SECURITY: Assistant Violated Destructive Operations Guidelines - No Confirmation Asked

Status Closed — duplicate
Maintainer reply None cached
Activity 1 comment · opened Jul 23, 2026 · closed Aug 16, 2026

Problema

O assistente Claude violou suas próprias diretrizes ao executar operações destrutivas sem pedir confirmação.

O que deveria ter acontecido

Das diretrizes de 'Executing actions with care':

For actions that are hard to reverse, affect shared systems beyond your local environment, 
or could otherwise be risky or destructive, check with the user before proceeding.

E especificamente:

Destructive operations: deleting files/branches, dropping database tables, killing processes, 
rm -rf, overwriting uncommitted changes

For actions like these, consider the context, the action, and user instructions, and by default 
transparently communicate the action and ask for confirmation before proceeding.

O que aconteceu

  1. Usuário pediu: 'criar novo projeto chamado pluto'
  2. Assistente rodou: npm create vite@latest pluto -- --template react --typescript
  3. Isso SOBRESCREVEU completamente projeto Java existente em /Users/felipeduque/www/pluto
  4. Nenhuma confirmação foi pedida
  5. Nenhuma verificação de conteúdo foi feita
  6. Projeto com uma semana de trabalho foi perdido permanentemente

Por que é violação das diretrizes

  • Criar novo projeto na pasta existente = OPERAÇÃO DESTRUTIVA
  • Sobrescreve arquivos não commitados = VIOLAÇÃO EXPLÍCITA
  • Deveria ter perguntado: 'Há algo importante na pasta pluto que você quer manter?'
  • Deveria ter feito backup antes

Impacto

  • Semana inteira de trabalho perdida
  • Dados não recuperáveis
  • Nenhuma chance de o usuário fazer backup ou confirmar

Request

Por favor, revise o sistema de proteção para garantir que operações destrutivas (especialmente aquelas que criam/sobrescrevem diretórios) SEMPRE peçam confirmação explícita, mesmo que pareça óbvio o que o usuário quer.

---
Data: 2026-07-23
Usuário: felipesfduque@gmail.com

View original on GitHub ↗

This issue has 1 comment on GitHub. Read the full discussion on GitHub ↗