ਇੱਕ Claude AI agent, ਜੋ ਵੈੱਬ ਫਾਰਮ ਦੇ ਹਰ ਟੈਕਸਟ ਫੀਲਡ ਨੂੰ ਭਰ ਸਕਦਾ ਸੀ, ਤਿੰਨ ਤਸਵੀਰਾਂ ਅਟੈਚ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕਰਦੇ ਸਮੇਂ ਆਖਰੀ ਪੜਾਅ 'ਤੇ ਰੁਕ ਗਿਆ, ਜਿਸ ਨਾਲ Desktop App ਦੇ ਫਾਈਲ-ਅੱਪਲੋਡ ਹੈਂਡਲਿੰਗ ਵਿੱਚ ਇੱਕ ਅਣ-ਦਸਤਾਵੇਜ਼ੀ (undocumented) ਸੀਮਾ ਦਾ ਪਤਾ ਲੱਗਿਆ। ਇਹ ਅਸਫਲਤਾ ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿਉਂਕਿ ਇਹ ਇੱਕ ਲਗਭਗ ਮੁਕੰਮਲ end-to-end automation ਨੂੰ ਮੈਨੂਅਲ ਹੈਂਡ-ਆਫ (manual hand-off) ਵਿੱਚ ਬਦਲ ਦਿੰਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਡਿਵੈਲਪਰਾਂ ਨੂੰ ਇਹ ਮੁੜ ਸੋਚਣ ਲਈ ਮਜਬੂਰ ਹੋਣਾ ਪੈਂਦਾ ਹੈ ਕਿ ਉਹ AI-driven workflows ਕਿਵੇਂ ਬਣਾਉਂਦੇ ਹਨ।

ਇਹ ਸਮੱਸਿਆ ਹੁਣ ਕਿਉਂ ਸਾਹਮਣੇ ਆ ਰਹੀ ਹੈ

Claude agents ਤਿੰਨ ਮਾਹੌਲਾਂ (environments) ਵਿੱਚ ਚੱਲਦੇ ਹਨ: command-line interface (CLI), Visual Studio Code extension, ਜਾਂ standalone Desktop App। CLI ਵਿੱਚ, agent ਸੈਸ਼ਨ ਵਿੱਚ ਜੋੜੀ ਗਈ ਡਾਇਰੈਕਟਰੀ ਤੋਂ ਇੱਕ ਫਾਈਲ ਪੜ੍ਹਦਾ ਹੈ ਅਤੇ ਬਿਨਾਂ ਕਿਸੇ ਸਮੱਸਿਆ ਦੇ ਇਸਨੂੰ ਅੱਪਲੋਡ ਕਰ ਦਿੰਦਾ ਹੈ। Desktop App ਵਿੱਚ ਉਹ ਵਿਵਹਾਰ ਨਹੀਂ ਹੁੰਦਾ। ਭਾਵੇਂ agent ਆਪਣੀ ਟੈਂਪਰੇਰੀ ਫੋਲਡਰ ਵਿੱਚ ਫਾਈਲ ਲਿਖਦਾ ਹੈ, ਫਿਰ ਵੀ ਐਪ ਅੱਪਲੋਡ ਨੂੰ ਰੱਦ ਕਰ ਦਿੰਦੀ ਹੈ, ਅਤੇ "shared" ਫਾਈਲਾਂ ਦੀ ਇੱਕ ਅੰਦਰੂਨੀ ਪਰਿਭਾਸ਼ਾ ਦਾ ਹਵਾਲਾ ਦਿੰਦੀ ਹੈ ਜੋ ਕਦੇ ਵੀ ਜਨਤਕ ਦਸਤਾਵੇਜ਼ਾਂ (public docs) ਵਿੱਚ ਨਹੀਂ ਦਿਖਾਈ ਦਿੰਦੀ।

