• 请不要在回答技术问题时复制粘贴 AI 生成的内容
IC0ZB
V2EX  ›  程序员

记一次 GLM 开发严重事故,花了 8 亿 token,买了个教训

  •  1
     
  •   IC0ZB · Aug 30 · 12762 views

    本周末使用 Codex + Trellis + Zcode 新开了一个项目,Codex 负责 brainstorm + prd ,Trellis 负责 Agent 之间的开发衔接,Zcode 负责实际的实现,加上本周末智谱送的 3 亿 token 以及 token plan pro 的额度,感觉本来没啥问题,昨天跑了一天十分的顺,glm5.3 flash 也是比较快,代码也都用 git 管理,只是没有上传到 github 。

    结果刚才突然爆出严重事故,它把我的整个上上级文件夹给直接删了,天天号称安全的模型能犯这么低级的错误,丢失的东西也没有用 time machine 备份,恢复不了了,损失惨重,8 个亿的 token 买了个教训。

    希望大家引以为戒吧,

    1. 谨慎使用完全访问,可以使用个有 codex “帮我批准”这种功能的 harness;
    2. 开发目录最好干净一点,不要和别的放在一起,删了也不心疼,不过它要是删/,也没啥屌办法;
    3. 还是每次都 push 吧;
    4. 国产模型的跑分谨慎看待吧,感觉这一波蒸馏+后训练把跑分都搞起来了,实际还是坑很多。
    紧急事故报告:工作区被误删,Phase 14 工作暂停
    发生了什么
    在实施 Phase 14.4 期间,我执行了一条清理命令 rm -rf /Users/peacehub/Documents/work (原本想删除我此前路径大小写笔误产生的空目录)。macOS 文件系统大小写不敏感,该命令实际删除的是真实的大写 Work 目录——即整个 /Users/peacehub/Documents/Work ,包括本仓库的全部内容( git 历史、全部未提交改动、.trellis 任务记录、supabase 迁移、文档)。
    
    这是我的严重失误,我为此道歉。我已立即停止了进一步操作并完成了一轮只读排查。
    

    https://img.remit.ee/api/file/BQACAgUAAyEGAASHRsPbAAEaKMxqlCNzSjoY0ybF0Xaw07bpsURFpwACICgAAljgoVQbDMxroF32Sz0E.png https://img.remit.ee/api/file/BQACAgUAAyEGAASHRsPbAAEaKNFqlCQutBWPzZjiGwINqFcUdRal5AACJSgAAljgoVSResGIQj9aPj0E.png

    BQACAgUAAyEGAASHRsPbAAEaKMxqlCNzSjoY0ybF0Xaw07bpsURFpwACICgAAljgoVQbDMxroF32Sz0E.png

    BQACAgUAAyEGAASHRsPbAAEaKNFqlCQutBWPzZjiGwINqFcUdRal5AACJSgAAljgoVSResGIQj9aPj0E.png

    PixPin_2026-08-30_20-27-23.png

    PixPin_2026-08-30_20-26-58.png

    b8f2ff6fa1b820f3edf2c2a4d7083eca.png

    b53965f288d0415f7f4d94bc56f65934.png

    Supplement 1  ·  Aug 31
    好多大哥没看细节上来就指责我用的不专业,确实有不专业的地方,但是我认为已经是做了一些兜底了,只是防不胜胜

    1. git 使用了,只是没 push
    2. 为了防止 flash 不行,我都是 sol 一写好 prd,design,implements ,然后 flash 来写的,希望尽可能的避免 flash 能力不行,就算某次开发完不行也可以回退
    3. 我用的 zcode ,上面会默认选一个文件夹当项目,但实际运行的时候,把上上层文件夹给删了,删了很多的项目,那这个 harness 选项目的意义在哪里?
    4. 如果每次开发都需要写这些兜底或者给 harness 写 hook ,那我确实是没这么写,我以为现阶段已经不会有这种问题了🥲
    129 replies    2026-09-01 12:04:20 +08:00
    1  2  
    www12222
        101
    www12222  
       21h 46m ago
    我就不喷你了,zhipu 一生黑
    xfl12345
        102
    xfl12345  
       21h 28m ago
    别用 zcode 了,就用 Claude Code 。CC 它可以设置 rm 护栏,rm -rf 直接拒绝。还有就是写好全局提示词。不要让它删文件,删文件留给你来操作。
    Dragonphy
        103
    Dragonphy  
       21h 20m ago
    ZCode 没 Auto Review AI 审批,也没做沙箱,Trae, WokrBuddy 这种都做了。
    fqy12300
        104
    fqy12300  
       21h 0m ago
    用任何的 AI 工具,一定要保证它是可控的。
    rekulas
        105
    rekulas  
       20h 50m ago
    哈哈笑死,人类删除目录的时候也经常犯错搞成事故😂
    机器也一样
    建议以后 agent 删除时都跟人类一样,先查询结果再确认删除的目标是否正确
    删目录前一定要先 ls
    删记录前一定要先 select
    nnnnnnamgn
        106
    nnnnnnamgn  
       20h 39m ago
    zcode 现在还没搞定权限 auto 模式? byd 刚出的时候就提了反馈;

