Ant-Ingenieur hat den Claude-Code-Quellcode rückentwickelt und den vierstufigen Entscheidungs-Pipeline-Mechanismus im Auto-Modus aufgedeckt

Gate News Nachrichten, 25. März: Ant Group-Ingenieur und Umi.js-Entwickler Chen Cheng hat den Quellcode von Claude Code 2.1.81 rückentwickelt und den Entscheidungsmechanismus im Auto Mode vollständig rekonstruiert. Zentrale Erkenntnis: Jeder Tool-Aufruf durchläuft eine vierstufige Entscheidungspipeline. Nur wenn die ersten drei Stufen keine Entscheidung treffen können, wird ein unabhängiger KI-Klassifikator für die Sicherheitsüberprüfung aufgerufen.

Die vier Stufen der Pipeline sind: Erste Stufe prüft vorhandene Berechtigungsregeln; bei Treffer erfolgt sofort Freigabe. Zweite Stufe simuliert den acceptEdits-Modus (Berechtigungen zum Bearbeiten von Dateien); wenn die Anfrage in diesem Modus genehmigt wird, ist das Risiko gering, und der Klassifikator wird übersprungen. Dritte Stufe prüft die Whitelist für Read-Tools (wie Read, Grep, Glob, LSP, WebSearch); diese ändern keinen Status und werden bedingungslos freigegeben. Wenn keine dieser Bedingungen erfüllt ist, erfolgt die vierte Stufe: eine API-Anfrage an Claude Sonnet für die Sicherheitsklassifikation.

Wichtige Design-Details des Klassifikators: Es wird stets Sonnet anstelle von Opus verwendet, um Kosten und Latenz abzuwägen; die Temperatur ist auf 0 gesetzt, um deterministische Ausgaben zu gewährleisten; der Klassifikator wird als „Sicherheitsüberwacher autonomer KI-Programmieragenten“ definiert, der drei Risikokategorien schützt (Prompt-Injection, Reichweiten-Ausbreitung, unbeabsichtigter Schaden); die Nutzerkonfiguration CLAUDE.md wird in den Klassifikator-Kontext injiziert, um die Nutzerabsicht zu beurteilen.

Die Blockierungsregeln decken über 22 Kategorien ab, darunter Force Push, direkte Pushs auf den Main-Branch, Herunterladen und Ausführen externer Codes, Produktionsbereitstellung, Datenlecks, Selbstmodifikation der Berechtigungen, Erstellung von Remote-Code-Execution-Exploits, Credential-Leaks usw. Ausnahmen für Freigaben umfassen 7 Fälle: Hardcoded Test-Keys, lokale Dateizugriffe im Arbeitsverzeichnis, reine GET-Anfragen, installierte deklarierte Abhängigkeiten, offizielle Toolchains, das Lesen von Konfigurations-Credentials und deren Versand an Anbieter, Push auf den aktuellen Branch.

Das System verfügt außerdem über eine Notfallabschaltung: Nach drei aufeinanderfolgenden Ablehnungen oder insgesamt 20 Ablehnungen schaltet es auf manuelle Bestätigung um; im Headless-Modus wird der Agent direkt gestoppt. Wenn der Klassifikator nicht verfügbar ist, steuert ein Feature-Flag, ob das System „fail-closed“ (direkt ablehnen) oder „fail-open“ (auf manuelle Bestätigung heruntergestuft) reagiert.

Im Auto Mode gibt es eine feine Frequenzkontrolle für die Eingabe von Verhalten-Triggerwörtern: Alle 5 Dialogrunden erfolgt eine Injection; innerhalb eines 5-Runden-Zyklus ist die erste Injection die vollständige Version (ca. 800 Wörter, mit Anweisungen wie „sofort ausführen, Unterbrechungen minimieren, Handlungen sind besser als Pläne“), die restlichen vier sind eine verkürzte Version, um ein Gleichgewicht zwischen Kontextbelegung und Verhaltensstabilität zu wahren.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Kryptoadoption verlangsamt sich im 1. Quartal 2026, da entwickelte Märkte stärkeren Rückgang zeigen