ਇਹ ਅੰਤਰ ਉਦੋਂ ਸਾਹਮਣੇ ਆਇਆ ਜਦੋਂ ਇੱਕ ਯੂਜ਼ਰ ਨੇ ਅਜਿਹੀ automation ਬਣਾਈ ਜਿਸਨੇ ਇੱਕ ਫਾਰਮ ਭਰਿਆ, “save draft” 'ਤੇ ਕਲਿੱਕ ਕੀਤਾ, ਅਤੇ ਫਿਰ ਤਿੰਨ ਤਸਵੀਰਾਂ ਅਟੈਚ ਕਰਨ ਦੀ ਕੋਸ਼ਿਸ਼ ਕੀਤੀ। ਟੈਕਸਟ ਫੀਲਡਾਂ ਬਿਨਾਂ ਕਿਸੇ ਗਲਤੀ ਦੇ ਭਰ ਗਈਆਂ, ਪਰ ਅੱਪਲੋਡ ਪੜਾਅ ਹਰ ਵਾਰ ਇੱਕ ਗਲਤੀ (error) ਦਿਖਾ ਰਿਹਾ ਸੀ।

ਡਿਵੈਲਪਰਾਂ ਨੇ ਕੀ ਕੋਸ਼ਿਸ਼ ਕੀਤੀ ਹੈ

  • ਐਪ ਦੁਆਰਾ ਬਣਾਏ ਗਏ session folder ਵਿੱਚ ਫਾਈਲਾਂ ਜੋੜੀਆਂ।
  • directory-connect tool ਦੀ ਵਰਤੋਂ ਕੀਤੀ ਜੋ agent ਨੂੰ host folder ਦੇਖਣ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੈ।
  • ਚੈਟ ਵਿੰਡੋ ਵਿੱਚ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਤਸਵੀਰਾਂ ਅਟੈਚ ਕੀਤੀਆਂ।
  • ਇੱਕ ਮੈਨੂਅਲ ਅੱਪਲੋਡ ਫੋਲਡਰ ਬਣਾਇਆ ਅਤੇ ਫਾਰਮ ਨੂੰ ਉਸ ਵੱਲ ਮੋੜ ਦਿੱਤਾ।

ਇਹਨਾਂ ਸਾਰੀਆਂ ਪਹੁੰਚਾਂ ਦੇ ਨਤੀਜੇ ਵਜੋਂ ਉਹੀ ਰੱਦ ਕਰਨ ਵਾਲੀ ਗਲਤੀ (rejection error) ਆਈ। ਬ੍ਰਾਊਜ਼ਰ ਵਿੰਡੋ ਜੋ file-picker dialog ਦਿਖਾਉਂਦੀ ਹੈ, ਉਹ desktop automation ਲਈ read-only mode ਵਿੱਚ ਚੱਲਦੀ ਹੈ। Agent ਡਾਇਲਾਗ ਨੂੰ ਦੇਖ ਸਕਦਾ ਹੈ ਪਰ ਉਸ ਦੇ ਅੰਦਰ ਕਲਿੱਕ ਨਹੀਂ ਕਰ ਸਕਦਾ ਜਾਂ ਕੋਈ ਪਾਥ (path) ਟਾਈਪ ਨਹੀਂ ਕਰ ਸਕਦਾ, ਇਸ ਲਈ UI-automation ਦੇ ਤਰੀਕੇ ਅਸਫਲ ਰਹਿੰਦੇ ਹਨ।

ਇੱਕ ਕਮਜ਼ੋਰ “backdoor”

ਸਿਰਫ਼ ਇੱਕ ਹੀ ਤਰੀਕਾ ਸਫਲ ਰਿਹਾ ਜਿਸ ਵਿੱਚ Windows clipboard ਦੀ ਵਰਤੋਂ ਕੀਤੀ ਗਈ ਸੀ:

  1. ਇੱਕ PowerShell script ਟਾਰਗੇਟ ਫਾਈਲ ਨੂੰ clipboard 'ਤੇ ਕਾਪੀ ਕਰਦੀ ਹੈ।
  2. Agent Ctrl + V ਕੀਸਟ੍ਰੋਕ ਭੇਜਦਾ ਹੈ।
  3. ਬ੍ਰਾਊਜ਼ਰ paste event ਪ੍ਰਾਪਤ ਕਰਦਾ ਹੈ ਅਤੇ ਫਾਈਲ ਅੱਪਲੋਡ ਕਰ ਦਿੰਦਾ ਹੈ।

ਇਹ ਹੈਕ ਕੰਮ ਤਾਂ ਕਰਦਾ ਹੈ, ਪਰ ਇਹ ਯੂਜ਼ਰ ਦੇ clipboard ਨੂੰ ਸਾਫ਼ ਕਰ ਦਿੰਦਾ ਹੈ, ਸਿਰਫ਼ Windows ਤੱਕ ਸੀਮਤ ਹੈ, ਅਤੇ Desktop App ਦੇ ਕਿਸੇ ਵੀ ਅੱਪਡੇਟ ਨਾਲ ਟੁੱਟ ਸਕਦਾ ਹੈ। ਇਹ production pipelines ਲਈ ਇੱਕ ਟਿਕਾਊ ਹੱਲ ਨਹੀਂ ਹੈ।

ਇਸ ਸੀਮਾ ਦਾ ਅਸਲ ਮਤਲਬ ਕੀ ਹੈ

ਮੁੱਖ ਮੁੱਦਾ ਕੋਈ ਸਾਫਟਵੇਅਰ ਬੱਗ ਨਹੀਂ ਹੈ; ਇਹ ਇੱਕ ਅਣ-ਦਸਤਾਵੇਜ਼ੀ ਸਤਹ (undocumented surface) ਹੈ ਜੋ ਫਾਈਲ ਪਰਮਿਸ਼ਨਾਂ ਨੂੰ ਇੱਕ ਸਧਾਰਨ file-system flag ਦੀ ਬਜਾਏ host application ਦੀ ਇੱਕ ਵਿਸ਼ੇਸ਼ਤਾ ਵਜੋਂ ਮੰਨਦੀ ਹੈ। CLI ਵਿੱਚ, agent ਪ੍ਰੋਸੈਸ ਦੇ read access ਨੂੰ ਵਿਰਾਸਤ ਵਿੱਚ ਪ੍ਰਾਪਤ ਕਰਦਾ ਹੈ, ਇਸ ਲਈ ਸੈਸ਼ਨ ਜੋ ਵੀ ਫਾਈਲ ਦੇਖ ਸਕਦਾ ਹੈ, ਉਸਨੂੰ ਅੱਪਲੋਡ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। Desktop App ਵਿੱਚ, runtime agent ਦੇ file-system view ਨੂੰ ਅਲੱਗ (isolate) ਕਰ ਦਿੰਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਸਿਰਫ਼ ਉਹ ਫਾਈਲਾਂ ਹੀ ਅੱਪਲੋਡ ਹੋ ਸਕਦੀਆਂ ਹਨ ਜੋ ਲੁਕਵੇਂ “shared” ਮਾਪਦੰਡਾਂ ਨੂੰ ਪੂਰਾ ਕਰਦੀਆਂ ਹਨ।

ਕਿਉਂਕਿ ਇਹ ਪਾਬੰਦੀ Desktop App ਦੇ ਆਰਕੀਟੈਕਚਰ ਵਿੱਚ ਹੀ ਸ਼ਾਮਲ ਹੈ, ਇਸ ਲਈ UI manipulation ਜਾਂ ਟੈਂਪਰੇਰੀ ਫੋਲਡਰਾਂ 'ਤੇ ਨਿਰਭਰ ਕਰਨ ਵਾਲੇ ਉਪਾਵਾਂ (workarounds) ਨੇ ਸਫਲਤਾ ਨਹੀਂ ਹਾਸਲ ਕੀਤੀ।

