Інженер Ant провів зворотну інженерію вихідного коду Claude Code, розкривши механізм чотирьохшарової конвеєрної системи прийняття рішень у режимі Auto Mode

Новини Gate, 25 березня: інженер Ant Group та автор фронтенд-фреймворку Umi.js Чен Ченг зворотно інженерив вихідний код Claude Code 2.1.81 і повністю відтворив механізм прийняття рішень в Auto Mode. Основне відкриття: кожен виклик інструменту проходить через чотири рівні лінійки прийняття рішень, і лише коли перші три рівні не можуть визначити відповідь, викликається окремий AI-класифікатор для безпеки.

Чотири рівні лінійки послідовно: перший — перевірка існуючих правил доступу, при їхньому співпадінні — пропуск; другий — імітація режиму acceptEdits (дозвіл на редагування файлів), якщо в цьому режимі проходить — ризик низький, класифікатор пропускається; третій — перевірка білого списку інструментів тільки для читання (Read, Grep, Glob, LSP, WebSearch тощо), які не змінюють стан, — безумовний пропуск; якщо всі три рівні не спрацювали, тоді четвертий — відправка окремого API-запиту до Claude Sonnet для безпеки.

Ключові деталі дизайну класифікатора включають: завжди використання Sonnet замість Opus через баланс між вартістю та затримкою; temperature встановлено на 0 для забезпечення детермінованості виходу; класифікатор визначено як «безпековий монітор автономного AI-агента», що захищає від трьох типів ризиків (ін’єкція підказок, поширення у межах, випадкові пошкодження); конфігураційний файл CLAUDE.md користувача інжектується у контекст класифікатора для визначення намірів користувача.

Правила блокування охоплюють понад 22 категорії, включаючи force push, прямий пуш у main, завантаження та виконання зовнішнього коду, виробниче розгортання, витік даних, самовільне змінення прав, створення каналів для віддаленого виконання коду, витік облікових даних тощо. Винятки для пропуску — 7 категорій: тестові закодовані ключі, локальні файли у робочій директорії, тільки для читання GET-запити, встановлення заявлених залежностей, офіційна установка інструментарію, зчитування конфігураційних облікових даних для відправки до цільового провайдера, пуш у поточну гілку.

У системі також реалізовано механізм «відключення» (фейл-контроль): після трьох послідовних відмов або 20 сумарних відмов система переходить до ручного підтвердження; у headless режимі агент просто припиняє роботу. Якщо класифікатор недоступний, контроль здійснюється через feature flag, який визначає режим «fail-closed» (прямий відмов) або «fail-open» (зниження до ручного підтвердження).

У Auto Mode поведінка з інжектуванням підказок має тонке регулювання частоти: кожні 5 діалогів — інжект, причому в кожному п’ятому циклі інжекту перша — повна версія (близько 800 слів, з командами «негайно виконати», «зменшити перерви», «діяти краще за план» тощо), решта чотири — скорочена версія, що балансуватиме між обсягом контексту та стабільністю поведінки.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Дослідження Nomura: вісім із десяти інституційних інвесторів планують розмістити 2%–5% AUM у криптоактиви

Дослідження Nomura Securities (Nomura) та її криптовалютної дочірньої компанії Laser Digital серед інституційних інвесторів у сфері цифрових активів за 2026 рік показало, що майже чотири з п’яти опитаних інституцій планують розмістити 2%–5% від загального обсягу активів під управлінням (AUM) у ринок криптовалют; більшість інституцій заявляє, що планує здійснити це впродовж наступного року, а не негайно.

MarketWhisper04-17 03:05

Опитування Nomura: 80% інституційних інвесторів готові виділити 2–5% на криптовалюти

Опитування Nomura показує, що 80% інституційних інвесторів прагнуть інвестувати 2–5% у криптовалюти, віддаючи перевагу стратегіям дохідності на кшталт стейкінгу та лендінгу. Чіткість регуляторних вимог і управління ризиками є ключовими для посилення інституційної зацікавленості в цифрових активах.

GateNews04-16 19:11

Ринок стейблкоїнів досяг $322B ATH, торговий обсяг у 1 кварталі 2026 року — $8.3 трильйона

Ринок стейблкоїнів зазнав значного зростання: він зріс на $2.25 мільярда до рівня $322 мільярда, незважаючи на загальне скорочення ринку криптовалют. USDC показав суттєве збільшення пропозиції, тоді як USDT зберіг свою частку ринку. Стейблкоїни з дохідністю зробили помітний внесок у це зростання: активність транзакцій досягла рекордного максимуму за весь час.

GateNews04-16 19:02

Фонд Ethereum оголошує результати проєкту ETH Rangers: понад $5.8M у відновлених або заморожених активах

Проєкт ETH Rangers від Фонду Ethereum успішно завершено: він профінансував 17 дослідників для підвищення публічної безпеки в екосистемі. Досягнення включають відновлення $5.8M активів, виявлення понад 785 вразливостей і розробку кількох інструментів безпеки.

GateNews04-16 14:32

Топові криптовенчурні інвестори бачать значні падіння AUM на тлі спаду ринку у 2025 році

Під час спаду на ринку криптовалют у 2025 році провідні венчурні капітальні компанії зазнали суттєвих падінь обсягів AUM, але Haun Ventures виросла на 30%. Paradigm і a16z залучають понад $4.2 мільярда для нових фондів, що підкреслює різні результати діяльності серед компаній.

GateNews04-16 11:01
Прокоментувати
0/400
Немає коментарів