    不过 mac 大小写不敏感这个坑还是太隐蔽了,如果没看到这个帖子我还以为早就解决了
    gdfsjunjun
        107
    gdfsjunjun  
       20h 34m ago
    说到底还是误删除,我看 workbuddy 不是支持删除保护吗?所有删除统一进废纸篓回收站,这不就很保险了
    mxT52CRuqR6o5
        108
    mxT52CRuqR6o5  
       20h 30m ago
    还是得有个隔离环境,运行长任务时不可能一直盯着 AI 的工作过程,随时准备去 review AI 的命令的
    dryadent
        109
    dryadent  
       20h 12m ago
    codex 我记得不是有敏感命令不允许操作的么,一般我都不让删除的,删除操作必须我手动操作
    sillydaddy
        110
    sillydaddy  
       19h 24m ago
    其实我没太懂这里:
    「我执行了 rm -rf ~/Documents/work (原本想删除我此前路径大小写笔误产生的空目录)。macOS 文件系统大小写不敏感,该命令实际删除的是。。。整个 ~/Documents/Work 」

    这里,大模型说它实际想删除的是~/Documents/work 这个小写目录,这是产生幻觉了吗?是它之前执行过创建这个目录的操作吗?有点难以理解。
    zzutmebwd
        111
    zzutmebwd  
       19h 4m ago
    具体不评价,提两个建议:1.除 Git 做版本控制外,同时使用 synology drive 等带版本管理系统的同步软件同步项目,32 个版本,只要修改就同步,成本很低,效果很好; 2.写入项目规则,要求 agent 将所有删除命令改为剪切到备份文件夹 ../bak ,剪切时要在 bak 内构建相同的路径便于寻找,如有重复文件名的补按删除时间做后缀。
    isnullstring
        112
    isnullstring  
       19h 0m ago
    删除上上级文件夹这就很离谱了,Git 这下只是备份
    leihaibo1992
        113
    leihaibo1992  
       18h 46m ago
    我是自己做的 harness, 我是觉得模型必然会有犯错的时候,所以 harness 层一定要有兜底的能力,上面有人提到的删除一定要审批也是不符合人性的,我的解决方案是 agent 执行的 rm 指令一律被替换为进回收站,你总有机会从回收站找回你的文件。

    https://v2ex.com/t/1232728
    dabbit
        114
    dabbit  
       18h 43m ago
    想不明白为什么要 Codex + Trellis + Zcode 来用 GLM 模型,不是可以直接改 Codex 配置用 GLM 的吗?搞得那么复杂反而增加了出问题的可能性。

    P.S. 从来就只听过有人吹 GLM 模型,没听过有人吹 Zcode 的,国内的这些 Harness 感觉都是垃圾
    frankilla
        115
    frankilla  
       18h 37m ago
    这让我想起来昨天,首先我是代码纯外行。

    我突然想给我的 J4125 主机来个垃圾清理,比如更新下来的旧实例,或者可能会有像 Windows 那样缓存垃圾什么的,我就开始找 DeepSeek 让他出代码后我复制粘贴,我就没有想那么多,代码出来了我就粘贴粘贴粘贴……后发现 docker ps 命令和 docker images 命令都是空,直接一身冷汗。我就去复查他给的代码,我才意识到他让我下掉了所有实例并且直接一个命令清除了所有没有运行的实例……我日。

