Insinyur Ant melakukan reverse engineering pada kode sumber Claude Code, mengungkap mekanisme pipeline pengambilan keputusan empat tingkat pada Auto Mode

Berita Gate News, pada tanggal 25 Maret, insinyur Ant Group dan penulis kerangka frontend Umi.js, Chen Cheng, melakukan reverse engineering terhadap kode sumber Claude Code 2.1.81, dan secara lengkap mengembalikan mekanisme pengambilan keputusan Mode Otomatis. Temuan utama: setiap kali alat dipanggil, harus melewati empat lapisan pipeline pengambilan keputusan, dan hanya jika tiga lapisan pertama tidak dapat menentukan, maka akan dipanggil classifier AI independen untuk pemeriksaan keamanan.

Empat lapisan pipeline tersebut secara berurutan adalah: lapisan pertama memeriksa aturan izin yang ada, jika cocok langsung dilewati; lapisan kedua mensimulasikan mode acceptEdits (izin untuk mengedit file), jika dalam mode ini dilewati, menunjukkan risiko sangat rendah dan melewati classifier; lapisan ketiga memeriksa daftar putih alat read-only (Read, Grep, Glob, LSP, WebSearch, dll), yang tidak mengubah status apa pun dan tanpa syarat dilewati; jika semua kondisi di atas tidak terpenuhi, maka masuk ke lapisan keempat, mengirim permintaan API independen ke Claude Sonnet untuk klasifikasi keamanan.

Detail desain utama classifier meliputi: selalu menggunakan Sonnet bukan Opus, sebagai pertimbangan biaya dan latensi; temperature diatur ke 0 untuk memastikan output deterministik; classifier didefinisikan sebagai “pengawas keamanan agen pemrograman AI otonom”, melindungi dari tiga risiko utama (injeksi prompt, penyebaran lingkup, kerusakan tak terduga); file konfigurasi CLAUDE.md pengguna akan disuntikkan ke dalam konteks classifier sebagai dasar penilaian niat pengguna.

Aturan intercept mencakup lebih dari 22 kategori, termasuk force push, push langsung ke cabang utama (main), mengunduh dan menjalankan kode eksternal, deployment produksi, kebocoran data, modifikasi izin sendiri, pembuatan celah eksekusi kode jarak jauh, kebocoran kredensial, dan lain-lain. Ada 7 pengecualian untuk dilewati: kunci keras yang digunakan untuk pengujian, operasi file lokal dalam direktori kerja, permintaan GET read-only, pemasangan dependensi yang sudah dideklarasikan, instalasi toolchain resmi, membaca kredensial konfigurasi dan mengirimkannya ke penyedia target, serta push ke cabang kerja saat ini.

Sistem juga menerapkan mekanisme pemutus sirkuit: setelah 3 kali penolakan berturut-turut atau total 20 kali penolakan, sistem akan turun ke mode konfirmasi manual; dalam mode headless, agen langsung dihentikan. Ketika classifier tidak tersedia, dikendalikan oleh fitur flag apakah sistem akan “fail-closed” (langsung menolak) atau “fail-open” (turun ke konfirmasi manual).

Dalam Mode Otomatis, injeksi kata perintah perilaku dikontrol secara ketat frekuensinya: setiap 5 putaran dialog, injeksi dilakukan sekali; dari 5 siklus injeksi, yang pertama adalah versi lengkap (sekitar 800 kata, termasuk enam instruksi seperti “eksekusi langsung, kurangi gangguan, tindakan lebih baik dari rencana”), sementara empat sisanya adalah versi singkat satu baris, menyeimbangkan antara penggunaan ruang dalam jendela konteks dan kestabilan perilaku.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Algorand, Aptos Memimpin Perlombaan Keamanan Kuantum: Laporan Coinbase

Dewan Penasihat Kuantum Coinbase telah mengidentifikasi Algorand dan Aptos sebagai jaringan Layer-1 yang paling siap untuk menghadapi ancaman komputasi kuantum di masa depan, menurut sebuah laporan yang dikutip pada 24 April 2026. Meskipun risiko kuantum skala besar masih akan memakan waktu bertahun-tahun, laporan tersebut menekankan bahwa persiapan adalah

