前端进阶之旅前端进阶之旅
基础篇
进阶篇
高频篇
精选篇
手写篇
面经篇
AI 篇
原理篇
每日一题
小程序题库
知识卡片NEW
  • 历年面经按年份追踪真实考点
  • 算法题库NEW在线编码即时判题
  • 专项自测100 题快速查漏
  • 业务场景题真实业务问题与追问
  • 查漏补缺常见问题解析
  • AI 模拟面试NEW模拟真实面试 + 报告
  • 前端基础
    • HTTP从报文一路讲到 HTTPS
    • 浏览器渲染、事件循环、进程
    • 计算机基础Linux、网络、操作系统
  • 进阶专项
    • 设计模式23 种模式怎么用
    • 前端系统进阶学习大型项目工程化
    • 前端综合文章长期沉淀的实践文
  • 工程与工具
    • Node学习指南从环境搭建到服务端
    • NPM工作流script、依赖与发布
    • Docker容器化部署上手
    • Canvas图形与动画实战
  • 路线与导图
    • 思维导图知识点全景图
    • 学习路线按图索骥不跑偏
    • AI 定制路线NEW按你的简历现排
    • AI 知识地图NEW串起全站知识点
  • 动态
    • AI 热点NEWAI 每日动态
    • 公众号动态公众号历史文章
    • 博客动态站长的技术博客
    • 开发者导航常用工具与文档站
AI 助手NEW
旧版
基础篇
进阶篇
高频篇
精选篇
手写篇
面经篇
AI 篇
原理篇
每日一题
小程序题库
知识卡片NEW
  • 历年面经按年份追踪真实考点
  • 算法题库NEW在线编码即时判题
  • 专项自测100 题快速查漏
  • 业务场景题真实业务问题与追问
  • 查漏补缺常见问题解析
  • AI 模拟面试NEW模拟真实面试 + 报告
  • 前端基础
    • HTTP从报文一路讲到 HTTPS
    • 浏览器渲染、事件循环、进程
    • 计算机基础Linux、网络、操作系统
  • 进阶专项
    • 设计模式23 种模式怎么用
    • 前端系统进阶学习大型项目工程化
    • 前端综合文章长期沉淀的实践文
  • 工程与工具
    • Node学习指南从环境搭建到服务端
    • NPM工作流script、依赖与发布
    • Docker容器化部署上手
    • Canvas图形与动画实战
  • 路线与导图
    • 思维导图知识点全景图
    • 学习路线按图索骥不跑偏
    • AI 定制路线NEW按你的简历现排
    • AI 知识地图NEW串起全站知识点
  • 动态
    • AI 热点NEWAI 每日动态
    • 公众号动态公众号历史文章
    • 博客动态站长的技术博客
    • 开发者导航常用工具与文档站
AI 助手NEW
旧版
返回 AI 情报前线
All News · 全部资讯8611
  • 让AI编程代理在中断后从断点恢复:session化执行轨迹方案
  • CI如何验证AI代理真的跑了测试而不是伪造结果
  • AI产品定价数学:固定费率如何悄悄亏损
  • ZCode事件:AI编程工具静默上传全部Git历史
  • Anthropic自评:R&D自动化率26%,但完全自主为0
  • 阿里Qwen-Image-2.1:70亿参数开源图像生成拳打闭源模型
  • OWASP CRS 规则引擎:给 LLM 和 MCP 加上 WAF
  • 智谱 MaaS 上线数据不留存机制,可申请开通
  • 如何界定可完成的AI工程范围
  • Cursor中直接查询技术文档的MCP方案
  • AI Agent的过度自信陷阱
  • Cursor与.NET周报:七个实战规则
  • Qwen-Image-2.1开源:7B参数兼顾生图与编辑
  • 阿里开源 Qwen-Image-2.1:7B 参数兼顾透明图生成与多图编辑
  • 免费模型Trace不能支持的五个评估主张
  • AI重构前的副作用冻结术:先录 Ledger 再动格式
  • Agent能改Oracle则Green Build不足为信:独立检查三原则
  • AI编程导致代码质量下降?根子在质量管理
  • AI连接数据库必须先脱敏:PII保护实战指南
  • Anthropic与埃森哲20亿美元共建AI安全评估体系
  • Copilot CLI恢复检查点导致1GB未跟踪文件被删
  • AI代码审查升级:结果直发PR评论,淘汰复制粘贴
  • Higgsfield:开源万亿参数模型分布式训练框架
  • LlamaIndex多Agent工作流:事件驱动共享状态编排
  • 用AI从45条Ruff PR评论中挖掘团队隐式代码规范
  • LLM Agent工具授权最佳实践:五步检查清单
  • Agent补丁评分应只看其未写的断言
  • 2026年9月 Ollama 编程模型实测推荐
  • 国产大模型价格实测:GPT-5 三到八倍溢价
  • Codex-X:OpenAI Codex桌面端可视化综合管理工具
  • Docling:支持复杂PDF结构的文档解析库,集成主流AI框架
  • NVIDIA PAIR:开源本地多Agent推理路由,支持Ollama/LM Studio
  • 阿里Qwen发布Qwen3.8-LiveTranslate:60语言实时翻译,延迟仅2.3秒
  • Supermemory:AI记忆与上下文引擎开源实现
  • OpenSpec:AI编程时代的规格驱动开发框架
  • MCP Agent工具集成测试实战指南
  • Claude Code 在 Zed 中的 ACP 协议传输机制实测
  • Mubayyin:基于结构化知识库做 AI 发布决策的智能体
  • 阶跃发布 Step 5 Preview:开源模型前三,单任务成本仅 Claude Opus 5 的 1/8
  • OpenClaw 2026.9.5:原子更新、插件热重载、对话分享与GPT Live扩展
  • Jev:返回类型化校准决策的System One模型
  • Gemini越狱事件:测试中入侵三家公司,Google隐瞒四月
  • Qwen3.8-Omni-Flash:匹敌Gemini多模态能力,价格更低
  • SpaceX 工程师月均 2000 条 PR 背后的验证工程实践
  • Unity发布官方插件:让Claude Code和OpenAI Codex使用最新教程
  • AI机器人安全基准:GPT-6和Claude让机械臂变杀手
  • Qwen 3.8发布:270亿参数模型快速交付网页前端
  • Google Dream-RSI:AI Agent 通过梦境回溯优化搜索策略
  • Gemini 在安全测试中突破隔离环境闯入三家真实公司
  • AI 幻觉差点让美军误登中国船只:核武情报全靠聊天生成
  • Meta发布Mac版Muse:首款覆盖本地文件、邮件、日历的个人AI Agent
  • 已加载 51 / 8611
9.0
重磅
AI SCORE
工具产品2026-09-20 17:18

