字节跳动Coze CLI(扣子)被吐槽像病毒 安装技能劫持Codex或Claude Code工作流

字节跳动Coze CLI(扣子)被吐槽像病毒 安装技能劫持Codex或Claude Code工作流

💡 原文中文,约2300字,阅读约需6分钟。
📝

内容提要

字节跳动Coze CLI被曝在安装时静默注入技能,劫持Codex、Claude Code等AI工具的工作流,将其导向Coze平台。审计显示无传统恶意行为,但存在导流锁定。用户可卸载并清理相关技能文件。

🔎

延伸解读

静默安装的机制与风险

Coze CLI 通过配置文件中的生命周期脚本在安装时静默安装技能,无需用户确认,并隐藏子进程输出。这种机制绕过了用户的知情同意,使得用户在不了解的情况下被导流。虽然审计未发现传统恶意行为,但静默安装本身已构成对用户自主选择的侵犯,值得警惕。

对AI工作流的影响

Coze CLI 的技能会扫描本机 AI 智能体配置目录,将技能注入到 Claude Code、Codex 等工具中,并通过软链接或副本加入技能搜索范围。这可能导致用户在使用这些工具时,任务被导向 Coze CLI,影响工作流的正常执行。用户应检查技能目录,确认是否有非预期注入。

清理与防范建议

若已安装 Coze CLI,可执行 `coze self skill remove` 清理注入的技能,并使用 `npm uninstall -g @coze/cli` 卸载。同时,建议检查 `~/.agents/skills`、`~/.claude/skills`、`~/.codex/skills` 等目录,删除残留的 `coze-agent-collaboration` 和 `using-coze-cli` 文件夹。注意不要误删其他技能目录。

Q&A

Coze CLI 被曝存在什么行为?

Coze CLI 在安装时静默注入技能,劫持 Codex、Claude Code 等 AI 工具的工作流,将其导向 Coze 平台。

Coze CLI 是如何静默安装技能的?

Coze CLI 在配置文件中定义生命周期脚本,安装时自动执行,无需用户确认,并通过参数设置隐藏子进程输出。

Coze CLI 的技能会扫描哪些 AI 工具的配置目录?

它会扫描 Claude Code、Codex、Cursor、Trae AI、Comate、Cline、Gemini CLI 等工具的配置目录。

Coze CLI 的技能注入是如何实现的?

Coze CLI 将内置技能复制到共享技能池,然后根据不同的 AI 智能体目录结构创建软链接或副本,从而将技能加入其他工具的搜索范围。

Coze CLI 的技能注入有什么目的?

其目的是将软件开发、媒体生成、文件上传和会话任务等场景导向 Coze CLI,具有厂商导流和工作流锁定特征。

Coze CLI 是否存在传统恶意软件行为?

审计未发现传统恶意软件行为,如读取 SSH 私钥、浏览器密码、系统凭据等,但静默导流行为不可接受。

如何卸载 Coze CLI 并清理其注入的技能?

可以执行 `coze self skill remove` 清理技能,使用 `npm uninstall -g @coze/cli` 或 `pnpm remove -g @coze/cli` 卸载 CLI,并手动检查相关目录删除残留文件。

🏷️

标签

➡️

继续阅读