Инженеры Ant провели реверс-инжиниринг исходного кода Claude Code, раскрывая механизм четырехуровневой конвейерной цепочки принятия решений режима Auto Mode

Gate News сообщение, 25 марта, инженер Ant Group, автор фронтенд-фреймворка Umi.js Чэнь Чэн произвел реверс-инжиниринг исходного кода Claude Code 2.1.81 и полностью восстановил механизм принятия решений в Auto Mode. Основное открытие: каждый вызов инструмента проходит через четыре уровня цепочки решений, и только если три первых уровня не могут определить результат, вызывается отдельный AI-классификатор для проверки безопасности.

Четыре уровня цепочки решений идут по порядку: первый — проверка существующих правил разрешений, при совпадении — немедленное пропуск; второй — моделирование режима acceptEdits (разрешение на редактирование файлов), если в этом режиме происходит пропуск, значит риск очень низкий, и классификатор пропускается; третий — проверка белого списка только для чтения инструментов (Read, Grep, Glob, LSP, WebSearch и др.), которые не изменяют состояние системы, и такие инструменты безусловно пропускаются; если ни одно из условий не выполнено, то переходим к четвертому уровню, где отправляется отдельный API-запрос к Claude Sonnet для оценки безопасности.

Ключевые детали дизайна классификатора включают: постоянное использование Sonnet вместо Opus — баланс между затратами и задержками; установка temperature в 0 для обеспечения детерминированности вывода; классификатор определяется как «безопасный монитор автономного AI-программирования», защищающий от трех типов рисков (инъекция подсказок, распространение по диапазону, случайные повреждения); конфигурационный файл пользователя CLAUDE.md внедряется в контекст классификатора как основание для определения пользовательских намерений.

Правила перехвата охватывают более 22 категорий, включая force push, прямой пуш в ветку main, загрузку и выполнение внешнего кода, производственные развертывания, утечку данных, самовнесение изменений в разрешения, создание уязвимых точек для удаленного выполнения кода, утечку учетных данных и другие. Исключения из пропуска включают 7 случаев: тестовые жестко закодированные ключи, локальные операции с файлами внутри рабочей директории, только чтение GET-запросов, установку заявленных зависимостей, установку официальных инструментальных цепочек, чтение конфигурационных учетных данных и их отправка поставщикам, пуш в текущую рабочую ветку.

Также в системе реализован механизм «отказа» (circuit breaker): после трех подряд отклонений или 20 накопленных отказов система переходит в режим ручного подтверждения; в режиме headless агент немедленно останавливается. Когда классификатор недоступен, управление осуществляется с помощью feature flag, который определяет поведение как «fail-closed» (немедленный отказ) или «fail-open» (переход к ручному подтверждению).

В режиме Auto Mode поведение по внедрению подсказок регулируется с точностью: каждые 5 раундов диалога происходит внедрение, причем в каждом пятом цикле внедрения — полный вариант (около 800 слов, включает шесть команд, таких как «немедленно выполнить», «уменьшить прерывания», «действие лучше плана» и др.), остальные четыре — укороченная версия, что обеспечивает баланс между использованием контекстного окна и стабильностью поведения.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Центральный банк Бразилии: Стейблкоины доминируют над $6.9 млрд покупок криптовалюты, зарегистрированных в Q1

Согласно данным, опубликованным Центральным банком Бразилии, покупки стейблкоинов составили $6,8 млрд из $6,9 млрд в криптовалюте, приобретенной за рубежом бразильцами в течение Q1. Это означает рост более чем на 100% по сравнению с тем же периодом в прошлом году. Основные выводы: Бразилийский Центральный Банк

Coinpedia46м назад

Стейблкоины становятся ключевой финансовой инфраструктурой, тенденции локализации ускоряются: отчет a16z

Сообщение Gate News, 26 апреля — Согласно отчету криптоисследователей a16z Роберта Хакетта и Джереми Чжана, стейблкоины развиваются от ранних торговых инструментов и сберегательных средств к ключевой финансовой инфраструктуре. Закон U.S. GENIUS Act has

GateNews7ч назад

79% глобальных криптовалютных банкоматов расположены в США

Новостное сообщение Gate News, 25 апреля — По данным Cointelegraph, 79% криптовалютных банкоматов во всем мире расположены в Соединенных Штатах.

GateNews15ч назад

Отчет JPMorgan об ETF-трендах: API-ориентирование, активная стратегия занимает 83%, токенизация делится на два пути — синтетический и нативный

Отчет JPMorgan указывает на три ключевые тенденции: 1) автоматизированная торговля AP через API составляет около 50% потока на первичном рынке; 2) в 2025 году активные ETF составляют 83% от новых выпусков, ожидается, что в 2026–27 годах они станут мейнстримом; 3) токенизация разделяется на синтетический тип (отражение цены с помощью деривативов) и нативный тип (выпуск в блокчейне). В отчете подчеркивается повышение прозрачности и управления с помощью таких инструментов, как Athena, а также отмечается отслеживание дальнейших шагов и график официальной товаризации.

ChainNewsAbmedia18ч назад

Отчет a16z: стейблкоины достигли $4,5 трлн в транзакциях за 1 квартал, сместившись к локальным платежам

Сообщение Gate News, 25 апреля — Согласно новому отчету a16z, стейблкоины эволюционировали из инструментов расчетов в криптовалюте в глобальную финансовую инфраструктуру, а их внедрение ускоряется по всей Азии, в Бразилии и других развивающихся рынках. Сдвиг фокуса переместился с трансграничных платежей на локальные, так как регуляторная определенность и улучшенная производительность блокчейна позволяют более широкой интеграции в реальную экономику.

GateNews04-25 07:11

Спасение от уязвимости Kelp DAO: Mantle в синтетических займах Aave 3 взяла 30 000 ETH, DeFi-консорциум обязался более 43 500 ETH

После взлома межчейн-моста Kelp DAO DeFi United консолидировал обязательства таких протоколов, как Aave, на использование 43,500 ETH (около 101 млн долларов США) для урегулирования плохих долгов. Mantle выдвинул MIP-34: максимум 30,000 ETH в качестве кредита предоставляется Aave DAO, при этом предоставляются 130,000 AAVE права голоса; Стані Кулечов лично внес 5,000 ETH, также инвестируют Lido и другие. Этот шаг рассматривается как эксперимент «кредит в обмен на права управления» в условиях кризиса — он все еще подлежит голосованию.

ChainNewsAbmedia04-24 15:28
комментарий
0/400
Нет комментариев