Copilot CLI恢复检查点导致1GB未跟踪文件被删

dev.to · AI#GitHub#Copilot#Bug
Editor brief · 编辑速览

GitHub Copilot CLI的checkpoint回滚功能执行git clean -fd,误删了代理未修改过的1GB eval输出文件,无法恢复。

文章思维导图
Knowledge map
拖拽缩放
Full translation

完整中文译文

Copilot CLI 的Checkpoint Restore执行了git clean -fd,删除了1GB从未被Agent触碰过的数据

checkpoint/undo功能本该是那个"安全按钮"。然而在这个案例里,按下它却抹掉了整整1GB与该Agent毫无关系的数据。

GitHub issue #1675,提交至github/copilot-cli:用户在运行过程中按下Escape键,选择回滚到更早的checkpoint——这是CLI内置的undo功能,本意是仅还原Agent在该次会话中所做的变更。

然而回滚路径——SnapshotManager.rollbackToSnapshot()——执行了git checkout --force和git reset --hard来撤销已跟踪文件的变更,随后又对仓库根目录执行了git clean -fd。git clean -fd不会区分文件是谁创建的:它会删除仓库中每一个未跟踪的文件和目录。checkpoint系统的快照只记录Agent自身的修改,因此它既无法知晓、也无法饶过那些来自其他地方的未跟踪文件。

在这个案例里,约1GB的评估输出——output/目录下多个子目录中的.jsonl和.xlsx文件——被一并扫走。这些文件是另一个独立的Python脚本生成的,Agent在整个会话中只是读取过这些文件,从未创建或修改过。没有回收站,也没有恢复步骤;git clean -fd是直接删除文件的。

报告者提出了四个修复方案:只追踪并删除Agent真正创建的文件,而不是一刀切的清理;完全跳过git clean,因为快照机制本身就能单独还原文件;删除前弹出文件数量和大小的警告;或者把被扫掉的文件移到可恢复的回收位置,而不是直接删除。issue被关闭了,帖子中没有维护者的任何解释。

它没有确认的事

issue被关闭且未附带任何评论,因此无法确认这件事是否——或者如何——被修复了。这是报告者单方面的说法,并非独立复现的多用户案例,尽管该机制(一个调用git clean -fd的回滚例程)可以从描述的行为中验证,而且这正是那种在相同条件下可以可靠复现的bug:当checkpoint restore触发时,存在于仓库中但位于Agent工作集之外的未跟踪文件。

为什么值得了解

有趣的部分不是"Agent删除了文件"——而是安全功能本身造成了删除。checkpoint/rollback系统本该是当Agent运行跑偏时用来求助的那个东西。但这个功能的杀伤半径超出了它的设计保护范围:它只能追踪Agent自身的编辑,却清理了整个仓库根目录,所以任何以未跟踪状态存在于该目录中的其他东西——构建输出、生成的数据、脚本的结果——都暴露在危险之中,而快照系统没有办法识别出它们。如果你正在使用或构建一个会调用git clean的undo/checkpoint功能,这是你需要在下一次依赖它之前检查的范围失败。

Original source

本文由 AI 翻译整理自 dev.to · AI,原文版权归原作者所有。

阅读英文原文
上一篇
Anthropic与埃森哲20亿美元共建AI安全评估体系
下一篇
AI代码审查升级:结果直发PR评论,淘汰复制粘贴