Инженеры Ant провели реверс-инжиниринг исходного кода Claude Code, раскрывая механизм четырехуровневой конвейерной цепочки принятия решений режима Auto Mode

Gate News сообщение, 25 марта, инженер Ant Group, автор фронтенд-фреймворка Umi.js Чэнь Чэн произвел реверс-инжиниринг исходного кода Claude Code 2.1.81 и полностью восстановил механизм принятия решений в Auto Mode. Основное открытие: каждый вызов инструмента проходит через четыре уровня цепочки решений, и только если три первых уровня не могут определить результат, вызывается отдельный AI-классификатор для проверки безопасности.

Четыре уровня цепочки решений идут по порядку: первый — проверка существующих правил разрешений, при совпадении — немедленное пропуск; второй — моделирование режима acceptEdits (разрешение на редактирование файлов), если в этом режиме происходит пропуск, значит риск очень низкий, и классификатор пропускается; третий — проверка белого списка только для чтения инструментов (Read, Grep, Glob, LSP, WebSearch и др.), которые не изменяют состояние системы, и такие инструменты безусловно пропускаются; если ни одно из условий не выполнено, то переходим к четвертому уровню, где отправляется отдельный API-запрос к Claude Sonnet для оценки безопасности.

Ключевые детали дизайна классификатора включают: постоянное использование Sonnet вместо Opus — баланс между затратами и задержками; установка temperature в 0 для обеспечения детерминированности вывода; классификатор определяется как «безопасный монитор автономного AI-программирования», защищающий от трех типов рисков (инъекция подсказок, распространение по диапазону, случайные повреждения); конфигурационный файл пользователя CLAUDE.md внедряется в контекст классификатора как основание для определения пользовательских намерений.

Правила перехвата охватывают более 22 категорий, включая force push, прямой пуш в ветку main, загрузку и выполнение внешнего кода, производственные развертывания, утечку данных, самовнесение изменений в разрешения, создание уязвимых точек для удаленного выполнения кода, утечку учетных данных и другие. Исключения из пропуска включают 7 случаев: тестовые жестко закодированные ключи, локальные операции с файлами внутри рабочей директории, только чтение GET-запросов, установку заявленных зависимостей, установку официальных инструментальных цепочек, чтение конфигурационных учетных данных и их отправка поставщикам, пуш в текущую рабочую ветку.

Также в системе реализован механизм «отказа» (circuit breaker): после трех подряд отклонений или 20 накопленных отказов система переходит в режим ручного подтверждения; в режиме headless агент немедленно останавливается. Когда классификатор недоступен, управление осуществляется с помощью feature flag, который определяет поведение как «fail-closed» (немедленный отказ) или «fail-open» (переход к ручному подтверждению).

В режиме Auto Mode поведение по внедрению подсказок регулируется с точностью: каждые 5 раундов диалога происходит внедрение, причем в каждом пятом цикле внедрения — полный вариант (около 800 слов, включает шесть команд, таких как «немедленно выполнить», «уменьшить прерывания», «действие лучше плана» и др.), остальные четыре — укороченная версия, что обеспечивает баланс между использованием контекстного окна и стабильностью поведения.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Tether публикует прибыль за 1 квартал в размере $1,04 миллиарда и доводит резервный буфер до $8,23 миллиарда

По данным Tether, эмитент стейблкоинов разместил прибыль в размере 1,04 миллиарда долларов в первом квартале и достиг резервного буфера в 8,23 миллиарда долларов. Компания отметила, что криптовалютный рынок оставался крайне волатильным в течение

GateNews28м назад

Tether публикует прибыль за 1 квартал в размере 1,04 миллиарда долларов и достигает резервного буфера в 8,23 миллиарда долларов

Tether опубликовал прибыль в размере 1,04 миллиарда долларов в первом квартале и достиг буфера резервов на 8,23 миллиарда долларов, сообщила компания-эмитент стейблкоинов. Фирма отметила, что на протяжении периода криптовалютный рынок испытывал высокую волатильность во время

GateNews6ч назад

Крипто-ЕТП WisdomTree зафиксировали чистые притоки $137M в I квартале 2026 года

Согласно объявлению результатов WisdomTree за 1 квартал 2026 года, её криптовалютные биржевые продукты (ETP) сообщили о чистом притоке средств в размере 137 миллионов долларов в первом квартале этого года. Общие активы в управлении криптовалютных ETP выросли примерно до 1,8 миллиарда долларов в течение 1 квартала 2026 года. Компания также запустила новые криптовалютные ETP

GateNews10ч назад

Tether сообщает о прибыли за 1 квартал в размере $1,04 млрд и резервном буфере $8,23 млрд

Tether, эмитент стейблкоина, опубликовал прибыль за первый квартал в размере 1,04 миллиарда долларов и достиг буфера резервов на сумму 8,23 миллиарда долларов. Компания отметила, что в течение первого квартала крипторынок был крайне волатильным.

CryptoFrontier12ч назад

Крипто-ЕТП WisdomTree регистрируют притоки в $137M Net в I квартале 2026 года, разворачивая оттоки предыдущего года

Согласно WisdomTree, криптовалютные биржевые продукты компании (ETP) зарегистрировали чистый приток средств в размере 137 миллионов долларов в первом квартале 2026 года — заметный разворот после чистого оттока в размере 89 миллионов долларов в тот же период прошлого года. Общие активы криптовалютных ETP под управлением выросли примерно до 1,8

GateNews16ч назад

CoinShares сообщает о $7.4 миллиарда AUM в первом годовом отчёте после листинга на Nasdaq

Согласно первому годишному отчёту CoinShares с момента листинга на Nasdaq в этом месяце, европейский управляющий криптоактивами зафиксировал валовые активы под управлением в размере $7,4 миллиарда и годовую выручку $165,7 миллиона в 2025 году. Доход от управления активами составил $126,4 миллиона, что на 13% больше, чем $111,7 миллиона в 2

GateNews16ч назад
комментарий
0/400
Нет комментариев