“写笔记”支持四种格式——Word 文档、Excel 表格、Markdown、纯文本,起稿或二次编辑时都能随时切换,同一篇笔记想用哪种形态来记,都由你说了算。
md、txt、csv、json 这类纯文本则原样载入,不做多余加工。拿一张现成的表倒进来、改几笔、再导出去,等于白用一台免费的格式转换器。
要带走就在右上角点“下载”,可导出 PDF、Word、Markdown、Excel、TXT 等格式;列表卡片“⋯”菜单里,也有同样的下载入口。
在“工具”页点“+ 上传工具”即可发布:填好名称与链接,再用 Markdown 把使用方法写清楚——能解决什么问题、怎么装、怎么用,比堆介绍实在。
要分发安装包就一并上传压缩包(ZIP、RAR、7Z、TAR.GZ,最大 35MB),别人在详情页一键下载;只放链接不带附件也可以。
工具按大家的收藏热度排序,好用的自然会被顶上来。发布后可在详情页或卡片菜单里编辑、下架。
写笔记时勾上“隐藏”,这篇就只存在于你自己的账号里:不进列表、不进搜索、不上首页精选,也不会出现在任何公开的页面,链接发给别人同样打不开。
适合放密码、草稿、日记这类只给自己看的内容;想公开,去“发布”打开它,把“隐藏”的勾去掉再保存,之后编辑会默认保持原状态,不会悄悄变回公开。
你的内容会同时保存在多个副本上,系统定期做备份与完整性校验,再配合异地容灾机制:就算某台机器出问题,数据也不会丢,可以长期放心存放;特别重要的资料,仍建议你另外再留一份备份。
全站跑在容器化、模块化的现代架构上,更新、部署、回滚都很快,扩展性和稳定性都按长期运营的标准来设计(Built for reliability, designed to scale)。
这个网站最早只是一个人的笔记仓库,后来慢慢长成现在的知识中枢。设计上很克制——没有广告、没有追踪、没有推荐算法,只是干干净净地存放一些东西;既然做好了,就公开出来,万一有人用得上呢。
不做大而全,不做平台梦,保持简单、保持克制、保持好奇。所有内容都由用户贡献、由用户维护:不会突然冒出付费墙,不会在角落塞广告位,也不会把你的数据卖给第三方。
产品会持续迭代,站内日志页记录着每一次改动,改了什么都有迹可循;想了解这个站是怎么一步步走到今天的,翻翻日志就能看到来龙去脉。
如果在这里看到涉嫌违规的内容,点对应卡片右侧的“举报”按钮就能提交,我们会尽快核实处理;也谢谢你花一点时间,一起把这里维护干净。
Claude Code 严重安全漏洞:工作区实例间会话/缓存泄漏导致敏感数据交叉污染
用户报告 Claude Code 存在严重安全漏洞:不同工作区实例或消费者账户之间的会话/缓存发生泄漏,导致企业工作区出现无关对话内容,引发数据隔离和隐私安全担忧。
漏洞概述
2026年7月4日,一位用户(milesrichardson-edb)在 Anthropic 的 Claude Code 开源仓库提交了一个严重 Bug 报告,编号 #74066。该问题描述了看似不可思议的现象:用户明明已认证登录到 Enterprise ZDR 工作区(企业级隔离环境),但 Claude Code 代理却突然开始询问用户想要什么类型的砖块来建造 Minecraft 寺庙,并在对话摘要中自信地宣称它正在建造一个 Minecraft 寺庙。
用户对此感到困惑和震惊,因为按照设计,缓存应该是隔离到工作区级别的。这意味着要么是同一企业工作区内其他同事(可能正在用 token 额度建造 Minecraft 寺庙)的会话泄漏到了用户的会话中;要么更严重——泄漏来自一个完全不同的消费者(个人)计划账户,如果是后者,将引发关于 Enterprise ZDR 数据隔离能力的极其严重的质疑:企业敏感聊天会话可能正在流向未知的地方。
技术环境与复现细节
- 平台: macOS (darwin)
- 终端: Apple_Terminal
- 版本: 2.1.199
- 反馈ID: f336f5d2-3992-4a04-9e1f-ec30f006f75e
用户还提供了一个可能相关的背景:他正在做一些“奇怪”的操作——他在一个与任务无关的工作目录中启动了会话(因为该目录下有一个 .claude 目录,里面包含了他所需的上下文),但实际上所有工作都在另一个目录中执行。代理提到的“早期污染”是指在某次对话压缩后,代理忘记了他关于“不要碰启动目录”的指示,开始在那个目录中工作。但用户明确区分:这个自己操作导致的问题与泄漏无关,泄漏是另一个完全不同的问题——有与 Minecraft 相关的提示莫名其妙地注入到了他的会话中。
