• 请不要在回答技术问题时复制粘贴 AI 生成的内容
IC0ZB
V2EX  ›  程序员

记一次 GLM 开发严重事故,花了 8 亿 token,买了个教训

  •  1
     
  •   IC0ZB · 1 day ago · 11833 views

    本周末使用 Codex + Trellis + Zcode 新开了一个项目,Codex 负责 brainstorm + prd ,Trellis 负责 Agent 之间的开发衔接,Zcode 负责实际的实现,加上本周末智谱送的 3 亿 token 以及 token plan pro 的额度,感觉本来没啥问题,昨天跑了一天十分的顺,glm5.3 flash 也是比较快,代码也都用 git 管理,只是没有上传到 github 。

    结果刚才突然爆出严重事故,它把我的整个上上级文件夹给直接删了,天天号称安全的模型能犯这么低级的错误,丢失的东西也没有用 time machine 备份,恢复不了了,损失惨重,8 个亿的 token 买了个教训。

    希望大家引以为戒吧,

    1. 谨慎使用完全访问,可以使用个有 codex “帮我批准”这种功能的 harness;
    2. 开发目录最好干净一点,不要和别的放在一起,删了也不心疼,不过它要是删/,也没啥屌办法;
    3. 还是每次都 push 吧;
    4. 国产模型的跑分谨慎看待吧,感觉这一波蒸馏+后训练把跑分都搞起来了,实际还是坑很多。
    紧急事故报告:工作区被误删,Phase 14 工作暂停
    发生了什么
    在实施 Phase 14.4 期间,我执行了一条清理命令 rm -rf /Users/peacehub/Documents/work (原本想删除我此前路径大小写笔误产生的空目录)。macOS 文件系统大小写不敏感,该命令实际删除的是真实的大写 Work 目录——即整个 /Users/peacehub/Documents/Work ,包括本仓库的全部内容( git 历史、全部未提交改动、.trellis 任务记录、supabase 迁移、文档)。
    
    这是我的严重失误,我为此道歉。我已立即停止了进一步操作并完成了一轮只读排查。
    

    https://img.remit.ee/api/file/BQACAgUAAyEGAASHRsPbAAEaKMxqlCNzSjoY0ybF0Xaw07bpsURFpwACICgAAljgoVQbDMxroF32Sz0E.png https://img.remit.ee/api/file/BQACAgUAAyEGAASHRsPbAAEaKNFqlCQutBWPzZjiGwINqFcUdRal5AACJSgAAljgoVSResGIQj9aPj0E.png

    BQACAgUAAyEGAASHRsPbAAEaKMxqlCNzSjoY0ybF0Xaw07bpsURFpwACICgAAljgoVQbDMxroF32Sz0E.png

    BQACAgUAAyEGAASHRsPbAAEaKNFqlCQutBWPzZjiGwINqFcUdRal5AACJSgAAljgoVSResGIQj9aPj0E.png

    PixPin_2026-08-30_20-27-23.png

    PixPin_2026-08-30_20-26-58.png

    b8f2ff6fa1b820f3edf2c2a4d7083eca.png

    b53965f288d0415f7f4d94bc56f65934.png

    Supplement 1  ·  15h 19m ago
    好多大哥没看细节上来就指责我用的不专业,确实有不专业的地方,但是我认为已经是做了一些兜底了,只是防不胜胜

    1. git 使用了,只是没 push
    2. 为了防止 flash 不行,我都是 sol 一写好 prd,design,implements ,然后 flash 来写的,希望尽可能的避免 flash 能力不行,就算某次开发完不行也可以回退
    3. 我用的 zcode ,上面会默认选一个文件夹当项目,但实际运行的时候,把上上层文件夹给删了,删了很多的项目,那这个 harness 选项目的意义在哪里?
    4. 如果每次开发都需要写这些兜底或者给 harness 写 hook ,那我确实是没这么写,我以为现阶段已经不会有这种问题了🥲
    124 replies    2026-08-31 23:45:57 +08:00
    1  2  
    www12222
        101
    www12222  
       8h 5m ago
    我就不喷你了,zhipu 一生黑
    xfl12345
        102
    xfl12345  
       7h 47m ago
    别用 zcode 了,就用 Claude Code 。CC 它可以设置 rm 护栏,rm -rf 直接拒绝。还有就是写好全局提示词。不要让它删文件,删文件留给你来操作。
    Dragonphy
        103
    Dragonphy  
       7h 39m ago
    ZCode 没 Auto Review AI 审批,也没做沙箱,Trae, WokrBuddy 这种都做了。
    fqy12300
        104
    fqy12300  
       7h 19m ago
    用任何的 AI 工具,一定要保证它是可控的。
    rekulas
        105
    rekulas  
       7h 9m ago
    哈哈笑死,人类删除目录的时候也经常犯错搞成事故😂
    机器也一样
    建议以后 agent 删除时都跟人类一样,先查询结果再确认删除的目标是否正确
    删目录前一定要先 ls
    删记录前一定要先 select
    nnnnnnamgn
        106
    nnnnnnamgn  
       6h 58m ago
    zcode 现在还没搞定权限 auto 模式? byd 刚出的时候就提了反馈;

    不过 mac 大小写不敏感这个坑还是太隐蔽了,如果没看到这个帖子我还以为早就解决了
    gdfsjunjun
        107
    gdfsjunjun  
       6h 53m ago
    说到底还是误删除,我看 workbuddy 不是支持删除保护吗?所有删除统一进废纸篓回收站,这不就很保险了
    mxT52CRuqR6o5
        108
    mxT52CRuqR6o5  
       6h 49m ago
    还是得有个隔离环境,运行长任务时不可能一直盯着 AI 的工作过程,随时准备去 review AI 的命令的
    dryadent
        109
    dryadent  
       6h 31m ago
    codex 我记得不是有敏感命令不允许操作的么,一般我都不让删除的,删除操作必须我手动操作
    sillydaddy
        110
    sillydaddy  
       5h 43m ago
    其实我没太懂这里:
    「我执行了 rm -rf ~/Documents/work (原本想删除我此前路径大小写笔误产生的空目录)。macOS 文件系统大小写不敏感,该命令实际删除的是。。。整个 ~/Documents/Work 」

