Инженеры Ant провели реверс-инжиниринг исходного кода Claude Code, раскрывая механизм четырехуровневой конвейерной цепочки принятия решений режима Auto Mode

Gate News сообщение, 25 марта, инженер Ant Group, автор фронтенд-фреймворка Umi.js Чэнь Чэн произвел реверс-инжиниринг исходного кода Claude Code 2.1.81 и полностью восстановил механизм принятия решений в Auto Mode. Основное открытие: каждый вызов инструмента проходит через четыре уровня цепочки решений, и только если три первых уровня не могут определить результат, вызывается отдельный AI-классификатор для проверки безопасности.

Четыре уровня цепочки решений идут по порядку: первый — проверка существующих правил разрешений, при совпадении — немедленное пропуск; второй — моделирование режима acceptEdits (разрешение на редактирование файлов), если в этом режиме происходит пропуск, значит риск очень низкий, и классификатор пропускается; третий — проверка белого списка только для чтения инструментов (Read, Grep, Glob, LSP, WebSearch и др.), которые не изменяют состояние системы, и такие инструменты безусловно пропускаются; если ни одно из условий не выполнено, то переходим к четвертому уровню, где отправляется отдельный API-запрос к Claude Sonnet для оценки безопасности.

Ключевые детали дизайна классификатора включают: постоянное использование Sonnet вместо Opus — баланс между затратами и задержками; установка temperature в 0 для обеспечения детерминированности вывода; классификатор определяется как «безопасный монитор автономного AI-программирования», защищающий от трех типов рисков (инъекция подсказок, распространение по диапазону, случайные повреждения); конфигурационный файл пользователя CLAUDE.md внедряется в контекст классификатора как основание для определения пользовательских намерений.

Правила перехвата охватывают более 22 категорий, включая force push, прямой пуш в ветку main, загрузку и выполнение внешнего кода, производственные развертывания, утечку данных, самовнесение изменений в разрешения, создание уязвимых точек для удаленного выполнения кода, утечку учетных данных и другие. Исключения из пропуска включают 7 случаев: тестовые жестко закодированные ключи, локальные операции с файлами внутри рабочей директории, только чтение GET-запросов, установку заявленных зависимостей, установку официальных инструментальных цепочек, чтение конфигурационных учетных данных и их отправка поставщикам, пуш в текущую рабочую ветку.

Также в системе реализован механизм «отказа» (circuit breaker): после трех подряд отклонений или 20 накопленных отказов система переходит в режим ручного подтверждения; в режиме headless агент немедленно останавливается. Когда классификатор недоступен, управление осуществляется с помощью feature flag, который определяет поведение как «fail-closed» (немедленный отказ) или «fail-open» (переход к ручному подтверждению).

В режиме Auto Mode поведение по внедрению подсказок регулируется с точностью: каждые 5 раундов диалога происходит внедрение, причем в каждом пятом цикле внедрения — полный вариант (около 800 слов, включает шесть команд, таких как «немедленно выполнить», «уменьшить прерывания», «действие лучше плана» и др.), остальные четыре — укороченная версия, что обеспечивает баланс между использованием контекстного окна и стабильностью поведения.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Tether сообщает о прибыли за 1 квартал в размере $1,04 млрд и резервном буфере $8,23 млрд

Tether, эмитент стейблкоина, опубликовал прибыль за первый квартал в размере 1,04 миллиарда долларов и достиг буфера резервов на сумму 8,23 миллиарда долларов. Компания отметила, что в течение первого квартала крипторынок был крайне волатильным.

CryptoFrontier1ч назад

Крипто-ЕТП WisdomTree регистрируют притоки в $137M Net в I квартале 2026 года, разворачивая оттоки предыдущего года

Согласно WisdomTree, криптовалютные биржевые продукты компании (ETP) зарегистрировали чистый приток средств в размере 137 миллионов долларов в первом квартале 2026 года — заметный разворот после чистого оттока в размере 89 миллионов долларов в тот же период прошлого года. Общие активы криптовалютных ETP под управлением выросли примерно до 1,8

GateNews5ч назад

CoinShares сообщает о 7,4 миллиарда долларов AUM в первом ежегодном отчёте после листинга на Nasdaq

Согласно своему первому годовом отчёту CoinShares сообщила о валовых активах под управлением на сумму 7,4 миллиарда долларов в 2025 году. Европейский менеджер криптоактивов получил выручку за весь год в размере 165,7 миллиона долларов, при этом выручка в сегменте управления активами составила 126,4 миллиона долларов — на 13% больше, чем 111,7 миллиона долларов в 2024 году. Чистая

GateNews5ч назад

JPMorgan: Рост использования стейблкоинов может не привести к расширению рыночной капитализации

Аналитики JPMorgan во главе с управляющим директором Николаосом Панигирцоглу заявили в докладе, что, хотя использование стейблкоинов быстро растёт, это может не привести к сопоставимому росту общей капитализации рынка стейблкоинов. Ключевой фактор — повышение скорости обращения, то есть частоты, с которой тот же стейблкоин используется

CryptoFrontier7ч назад

Tether публикует прибыль за Q1 2026 в размере $1,04 млрд, поскольку резервный буфер достигает рекордных $8,23 млрд

Согласно отчёту о подтверждении, подготовленному независимой аудиторской фирмой BDO, Tether получил 1,04 миллиарда долларов чистой прибыли за 1-й квартал 2026 года, а избыточные резервы достигли рекордного уровня — 8,23 миллиарда долларов по состоянию на 31 марта. Резервы Tether по-прежнему в значительной степени сосредоточены в краткосрочных инструментах с высокой ликвидностью и качеством

GateNews8ч назад

Стейблкоины составляют 40% криптопокупок в Латинской Америке, USDC обгоняет Bitcoin: отчёт Bitso

Согласно крипто-отчёту Bitso за 2025 год по Латинской Америке, стейблкоины составляют примерно 40% покупок криптовалют в регионе, при этом покупки USDC превышают покупки Bitcoin. В отчёте были проанализированы данные почти 10 миллионов клиентов на ключевых рынках Латинской Америки, включая Аргентину,

GateNews12ч назад
комментарий
0/400
Нет комментариев