漏洞严重性分析
1. 数据隔离失效
Claude Code 作为一款由 Anthropic 开发的 AI 编程助手,其核心设计原则之一就是工作区隔离。每个工作区实例应当拥有独立的会话状态、缓存和上下文,确保不同项目、不同团队、甚至不同客户之间的数据完全隔离。
本漏洞直接打破了这一假设。如果企业工作区(Enterprise ZDR)的会话缓存可以被其他工作区或消费者账户的会话污染,那么:
- 企业机密可能泄漏:敏感的商业代码、内部策略、客户数据等可能被其他用户(甚至是外部消费者账户)无意中看到或访问。
- 会话完整性受损:AI 的上下文被无关内容污染,导致输出不可预测、不准确。
- 信任基础崩塌:企业客户选择 Enterprise 版本正是为了获得更高的安全性和数据隔离,此漏洞直接动摇了这一信任。
2. 攻击面扩展
如果缓存泄漏是双向的(即企业会话也可能泄漏到消费者会话),那么攻击者或恶意消费者账户可能:
- 通过精心构造的提示污染企业工作区的上下文
- 尝试窃取企业工作区中的敏感信息(通过让 AI 在回答中无意透露)
- 进行社会工程攻击(如让企业用户看到伪造的对话内容)
技术推测:缓存泄漏的可能机制
虽然官方尚未发布详细的技术分析,但根据漏洞描述和 Claude Code 的架构,可能存在以下几种缓存泄漏路径:
1. 共享缓存键冲突
Claude Code 可能使用某种全局或跨工作区的缓存机制(如 Redis、Memcached 或基于文件的缓存),而缓存键(cache key)的生成方式存在缺陷。如果不同工作区或不同用户的会话在某些条件下生成了相同的缓存键,就会导致读取到错误的数据。
2. 进程/线程上下文污染
在 macOS 上,Claude Code 可能以多进程或多线程方式运行,如果进程间或线程间的上下文隔离做得不够彻底,一个工作区的会话状态可能被另一个工作区的请求覆盖或影响。
3. 文件系统路径冲突
用户提到他在一个目录中启动会话,但工作却在另一个目录中执行。这可能暴露了 Claude Code 在确定缓存存储路径时的逻辑缺陷。如果缓存路径仅基于启动目录或 .claude 目录的位置,而不充分考虑工作区标识,那么不同工作区可能意外共享同一个缓存目录。
4. 认证令牌混淆
用户已认证到 Enterprise ZDR 工作区,但代理却表现出了消费者账户的行为。这可能意味着认证令牌(token)或会话标识符(session ID)在某种条件下发生了混淆,导致代理误认为自己属于另一个工作区或账户。
行业影响与警示
对 Anthropic 的影响
- 品牌信誉受损:作为 AI 安全领域的领导者,Anthropic 一直强调其模型的安全性和数据隐私保护。此类漏洞会严重损害其品牌形象。
- 企业客户流失风险:企业客户对数据隔离的要求极为严格,如果无法快速修复并提供根本原因分析,可能导致企业客户转向竞争对手。
- 监管风险:在 GDPR、CCPA 等数据保护法规下,数据隔离失效可能导致严重的法律后果和罚款。
对 AI 编程助手行业的警示
所有提供 AI 编程助手的公司(如 GitHub Copilot、Cursor、Amazon CodeWhisperer 等)都应重新审视自己的工作区隔离和会话缓存实现。此类漏洞并非 Claude Code 独有,而是整个行业面临的共同挑战:
- 如何在提供强大上下文能力的同时保证严格的数据隔离?
- 如何设计缓存机制,使其既高效又安全?
- 如何在多租户架构中确保租户间的完全隔离?
用户应对建议
在 Anthropic 发布修复补丁之前,受影响的企业用户可以采取以下临时措施:
- 暂停使用 Claude Code 处理高度敏感的任务
- 定期检查会话内容,确认没有异常注入
- 使用虚拟机或容器隔离不同的工作区
- 向 Anthropic 报告任何异常行为
- 关注官方安全公告和更新
后续关注点
- Anthropic 是否会在官方声明中承认漏洞并发布修复时间表?
- 漏洞的根本原因是什么?是代码缺陷、架构设计问题还是配置错误?
- 是否有其他用户遭遇了类似问题?
- 此次事件是否会影响 Claude Code 的企业采用率?
总结
这是一个严重的安全漏洞,直接关系到 AI 编程助手的数据隔离和隐私保护能力。漏洞报告以幽默的方式(“建造 Minecraft 寺庙”)描述了令人不安的事实——用户在企业工作区的会话被无关内容污染。无论最终调查结果如何,这都提醒我们:在 AI 工具日益深入开发工作流的今天,安全和隐私保护不能只是口号,而必须是经过严格测试和验证的工程实践。