 AI Shipping Labs 网站从 GitHub Pages 挪动到 AWS,并渐渐切换到 Django 版块。为了检朴云资源老本,他莫得为新技俩单独开拓装璜环境,而是径直复用了 DataTalks.Club 现存的 Terraform 基础设施,将新站点与原有坐蓐系统放在团结套资源体系中,这也为后续事故埋下了隐患。 事故确切的导火索,出当今 Terraform 情状经管技巧。 Alexey 在复盘中写谈,我方那时刚更换电脑,腹地并莫得带上原有的 Terraform state file。 收尾,当 Claude Code 启动 terraform plan 和 terraform apply 时,Terraform 误以为好多依然存在的基础设施资源“并不存在”,于是试图再行创建无数资源。 Alexey 看到相等后中断了实行,并追问原因,得到的论断是:Terraform 觉得面前环境接近于空缺,而不是一个已有坐蓐系统。 在发现问题后,事情并莫得坐窝止损。 凭据 Alexey 的复盘,他随后让 Claude 通过 AWS CLI 去分析哪些资源属于重叠创建,并尝试计帐这些重叠项。 之后,Claude 又解压了旧的基础设施存档,并引入了旧的 Terraform state。 在情状杂沓、环境混用、坐蓐与临时资源范围不清的前提下,一条跳过交互阐明的 terraform destroy 敕令最终被实行,收尾删除的并不是临时或重叠资源,而是承载 DataTalks.Club 课程平台的整套坐蓐基础设施。 Alexey 在复盘中明确写谈,确切的问题在于他莫得提防到 Claude 解压了旧存档,并用其中包含坐蓐信息的旧 state 替换了面前情状文献。
从效果来看,此次事故并不仅仅一次平时的数据误删。 Alexey 在复盘中提到,课程平台一度插足“无数据”情状,中枢业务数据受到影响。后续在 AWS 复古协助复原后,仅 courses_answer 一张表中就复原出约 1,943,200 行纪录。 更准确地说,此次被删除的并不仅仅单一数据库,而是平台背后的整套坐蓐基础设施,包括数据库过甚关连启动环境。 事发后,Alexey 重大向 AWS 提交复古工单,一分彩app官方最新版下载并升级到 AWS Business Support,以便赢得更快的东谈主工协助。
他在复盘中写谈,2 月 27 日凌晨 AWS 复古阐明其里面仍保有可用快照,随后经过电话换取和里面升级处理,数据库最终在约 24 小时后完成复原,平台也再行上线。
在酬酢平台上,这起事件并未引来单边爱怜,反而激勉了彰着分手的公论响应。 Lapis 首创东谈主 Varunram Ganesh 在 X 上发文调侃称,莽撞是“让 Claude 去葬送 Terraform,Claude 的确照作念了,然后再惊呼它竟然干了这件事”。他还月旦称,不少东谈主给模子下教唆的面目过于不端,收尾当模子按教唆实行后,又对效果感到有时。这类辩论随后得到不少开发者歌唱,好多征询把焦点放在权限铁心、坐蓐装璜和 Terraform 职责流测度打算上,而不仅仅模子自己。
之是以工程圈浩荡觉得这更像一次“东谈主祸”,也与 Claude Code 自己的居品测度打算关连。 Anthropic 官方文档清楚,Claude Code 默许接纳严格只读权限;当需要裁剪文献、启动测试或实行敕令时,系统会肯求显式授权。Anthropic 在安全阐扬中明确写谈,bash 敕令默许需要审批,用户也不错通过权限形态对哪些敕令允许、哪些敕令拒却进行更细粒度的成立。官方还强调,Claude Code 只领有效户授予的权限,用户应当对拟实行的代码和敕令进行安全审查。换句话说,从官方测度打算上看,Claude Code 并不是一个默许即可无要求实行高危基础设施敕令的器具;它是否大略触达坐蓐资源、是否被允许实行羁系生敕令,很猛进程上取决于操作家那时给出的授权和环境成立。 Alexey 在复盘中也基本接受了这种判断。他明确写谈,此次事故的拖累在我方,原因之一是过度依赖 AI agent 去启动 Terraform 敕令,把 plan、apply、destroy 这些底本应受到严格铁心的看成,当成了不错请托出去的任务,从而拆掉了终末一谈东谈主工安全防地。 他还承认,我方过度依赖原以为存在的备份,却莫得对复原链路作念好意思满测试,同期数据库删除保护也不充分。 事故之后,Alexey 依然休养了我方的运维面目。 他裸露的新措施包括:不再允许智能体径直启动敕令;系数 Terraform 推敲必须先由东谈主工审核;系数羁系性操作王人由我方躬行实行;同期加多 S3 备份、启用删除保护,并将 Terraform state 挪动到 S3 进行围聚经管。 从这起事件看,真适值得关怀的,当越来越多开发者把 AI 编程助手接入云资源、数据库和基础设施经管链路时,坐蓐环境装璜、审批机制、权限范围和复原演练是否同步跟上。不然,AI 的提效才气,也可能放大原有工程贬责中的薄弱技巧。 |
热点资讯
- 一分彩 张志东不是腾讯首席技艺官是互联网平台基础设施料理轨制性架构师
- 一分彩app官方下载 Claude 闯下大祸! 坐蓐数据库、快照、平台一
- 一分彩app官方下载 重庆芯联微电子获取具有结晶清洁安装的化学机械研磨设
- 一分彩app官方下载 国能包头动力央求盾构机防改扮装配专利,保证向中盾体
- 一分彩app官方下载 黎巴嫩发生以军大地入侵事件,“这些地区住户必须猬缩
你的位置: 一分彩APP官方网站下载 > 和大小 >
一分彩app官方下载 Claude 闯下大祸! 坐蓐数据库、快照、平台一谈被端掉
发布日期:2026-03-09 11:50 点击次数:64








备案号: