Инженеры Ant провели реверс-инжиниринг исходного кода Claude Code, раскрывая механизм четырехуровневой конвейерной цепочки принятия решений режима Auto Mode

Gate News сообщение, 25 марта, инженер Ant Group, автор фронтенд-фреймворка Umi.js Чэнь Чэн произвел реверс-инжиниринг исходного кода Claude Code 2.1.81 и полностью восстановил механизм принятия решений в Auto Mode. Основное открытие: каждый вызов инструмента проходит через четыре уровня цепочки решений, и только если три первых уровня не могут определить результат, вызывается отдельный AI-классификатор для проверки безопасности.

Четыре уровня цепочки решений идут по порядку: первый — проверка существующих правил разрешений, при совпадении — немедленное пропуск; второй — моделирование режима acceptEdits (разрешение на редактирование файлов), если в этом режиме происходит пропуск, значит риск очень низкий, и классификатор пропускается; третий — проверка белого списка только для чтения инструментов (Read, Grep, Glob, LSP, WebSearch и др.), которые не изменяют состояние системы, и такие инструменты безусловно пропускаются; если ни одно из условий не выполнено, то переходим к четвертому уровню, где отправляется отдельный API-запрос к Claude Sonnet для оценки безопасности.

Ключевые детали дизайна классификатора включают: постоянное использование Sonnet вместо Opus — баланс между затратами и задержками; установка temperature в 0 для обеспечения детерминированности вывода; классификатор определяется как «безопасный монитор автономного AI-программирования», защищающий от трех типов рисков (инъекция подсказок, распространение по диапазону, случайные повреждения); конфигурационный файл пользователя CLAUDE.md внедряется в контекст классификатора как основание для определения пользовательских намерений.

Правила перехвата охватывают более 22 категорий, включая force push, прямой пуш в ветку main, загрузку и выполнение внешнего кода, производственные развертывания, утечку данных, самовнесение изменений в разрешения, создание уязвимых точек для удаленного выполнения кода, утечку учетных данных и другие. Исключения из пропуска включают 7 случаев: тестовые жестко закодированные ключи, локальные операции с файлами внутри рабочей директории, только чтение GET-запросов, установку заявленных зависимостей, установку официальных инструментальных цепочек, чтение конфигурационных учетных данных и их отправка поставщикам, пуш в текущую рабочую ветку.

Также в системе реализован механизм «отказа» (circuit breaker): после трех подряд отклонений или 20 накопленных отказов система переходит в режим ручного подтверждения; в режиме headless агент немедленно останавливается. Когда классификатор недоступен, управление осуществляется с помощью feature flag, который определяет поведение как «fail-closed» (немедленный отказ) или «fail-open» (переход к ручному подтверждению).

В режиме Auto Mode поведение по внедрению подсказок регулируется с точностью: каждые 5 раундов диалога происходит внедрение, причем в каждом пятом цикле внедрения — полный вариант (около 800 слов, включает шесть команд, таких как «немедленно выполнить», «уменьшить прерывания», «действие лучше плана» и др.), остальные четыре — укороченная версия, что обеспечивает баланс между использованием контекстного окна и стабильностью поведения.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Algorand, Aptos лидируют в гонке квантовой безопасности: отчет Coinbase

Совет по квантовому консультированию Coinbase определил Algorand и Aptos как сети уровня 1, лучше всего подготовленные для противодействия будущим угрозам со стороны квантовых вычислений, согласно отчету, на который ссылаются 24 апреля 2026 года. Хотя крупномасштабные квантовые риски остаются на горизонте лишь через несколько лет, в отчете подчеркивается, что подготовка является

CryptoFrontier6ч назад

Тайвань 14 брокерских компаний запускают ETF на виртуальные активы для брокерско-доверительного поручения (подприграничное комиссионное размещение), совокупный объем торгов превышает 9,899 млрд новых тайваньских долларов

Согласно самым последним статистическим данным, предоставленным Департаментом по ценным бумагам и фьючерсам Финансового надзорного комитета (金管會證期局), по состоянию на конец марта 2026 года в Тайване 14 брокерских компаний уже открыли деятельность по брокерско-комиссионному поручению (複委託) с ETF на виртуальные активы; в общей сложности объем сделок превысил 9,899 млрд новых тайваньских долларов. Заместитель директора Департамента по ценным бумагам и фьючерсам Тайваня Хуан Чжунхао заявил, что Финансовый надзорный комитет Тайваня (金管會) обязал отраслевую ассоциацию брокерских компаний представить оценочный отчет о том, как осуществлялась деятельность по брокерско-комиссионному поручению с ETF на виртуальные активы в течение прошлого года; оценка будет предусматривать расширение права участия до розничных инвесторов.

MarketWhisper7ч назад

Отчет ARK Invest: доля держателей с бычьим настроем по биткоину выросла на 69%, нижний диапазон еще не протестирован

Согласно квартальному отчету ARK Invest по биткоину за 1-й квартал 2026 года, опубликованному 24 апреля, «уверенные покупатели» биткоина увеличили объем своих активов с 2,13 млн до 3,6 млн монет, что на 69% больше по сравнению с предыдущим кварталом. В отчете ARK Invest говорится, что ключевой поддерживающий диапазон периодического минимума, определенный этой организацией (от 54 000 до 50 000 долларов США), в конце первого квартала не был протестирован.

MarketWhisper8ч назад

Портфель «Conviction Buyers» биткоина от ARK Invest вырос на 69% в Q1, достигнув максимального уровня с 2020 года

Сообщение Gate News, 24 апреля — ARK Invest сообщила, что ее запасы биткоина «Conviction Buyers» выросли с 2,13 млн BTC до 3,6 млн BTC в первом квартале 2026 года, увеличившись на 69% и достигнув самого высокого уровня с 2020 года. Рост произошел, несмотря на то, что цена биткоина снизилась на 22% в

GateNews9ч назад

JPMorgan: KelpDAO уязвимость стёрла 20 млрд DeFi TVL, инвестиционная привлекательность институтов пострадала

Команда исследователей JPMorgan под руководством аналитика Николаоса Панагиртцоглу 23 апреля опубликовала отчет, в котором говорится, что сохраняющиеся уязвимости безопасности и стагнирующая общая стоимость заблокированных средств (TVL) подрывают привлекательность децентрализованных финансов (DeFi) для институциональных инвесторов. В отчете подчеркивается, что уязвимость KelpDAO за считанные дни уничтожила примерно 200 млрд долларов DeFi TVL, выявив структурные риски.

MarketWhisper11ч назад

Токенизированные U.S. Treasuries достигают $14B рубежа в апреле 2026

Токенизированные казначейские облигации США достигли рекордного $14 миллиардов по состоянию на апрель 2026 года, что представляет собой рост в 37 раз по сравнению с началом 2023 года, согласно данным Token Terminal. Всплеск вывел казначейские облигации на роль безопасной гавани в более широком секторе $29 миллиардов реальных активов (RWA), хотя значительные барьеры остаются f

CryptoFrontier20ч назад
комментарий
0/400
Нет комментариев