<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>隐私 on Codexer</title><link>https://codexer.com/tags/%E9%9A%90%E7%A7%81/</link><description>Recent content in 隐私 on Codexer</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Tue, 11 Aug 2026 09:00:00 +0800</lastBuildDate><atom:link href="https://codexer.com/tags/%E9%9A%90%E7%A7%81/index.xml" rel="self" type="application/rss+xml"/><item><title>你的 Codex 个人规则，正在被竞品工具偷偷读取</title><link>https://codexer.com/posts/2026-08-11-codex-personal-rules-privacy/</link><pubDate>Tue, 11 Aug 2026 09:00:00 +0800</pubDate><guid>https://codexer.com/posts/2026-08-11-codex-personal-rules-privacy/</guid><description>&lt;p&gt;你花了好几个晚上写的 &lt;code&gt;AGENTS.md&lt;/code&gt;，里面记录了团队的项目结构、内部 API 命名规范、部署命令、安全要求。你把它放在 &lt;code&gt;~/.codex/AGENTS.md&lt;/code&gt; 下面，因为 Codex 文档说它会在这里读取你的个人偏好，每次启动都会加载。&lt;/p&gt;
&lt;p&gt;然后某天你试了一下 Meta 新出的 Muse Code，心想「试试又不会怎样」。&lt;/p&gt;
&lt;p&gt;结果你的 &lt;code&gt;AGENTS.md&lt;/code&gt; 被完整地发给了 Meta 的服务器。你没有点「导入」，没有授权共享，甚至不知道这件事发生了。它只是默认发生了。&lt;/p&gt;
&lt;p&gt;这就是 RuntimeWire 在上周揭露的现实。&lt;/p&gt;
&lt;h2 id="调查muse-code-启动时做了什么"&gt;调查：Muse Code 启动时做了什么&lt;/h2&gt;
&lt;p&gt;科技媒体 RuntimeWire 对 Muse Code 0.1.0-R708.1 版本（2026 年 8 月 8 日测试）做了一次彻底的流量审计。他们把 Muse Code 的模型请求重定向到本地抓包服务器，然后观察客户端在第一次请求时究竟发送了什么。&lt;/p&gt;
&lt;p&gt;结果令人不安：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Muse Code 启动后，自动从 &lt;code&gt;~/.codex/AGENTS.md&lt;/code&gt; 读取完整内容&lt;/strong&gt;，即使这个文件根本不在当前工作区里。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;完整的文件内容被打包进了发送给 Meta 服务器的第一条模型请求&lt;/strong&gt;中，放在 &lt;code&gt;developer message&lt;/code&gt; 字段里。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;不需要任何用户操作&lt;/strong&gt;。你不需要让 Muse「打开」或「导入」任何东西，它自己就干了。&lt;/li&gt;
&lt;li&gt;同样的事情也发生在 &lt;code&gt;~/.claude/CLAUDE.md&lt;/code&gt; 上。Muse Code 对竞品工具的配置文件一视同仁，全都读，全都发。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;为了验证这些数据确实影响了模型的行为，RuntimeWire 在测试用的 &lt;code&gt;AGENTS.md&lt;/code&gt; 里植入了一条假指令：让模型在回答时返回一个特定的标记字符串 &lt;code&gt;FOREIGN-RULE-CANARY-7319&lt;/code&gt;。结果，在默认模式下，Muse 的 &lt;code&gt;muse-spark-1.2-contributor&lt;/code&gt; 模型乖乖地照做了。&lt;/p&gt;
&lt;p&gt;而当测试者加上 &lt;code&gt;--no-foreign-personal-context&lt;/code&gt; 标志后，同样的指令消失了，模型的行为也变了。&lt;/p&gt;
&lt;p&gt;Meta 确实提供了一个退出选项。但这个选项藏在命令行参数里，需要你每次手动指定。没有一个持久的 UI 开关来关掉这个行为，也没有在启动时弹出交互式确认。&lt;/p&gt;</description></item></channel></rss>