Gate News-Meldung, 23. April — Laut dem Forschungsbericht von TRM Labs für das 1. Quartal 2026 zeigte die globale Krypto-Einzelhandelsadoption Anzeichen einer Kontraktion. Das gesamte globale Retail-Volumen erreichte $979 Milliarden und lag damit 11% unter dem gleichen Zeitraum im Jahr 2025. Der Kryptomarkt hat nun zwei aufeinanderfolgende

GateNews1Std her

DeFi-Forscher schlagen Rahmen zur Quantifizierung des Kreditrisikos für Lending-Vaults vor

Gate-News-Meldung, 23. April — Forscherinnen und Forscher, darunter Anastasiia, haben eine Arbeit mit dem Titel „Vault als Kreditinstrument“ veröffentlicht und schlagen einen Rahmen zur Quantifizierung des Kreditrisikos für DeFi-Kredit-Vaults vor. Die Studie hebt hervor, dass DeFi-Kredit-Vaults zwar echte Nutzereinlagen verwalten, ihnen jedoch einheitliche Standards zur Bewertung des Kreditrisikos fehlen.

GateNews1Std her

JPMorgan: DeFi-Hacker werden immer häufiger und das Interesse an Kompressionsmechanismen, die das TVL stagnieren lassen, wächst – Kapital wechselt zu USDT

JPMorgan zufolge sind die anhaltenden Sicherheitslücken im DeFi-Bereich, häufige Angriffe auf Cross-Chain-Brücken und Oracles der Grund dafür, dass das TVL stagniert und das institutionelle Investitionsinteresse geschwächt wird; das Kapital fließt in Richtung nachverfolgbarer und einfrierbarer USDT. Die Angriffe auf KelpDAO und Rhea Finance zeigen die Risiken im Bereich des Risikomanagements; zentralisierte Stablecoins und Verwahrung werden stärker bevorzugt. Langfristig muss für eine Verbesserung über Versicherung und Governance hinausgegangen werden; DeFi kann schwerlich zu den hohen TVL-Werten des Jahres 2021 zurückkehren, und Stablecoins werden sich noch stärker konzentrieren.

ChainNewsAbmedia2Std her

JPMorgan: DeFi-Exploits und stagnierendes TVL bremsen weiterhin die institutionelle Einführung

Gate News-Nachricht, 23. April — Analysten von JPMorgan sagen, dass anhaltende DeFi-Exploits und schwaches Wachstum das institutionelle Interesse an dem Sektor weiterhin begrenzen. Der jüngste Angriff auf Kelp DAO habe laut einem von JPMorgan-geschäftsführendem Direktor Nikolaos Panigirtzoglou geleiteten Bericht in nur wenigen Tagen ungefähr $20 Milliarden von DeFis gesamtem Total Value Locked (TVL) ausgelöscht, indem er ...

GateNews3Std her

Web3-Gaming verbrannte $15B , 93% der GameFi-Projekte scheiterten, Caladan-Bericht zeigt

Gate News-Meldung, 23. April — Laut einem von CoinDesk zitierten Caladan-Bericht hat Web3-Gaming bis zu $15 Milliarden für tokengetriebenes Wachstum verbrannt, aber keine Spielerakzeptanz gewinnen können. Ungefähr 93% der GameFi-Projekte sind effektiv gescheitert, wobei die Token-Werte etwa 95% im Vergleich zu den Höchstständen von 2022 eingebrochen sind

GateNews4Std her

AVAX One meldet Ergebnisse für Q1 2026: Hält 14 Mio. AVAX, Umsatz verdoppelt sich auf 2,4 Mio. US-Dollar

Gate-News-Mitteilung, 23. April — AVAX One, ein an der Nasdaq gelistetes Krypto-Treasury-Unternehmen, veröffentlichte vorläufige Ergebnisse für Q1 2026. Der Quartalsumsatz verdoppelte sich im Vergleich zum Vorquartal auf ungefähr 2,4 Millionen US-Dollar; maßgeblich getrieben durch Avalanche-Staking-Erträge und das Wachstum der Bitcoin-Mining-Operations. Das Unternehmen hält ungefähr

GateNews4Std her
Kommentieren
0/400
Keine Kommentare