Инженеры Ant провели реверс-инжиниринг исходного кода Claude Code, раскрывая механизм четырехуровневой конвейерной цепочки принятия решений режима Auto Mode

Gate News сообщение, 25 марта, инженер Ant Group, автор фронтенд-фреймворка Umi.js Чэнь Чэн произвел реверс-инжиниринг исходного кода Claude Code 2.1.81 и полностью восстановил механизм принятия решений в Auto Mode. Основное открытие: каждый вызов инструмента проходит через четыре уровня цепочки решений, и только если три первых уровня не могут определить результат, вызывается отдельный AI-классификатор для проверки безопасности.

Четыре уровня цепочки решений идут по порядку: первый — проверка существующих правил разрешений, при совпадении — немедленное пропуск; второй — моделирование режима acceptEdits (разрешение на редактирование файлов), если в этом режиме происходит пропуск, значит риск очень низкий, и классификатор пропускается; третий — проверка белого списка только для чтения инструментов (Read, Grep, Glob, LSP, WebSearch и др.), которые не изменяют состояние системы, и такие инструменты безусловно пропускаются; если ни одно из условий не выполнено, то переходим к четвертому уровню, где отправляется отдельный API-запрос к Claude Sonnet для оценки безопасности.

Ключевые детали дизайна классификатора включают: постоянное использование Sonnet вместо Opus — баланс между затратами и задержками; установка temperature в 0 для обеспечения детерминированности вывода; классификатор определяется как «безопасный монитор автономного AI-программирования», защищающий от трех типов рисков (инъекция подсказок, распространение по диапазону, случайные повреждения); конфигурационный файл пользователя CLAUDE.md внедряется в контекст классификатора как основание для определения пользовательских намерений.

Правила перехвата охватывают более 22 категорий, включая force push, прямой пуш в ветку main, загрузку и выполнение внешнего кода, производственные развертывания, утечку данных, самовнесение изменений в разрешения, создание уязвимых точек для удаленного выполнения кода, утечку учетных данных и другие. Исключения из пропуска включают 7 случаев: тестовые жестко закодированные ключи, локальные операции с файлами внутри рабочей директории, только чтение GET-запросов, установку заявленных зависимостей, установку официальных инструментальных цепочек, чтение конфигурационных учетных данных и их отправка поставщикам, пуш в текущую рабочую ветку.

Также в системе реализован механизм «отказа» (circuit breaker): после трех подряд отклонений или 20 накопленных отказов система переходит в режим ручного подтверждения; в режиме headless агент немедленно останавливается. Когда классификатор недоступен, управление осуществляется с помощью feature flag, который определяет поведение как «fail-closed» (немедленный отказ) или «fail-open» (переход к ручному подтверждению).

В режиме Auto Mode поведение по внедрению подсказок регулируется с точностью: каждые 5 раундов диалога происходит внедрение, причем в каждом пятом цикле внедрения — полный вариант (около 800 слов, включает шесть команд, таких как «немедленно выполнить», «уменьшить прерывания», «действие лучше плана» и др.), остальные четыре — укороченная версия, что обеспечивает баланс между использованием контекстного окна и стабильностью поведения.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Притоки крипто-ETP WisdomTree достигли $137M в 1 квартале

Крипто ETP WisdomTree привлекли $137M во 1 квартале 2026 года, развернув оттоки за предыдущий год и сигнализируя о возобновлении интереса инвесторов. Крипто AUM достигла $1,8 млрд, несмотря на падение рынка, при этом совокупные активы компании выросли более чем на 30% год к году. Расширение продуктовой линейки и усилия по токенизации усилили влияние

CryptoFrontNews2ч назад

Exodus Movement хранит $46,7 млн в BTC и ETH, $74,4 млн наличными по состоянию на Q1 2026

По данным PANews, Exodus Movement (NYSE American: EXOD) опубликовала свою предварительную отчетность за 1 квартал 2026 года 4 мая, сообщив о выручке примерно в $22,7 миллиона, что на 36,9% ниже в годовом выражении. Криптоплатформа для самостоятельного хранения хранит $46,7 миллиона в цифровых активах, включая 628 Bitcoin ($42,8 миллиона) a

GateNews4ч назад

Избиратели США не доверяют администрации Трампа в вопросах надзора за криптовалютами, показывает опрос CoinDesk

Согласно недавнему опросу CoinDesk, большинство избирателей в США не доверяют администрации Трампа контролировать криптосектор. Опрос также показал, что большинство респондентов считают, что чиновники должны держать свои личные финансовые интересы отдельно от отрасли.

GateNews11ч назад

Заметки JPMorgan: скорость обращения стейблкоинов растёт быстрее, чем капитализация рынка; годовой объём on-chain достигает $17,2 триллиона

По мнению аналитиков JPMorgan во главе с управляющим директором Николаосом Панагиртзоглу, рост скорости обращения стейблкоинов может не приводить к пропорциональному увеличению общей рыночной капитализации, несмотря на ускорение их использования. Скорость обращения стейблкоинов — как часто тот же токен используется в транзакциях — выросла

GateNews14ч назад

Tether добавляет 6 тонн золота, а резервы достигают 132 тонн после покупок в 1-м квартале

Tether в I квартале 2026 года добавил более 6 тонн золота, доведя общие резервы, обеспеченные USDT, до 132 тонн на сумму около 19,8 миллиарда долларов. Теперь золото составляет примерно 10% резервов наряду с $117B в U.S. Treasuries и $7B в активах Bitcoin. Совокупные золотые запасы достигли 154 тонн, выводя Tether в число

CryptoFrontNews17ч назад

JPMorgan: Рост использования стейблкоинов может не увеличить капитализацию рынка

Аналитики JPMorgan во главе с управляющим директором Николаосом Панигиртдзоглу сообщили в отчёте, что рост использования стейблкоинов может не привести к пропорциональному увеличению общей рыночной капитализации рынка стейблкоинов. Ключевая причина — ускорение оборота, то есть как часто один и тот же стейблкоин используется в транзакциях, что

CryptoFrontier20ч назад
комментарий
0/400
Нет комментариев