Copying to the clipboard is unrestricted even without a click, but reading clipboard text requires a permission popup.
https://web.dev/async-clipboard/#security-and-permissions:~:...
https://web.dev/async-clipboard/#security-and-permissions:~:...
Theoretically, a bad actor could have a site or even inject code onto a site with an innocuous looking bash command, but upon copy injects say, rm -rf ~ \n
- Copied from https://news.ycombinator.com/item?id=26590437
https://i.judge.sh/sentimental/Lotus/WindowsTerminal_fyi7k86...