#人工智能 扣子团队继续发布 Coze CLI 更新彻底解决静默安装技能劫持 AI 工作流问题,目前不再默认安装技能。在 0.3.7 版中扣子将默认劫持导流改成仅在用户明确要求下才会将工作流导入到扣子,0.3.8 版则是不再默认安装技能。现在安装完成后会提醒用户可以安装技能,若用户主动安装技能则继续全局写入。但因为技能不再被默认触发,所以即便全局写入后也不会再干扰 Codex、Claude Code 等工作流。查看全文:https://ourl.co/114286
字节跳动旗下的扣子团队针对 Coze CLI 静默安装技能劫持其他 AI 智能体工作流问题发布更新,最新发布的版本为 v0.3.8 版,此次更新后 Coze CLI 不再默认安装技能,仅在用户指定的情况下安装技能并在用户明确要求时再将工作流导入到 Coze CLI 中。
- v0.3.6 及旧版本: 字节跳动 Coze CLI (扣子) 被吐槽像病毒 安装技能劫持 Codex 或 Claude Code 工作流
- v0.3.7 版改进: 扣子发布紧急更新停止使用 Coze CLI 技能劫持工作流 不过仍然静默安装技能
扣子团队在昨天夜里 10 点发布 Coze CLI v0.3.8 版,针对引发争议的安装后注入技能和导流问题进行调整,此前版本在 NPM 安装阶段通过 postinstall.js 静默执行技能安装,可以将内置技能写入或链接至用户本地的 AI 智能体目录,因此被用户质疑存在劫持工作流行为。
蓝点网已对 v0.3.8 版安装包和运行代码进行审计,新版本安装文件已经删除自动执行技能安装逻辑,用户安装 Coze CLI 后程序只会显示提示信息,告知用户可以通过命令主动选择接收技能的 AI 智能体,不再默认执行全局安装、不再静默执行操作。
另外新版本默认技能模式也从此前的 auto 调整为 notify,这意味着 CLI 运行时也不再自动同步技能,而是改为通知用户,因此 v0.3.8 版属于对此前劫持工作流问题的实质性修复,用户全新安装新版本时不再安装技能,但升级的话现有技能会被保留,用户可以通过 AI 智能体排查技能目录选择是否要清理。
审计还发现新版本并未移除技能同步功能,即当用户主动安装技能后,程序仍然会调用相关技能管理工具,并可能写入 ~/.agents/skills、~/.codex/skills 或 ~/.claude/skills 等目录。不过这里不存在默认风险,除非用户主动选择安装。
写入的这些技能默认情况下也不会被调用,在 v0.3.7 版中扣子团队已经将其修改为仅在用户明确要求时才调用技能并将工作流导入到 Coze CLI,所以用户继续使用 Codex、Claude Code 等时也不会再被这些技能干扰。