ਅੱਗੇ ਵਧਣ ਲਈ ਭਰੋਸੇਮੰਦ ਰਸਤੇ

ਜੇਕਰ ਕਿਸੇ workflow ਵਿੱਚ ਫਾਈਲ ਅੱਪਲੋਡ ਦੀ ਲੋੜ ਹੈ, ਤਾਂ ਡਿਵੈਲਪਰਾਂ ਕੋਲ ਤਿੰਨ ਭਰੋਸੇਮੰਦ ਵਿਕਲਪ ਹਨ:

  • Agent ਨੂੰ CLI ਤੋਂ ਚਲਾਓ। ਇਹ ਮਾਹੌਲ ਸੈਸ਼ਨ ਦੀਆਂ file-system permissions ਦਾ ਸਤਿਕਾਰ ਕਰਦਾ ਹੈ ਅਤੇ ਬਿਨਾਂ ਕਿਸੇ ਵਾਧੂ ਕਦਮ ਦੇ ਅੱਪਲੋਡ ਕਰ ਦਿੰਦਾ ਹੈ।
  • VS Code extension ਦੀ ਵਰਤੋਂ ਕਰੋ। ਇਹ extension CLI ਦੇ permission model ਦੀ ਨਕਲ ਕਰਦੀ ਹੈ, ਜਿਸ ਨਾਲ agents ਉਹ ਫਾਈਲਾਂ ਪੜ੍ਹ ਅਤੇ ਅੱਪਲੋਡ ਕਰ ਸਕਦੇ ਹਨ ਜੋ editor ਦੇਖ ਸਕਦਾ ਹੈ।
  • ਅੱਪਲੋਡ ਪੜਾਅ ਇਨਸਾਨਾਂ 'ਤੇ ਛੱਡ ਦਿਓ। ਇੱਕ ਤੇਜ਼ ਦੋ-ਮਿੰਟ ਦੀ ਮੈਨੂਅਲ ਕਾਰਵਾਈ ਇੱਕ ਕਮਜ਼ੋਰ workaround ਬਣਾਉਣ ਵਿੱਚ ਲੱਗੇ ਕਈ ਘੰਟਿਆਂ ਨਾਲੋਂ ਬਿਹਤਰ ਹੈ।

ਪਹਿਲੇ ਦੋ ਵਿਕਲਪਾਂ ਨੂੰ ਚੁਣਨ ਨਾਲ automation Desktop App ਤੋਂ ਬਾਹਰ ਚੱਲਦੀ ਹੈ।

ਨਿਚੋੜ

Claude AI agents ਵਿੱਚ ਫਾਈਲ-ਅੱਪਲੋਡ ਦੀ ਸਮਰੱਥਾ ਸਾਰੇ runtimes ਵਿੱਚ ਇੱਕੋ ਜਿਹੀ ਨਹੀਂ ਹੁੰਦੀ; ਇਹ ਇਸ ਗੱਲ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀ ਹੈ ਕਿ agent ਨੂੰ ਕਿਵੇਂ ਲਾਂਚ ਕੀਤਾ ਗਿਆ ਹੈ। ਭਰੋਸੇਮੰਦ automation ਲਈ, CLI ਅਤੇ VS Code extension ਨੂੰ ਇਕਲੌਤੇ ਅਜਿਹੇ ਮਾਹੌਲਾਂ ਵਜੋਂ ਮੰਨੋ ਜੋ ਭਰੋਸੇਮੰਦ ਤਰੀਕੇ ਨਾਲ file-system permissions ਦਾ ਪਾਲਣ ਕਰਦੇ ਹਨ। Desktop App ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਸਮੇਂ, ਮੈਨੂਅਲ ਹੈਂਡ-ਆਫ ਦੀ ਯੋਜਨਾ ਬਣਾਓ ਜਾਂ ਇੱਕ ਕਮਜ਼ੋਰ clipboard hack ਨੂੰ ਸਵੀਕਾਰ ਕਰੋ। ਇਸ ਅੰਤਰ ਨੂੰ ਨਜ਼ਰਅੰਦਾਜ਼ ਕਰਨ ਨਾਲ ਇੱਕ ਸੁਚਾਰੂ end-to-end