扣子团队继续发布Coze CLI更新 目前已经停止静默安装和同步技能

扣子团队继续发布Coze CLI更新 目前已经停止静默安装和同步技能

💡 原文中文,约1300字,阅读约需4分钟。
📝

内容提要

字节跳动扣子团队发布Coze CLI v0.3.8版,修复静默安装技能劫持AI工作流问题。新版本不再默认安装技能,改为通知用户,仅在用户明确要求时才导入工作流。用户主动安装技能仍会写入全局目录,但默认不触发,不影响Codex、Claude Code等使用。

🔎

延伸解读

从“静默”到“通知”:默认行为变化的意义

v0.3.8 将默认技能模式从 auto 调整为 notify,意味着安装和运行时不再自动同步技能,而是仅提示用户。这一变化直接回应了此前被质疑的“劫持”行为,降低了用户被意外修改本地 AI 工具配置的风险。对于普通用户而言,升级后无需担心技能被悄悄写入,但需注意升级时已有技能会被保留,需自行清理。

主动安装仍会写入全局,但风险可控

审计显示,新版本并未移除技能同步功能,用户主动安装技能时仍会写入 ~/.agents/skills、~/.codex/skills 或 ~/.claude/skills 等目录。不过,由于默认不触发,且 v0.3.7 已改为仅在用户明确要求时才导入工作流,因此主动安装的技能不会干扰 Codex、Claude Code 等工具的正常使用。用户应了解这一机制,避免误操作。

升级用户需注意:旧技能保留,建议排查清理

对于从旧版本升级的用户,现有技能会被保留,但默认不再自动触发。这意味着之前被静默安装的技能可能仍残留在本地目录中,虽然不会主动干扰工作流,但出于安全和整洁考虑,建议用户检查 AI 智能体的技能目录,手动清理不再需要的技能,以保持环境干净。

Q&A

Coze CLI v0.3.8 版本主要修复了什么问题?

Coze CLI v0.3.8 版本主要修复了静默安装技能劫持 AI 工作流的问题,不再默认安装技能,仅在用户明确要求时才安装。

Coze CLI v0.3.8 版本在安装时有什么变化?

新版本安装时不再自动执行技能安装逻辑,安装后仅显示提示信息,告知用户可以通过命令主动选择接收技能的 AI 智能体,不再默认全局安装或静默操作。

Coze CLI 默认技能模式从 auto 调整为 notify 有什么影响?

默认技能模式从 auto 调整为 notify 后,CLI 运行时不再自动同步技能,而是改为通知用户,用户可以选择是否安装或同步技能。

升级到 Coze CLI v0.3.8 后,已有的技能会怎样?

升级用户现有的技能会被保留,用户可以自行通过 AI 智能体排查技能目录,决定是否清理。

用户主动安装技能后,技能会写入哪些目录?

用户主动安装技能后,程序可能会将技能写入 ~/.agents/skills、~/.codex/skills 或 ~/.claude/skills 等目录。

Coze CLI v0.3.8 版本是否还会干扰 Codex、Claude Code 等工作流?

不会。因为技能不再被默认触发,即使全局写入后也不会干扰 Codex、Claude Code 等工作流。

🏷️

标签

➡️

继续阅读