CryptoFrontier39menit yang lalu

Taiwan 14 perusahaan sekuritas membuka layanan ETF aset virtual melalui perantara luar negeri (複委託), akumulasi transaksi lebih dari 9.899 miliar yuan baru Taiwan (NTD)

Berdasarkan data statistik terbaru yang disediakan oleh Biro Layanan Sekuritas dan Futures, Komisi Sekuritas dan Berjangka Taiwan, hingga akhir Maret 2026, terdapat 14 perusahaan sekuritas di Taiwan yang telah membuka layanan perdagangan reksa dana ETF aset virtual melalui komisi reksa (複委託), dengan akumulasi nilai transaksi lebih dari 9,899 miliar dolar Taiwan (NTD). Wakil kepala Biro Layanan Sekuritas dan Futures Taiwan, Huang Zhonghao, menyatakan bahwa Komisi Pengawasan Keuangan Taiwan (金管會) telah meminta asosiasi perusahaan sekuritas agar perusahaan sekuritas menyampaikan laporan evaluasi mengenai pelaksanaan layanan perdagangan reksa dana ETF aset virtual selama setahun terakhir, dengan evaluasi yang akan memperluas kelayakan partisipasi kepada investor ritel.

MarketWhisper1jam yang lalu

Laporan ARK Invest: Kepemilikan pembeli dengan keyakinan Bitcoin meningkat 69%, zona dasar masih belum diuji

Berdasarkan laporan kuartalan Bitcoin Q1 2026 yang diterbitkan oleh ARK Invest pada 24 April, kepemilikan “pembeli berkeyakinan” Bitcoin naik dari 2,13 juta menjadi 3,6 juta BTC, meningkat 69% secara kuartalan. Laporan ARK Invest menyatakan bahwa rentang dukungan kunci bawah yang bersifat siklus (54.000 dolar AS hingga 50.000 dolar AS) yang ditetapkan oleh institusi tersebut tidak diuji pada akhir kuartal pertama.

MarketWhisper2jam yang lalu

Kepemilikan Bitcoin “Conviction Buyers” ARK Invest Melonjak 69% di Q1, Mencapai Level Tertinggi Sejak 2020

Gate News pesan, 24 April — ARK Invest melaporkan bahwa kepemilikan bitcoin “Conviction Buyers”-nya melonjak dari 2,13 juta BTC menjadi 3,6 juta BTC pada kuartal pertama 2026, peningkatan sebesar 69% dan level tertinggi sejak 2020. Pertumbuhan itu terjadi meskipun harga bitcoin turun 22% selama

GateNews3jam yang lalu

JPMorgan: KelpDAO menghapus celah senilai 20 miliar dalam DeFi TVL, daya tarik institusional melemah

Tim riset JPMorgan yang dipimpin oleh analis Nikolaos Panigirtzoglou merilis sebuah laporan pada 23 April, yang menyatakan bahwa kelemahan keamanan yang terus ada dan nilai total terkunci (TVL) yang mandek sedang melemahkan daya tarik keuangan terdesentralisasi (DeFi) bagi investor institusi. Laporan tersebut menekankan bahwa kelemahan KelpDAO dalam hitungan hari menghapus sekitar 20 miliar dolar AS dari DeFi TVL, sehingga mengungkap risiko struktural.

MarketWhisper5jam yang lalu

Tokenized U.S. Treasuries Mencapai $14B Milestone pada April 2026

Obligasi Treasury A.S. yang ditokenisasi telah mencapai rekor $14 miliar pada April 2026, yang mewakili lonjakan 37x dari awal 2023, menurut data Token Terminal. Lonjakan tersebut telah menempatkan Treasury sebagai tempat berlindung yang aman dalam sektor $29 miliar aset dunia nyata (RWA) yang lebih luas, meskipun masih terdapat hambatan besar f

CryptoFrontier13jam yang lalu
Komentar
0/400
Tidak ada komentar