    ……🤡
    CyouYamato
        116
    CyouYamato  
       18h 21m ago
    禁止直接删除文件,只允许移动到回收站.如果模型自己发现有问题还能挪回来.真正的删除操作确保只有你自己能做到.
    git 这块也是高危区,禁止 revert,强推.(我就是被 Gemini 搞过一回,还好我就在旁边看着,后面问题还不算非常严重,重写一次),让它只能靠切分支,暂存等手段解决.最后最多多出来一些分支自己处理下就行.
    模型偶尔失误很正常,靠概率输出 token 就是这样.只能靠硬约束限制.每家的 harness 都带上这个功能说明这个已经是共识了.
    另外上次还有个老哥,因为模型写的删除命令有个很隐秘的 bug,导致整个盘都被清了.我专门扔给 ai 分析这段命令,反正就是没有识别出来有问题.大多数人看一看也没觉得什么问题,感觉就是把某个目录给清理下,结果又是系统这识别的问题导致全清了,找不回来.
    yh7gdiaYW
        117
    yh7gdiaYW  
       18h 5m ago
    开完全访问你怪模型? codex 一样特别强调不要瞎 jb 开完全访问
    bbao
        118
    bbao  
       18h 0m ago
    zcode 在这里的作用和 worktree 的目的是一致的吧
    CasualYours
        119
    CasualYours  
       17h 32m ago via Android
    会话记录在的话,是不是很快就能重构回来
    LokiSharp
        120
    LokiSharp  
       17h 31m ago
    我目录在 Linux 的 btrfs 开了每小时快照,压力不大
    IC0ZB
        121
    IC0ZB  
    OP
       13h 56m ago via Android
    @dianso 来 你讲讲怎么用 。在你眼里不 push 就不会用 git ?看都看不明白发生了什么问题 在这秀智商
    IC0ZB
        122
    IC0ZB  
    OP
       13h 56m ago via Android
    @yh7gdiaYW 😂😂这不是要跑好长时间 只能完全访问了
    @CasualYours 重构不回来了 而且把上上层目录的其他 project 删除了
    IC0ZB
        123
    IC0ZB  
    OP
       13h 55m ago via Android
    @www12222 😂行 我也粉转黑了
    IC0ZB
        124
    IC0ZB  
    OP
       13h 52m ago via Android
    @xfl12345 确实没经验了🤦‍♂️ 我以为选择了目录 就代表了工作空间

    @Dragonphy 原来如此,我还说 work buddy 这种的,如果普通用户用怎么办呢

    @rekulas 学习了老哥
    @nnnnnnamgn Codex 有一个帮你审核的模式 ,相当于处于完全访问和询问之间,zcode 现在还没有
    @sillydaddy 对 ,他想创建一个新文件夹,应该是,但是没用相对路径,用的是从 home 过来的路径,结果笔误了 又想删掉 就搞成这样了
    xuanbg
        125
    xuanbg  
       5h 23m ago   ❤️ 2
    各位会用 git 的高智商 V 友,请问如果模型删你根目录要怎么破?不会真有人全盘上传 git 吧?
    yulon
        126
    yulon  
       5h 0m ago
    @xuanbg #125 目录隔离都是基本安全操作了,现在哪个正规网站可以用带..的路径访问上级目录文件?承认自己基本功不扎实很难吗?这还需要上升到智商攻击的水平吗?

    别说上级文件了,为啥能让 AI 删掉 .git 我都看不懂,你就是往删文件的功能做一下拦截很累吗很麻烦吗?

    你说你以前不会用搜索引擎,那现在有 AI 了,你们也喜欢吹 AI ,你为什么不问一下 AI 要怎么做呢?

    放空脑袋,完全信任 AI ,把 AI 当许愿机,那迟早会出事,无非就是今天还是明天的问题。
    a852695
        127
    a852695  
       3h 25m ago
    @yulon 实际上很有一部分的人都把 AI 当许愿机,许愿池,哈哈哈
    IC0ZB
        128
    IC0ZB  
    OP
       2h 40m ago via Android
    @yulon 你这说了半天 不还是说要自己加拦截之类的东西么 我也承认了自己没做拦截 没做额外的拦截呀 ,只是说他这个 harness 没做好,需要自己再做,选了项目目录,没起到实际效果。我也不知道你在这里攻击什么东西。照你这么说干啥都不累,那普通用户不要用了,你可能很专业,但是也要知道有很多不专业的人用这个东西。智谱那么多用户,难道每个人都像你这么牛
    sillydaddy
        129
    sillydaddy  
       1h 33m ago
    确实是 harness 工具做的不好。
    对用户友好的方式应该是,每次开启一个对话的时候,就让用户选一下可以操作哪些目录的哪些文件。一般默认是当前工作目录的全部文件,但用户应该可以方便指定(加减)其他目录,(加减)其他文件。这也费不了用户什么精力,就是普通的文件夹勾选操作,何况有默认选项,这简单的一步操作就可以减少 90%的失误。现在的产品还是太糙了。
    1  2  
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Privacy   ·   Solana   ·   4522 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 123ms · UTC 05:38 · PVG 13:38 · LAX 22:38 · JFK 01:38
    ♥ Do have faith in what you're doing.