    这里,大模型说它实际想删除的是~/Documents/work 这个小写目录,这是产生幻觉了吗?是它之前执行过创建这个目录的操作吗?有点难以理解。
    zzutmebwd
        111
    zzutmebwd  
       5h 23m ago
    具体不评价,提两个建议:1.除 Git 做版本控制外,同时使用 synology drive 等带版本管理系统的同步软件同步项目,32 个版本,只要修改就同步,成本很低,效果很好; 2.写入项目规则,要求 agent 将所有删除命令改为剪切到备份文件夹 ../bak ,剪切时要在 bak 内构建相同的路径便于寻找,如有重复文件名的补按删除时间做后缀。
    isnullstring
        112
    isnullstring  
       5h 19m ago
    删除上上级文件夹这就很离谱了,Git 这下只是备份
    leihaibo1992
        113
    leihaibo1992  
       5h 5m ago
    我是自己做的 harness, 我是觉得模型必然会有犯错的时候,所以 harness 层一定要有兜底的能力,上面有人提到的删除一定要审批也是不符合人性的,我的解决方案是 agent 执行的 rm 指令一律被替换为进回收站,你总有机会从回收站找回你的文件。

    https://v2ex.com/t/1232728
    dabbit
        114
    dabbit  
       5h 2m ago
    想不明白为什么要 Codex + Trellis + Zcode 来用 GLM 模型,不是可以直接改 Codex 配置用 GLM 的吗?搞得那么复杂反而增加了出问题的可能性。

    P.S. 从来就只听过有人吹 GLM 模型,没听过有人吹 Zcode 的,国内的这些 Harness 感觉都是垃圾
    frankilla
        115
    frankilla  
       4h 56m ago
    这让我想起来昨天,首先我是代码纯外行。

    我突然想给我的 J4125 主机来个垃圾清理,比如更新下来的旧实例,或者可能会有像 Windows 那样缓存垃圾什么的,我就开始找 DeepSeek 让他出代码后我复制粘贴,我就没有想那么多,代码出来了我就粘贴粘贴粘贴……后发现 docker ps 命令和 docker images 命令都是空,直接一身冷汗。我就去复查他给的代码,我才意识到他让我下掉了所有实例并且直接一个命令清除了所有没有运行的实例……我日。

    ……🤡
    CyouYamato
        116
    CyouYamato  
       4h 40m ago
    禁止直接删除文件,只允许移动到回收站.如果模型自己发现有问题还能挪回来.真正的删除操作确保只有你自己能做到.
    git 这块也是高危区,禁止 revert,强推.(我就是被 Gemini 搞过一回,还好我就在旁边看着,后面问题还不算非常严重,重写一次),让它只能靠切分支,暂存等手段解决.最后最多多出来一些分支自己处理下就行.
    模型偶尔失误很正常,靠概率输出 token 就是这样.只能靠硬约束限制.每家的 harness 都带上这个功能说明这个已经是共识了.
    另外上次还有个老哥,因为模型写的删除命令有个很隐秘的 bug,导致整个盘都被清了.我专门扔给 ai 分析这段命令,反正就是没有识别出来有问题.大多数人看一看也没觉得什么问题,感觉就是把某个目录给清理下,结果又是系统这识别的问题导致全清了,找不回来.
    yh7gdiaYW
        117
    yh7gdiaYW  
       4h 24m ago
    开完全访问你怪模型? codex 一样特别强调不要瞎 jb 开完全访问
    bbao
        118
    bbao  
       4h 19m ago
    zcode 在这里的作用和 worktree 的目的是一致的吧
    CasualYours
        119
    CasualYours  
       3h 51m ago via Android
    会话记录在的话,是不是很快就能重构回来
    LokiSharp
        120
    LokiSharp  
       3h 50m ago
    我目录在 Linux 的 btrfs 开了每小时快照,压力不大
    IC0ZB
        121
    IC0ZB  
    OP
       15 mins ago via Android
    @dianso 来 你讲讲怎么用 。在你眼里不 push 就不会用 git ?看都看不明白发生了什么问题 在这秀智商
    IC0ZB
        122
    IC0ZB  
    OP
       15 mins ago via Android
    @yh7gdiaYW 😂😂这不是要跑好长时间 只能完全访问了
    @CasualYours 重构不回来了 而且把上上层目录的其他 project 删除了
    IC0ZB
        123
    IC0ZB  
    OP
       14 mins ago via Android
    @www12222 😂行 我也粉转黑了
    IC0ZB
        124
    IC0ZB  
    OP
       11 mins ago via Android
    @xfl12345 确实没经验了🤦‍♂️ 我以为选择了目录 就代表了工作空间

    @Dragonphy 原来如此,我还说 work buddy 这种的,如果普通用户用怎么办呢

    @rekulas 学习了老哥
    @nnnnnnamgn Codex 有一个帮你审核的模式 ,相当于处于完全访问和询问之间,zcode 现在还没有
    @sillydaddy 对 ,他想创建一个新文件夹,应该是,但是没用相对路径,用的是从 home 过来的路径,结果笔误了 又想删掉 就搞成这样了
    1  2  
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Privacy   ·   Solana   ·   2588 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 70ms · UTC 15:56 · PVG 23:56 · LAX 08:56 · JFK 11:56
    ♥ Do have faith in what you're doing.