Engenheiros da Ant fizeram engenharia reversa do código-fonte do Claude Code, revelando o mecanismo de pipeline de decisão em quatro camadas do Modo Automático

Gate News notícia, 25 de março, engenheiro do Ant Group, autor do framework front-end Umi.js, Chen Cheng, realizou engenharia reversa do código-fonte do Claude Code 2.1.81, restaurando completamente o mecanismo de decisão do Modo Automático. Descoberta principal: cada chamada de ferramenta passa por uma linha de decisão de quatro camadas, e só quando as três primeiras não puderem determinar, um classificador de IA independente é acionado para revisão de segurança.

As quatro camadas de decisão são: primeira, verificar as regras de permissão existentes, permitindo diretamente se houver correspondência; segunda, simular o modo acceptEdits (permite edição de arquivos), se passar nesta etapa, indica risco baixo, e o classificador é pulado; terceira, verificar a whitelist de ferramentas somente leitura (Read, Grep, Glob, LSP, WebSearch, etc.), que não modificam estado, permitindo sem condições; somente se nenhuma dessas condições for atendida, a quarta camada é acionada, enviando uma requisição API independente ao Claude Sonnet para classificação de segurança.

Detalhes-chave do design do classificador incluem: sempre usar Sonnet em vez de Opus, equilibrando custo e latência; temperatura definida como 0 para garantir saída determinística; o classificador é definido como “monitor de segurança de agentes de IA autônomos”, protegendo contra três riscos (injeção de prompts, propagação de escopo, danos acidentais); o arquivo de configuração CLAUDE.md do usuário é injetado no contexto do classificador, servindo como base para interpretar a intenção do usuário.

Regras de bloqueio cobrem mais de 22 categorias, incluindo force push, push direto para o branch main, download e execução de código externo, implantação de produção, vazamento de dados, auto-modificação de permissões, criação de vetores de execução remota, vazamento de credenciais, etc. Exceções de permissão incluem 7 categorias: chaves hardcoded de teste, operações de arquivo local no diretório de trabalho, requisições GET somente leitura, instalação de dependências declaradas, instalação de toolchains oficiais, leitura de credenciais de configuração enviadas ao provedor de destino, push para o branch de trabalho atual.

O sistema também possui mecanismo de fallback: após 3 recusas consecutivas ou 20 recusas acumuladas, o sistema faz downgrade para confirmação manual; no modo headless, o agente é interrompido diretamente. Quando o classificador está indisponível, uma flag de recurso controla se o sistema opera em “fail-closed” (rejeição direta) ou “fail-open” (downgrade para confirmação manual).

No Modo Automático, há controle de frequência na injeção de prompts de comportamento: uma injeção a cada 5 rodadas de diálogo, sendo que na primeira injeção de cada ciclo de 5 é a versão completa (cerca de 800 palavras, incluindo comandos como “executar imediatamente”, “reduzir interrupções”, “ação acima do plano” e outros seis), e as demais quatro são versões resumidas, equilibrando uso de espaço no contexto e estabilidade do comportamento.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Sondagem da Nomura: 80% dos investidores institucionais planeiam alocar activos cripto com base em 2% a 5% do AUM

A sondagem de investidores institucionais em activos digitais de 2026 da Nomura Securities (Nomura) e da sua subsidiária de criptoactivos Laser Digital mostra que quase quatro quintos dos investidores institucionais entrevistados planeiam alocar 2% a 5% do seu total de activos sob gestão (AUM) ao mercado de criptomoedas; a maioria das instituições afirma que planeia fazê-lo no próximo ano, em vez de investir imediatamente.

MarketWhisper7h atrás

Inquérito da Nomura: 80% dos Investidores Institucionais Dispostos a Atribuir 2-5% a Criptomoedas

Um inquérito da Nomura revela que 80% dos investidores institucionais tencionam investir 2-5% em criptomoedas, preferindo estratégias de rendimento como o staking e o lending. A clareza regulatória e a gestão de risco são fundamentais para impulsionar o interesse institucional em ativos digitais.

GateNews15h atrás

O Mercado de Stablecoins atinge $322B ATH, Volume de Negociação do 1.º Trimestre de 2026 Chega a $8.3 Triliões

O mercado de stablecoins registou um crescimento significativo, disparando $2.25 mil milhões para atingir $322 mil milhões, apesar da contração do mercado de cripto mais alargado. O USDC registou um aumento substancial da oferta, enquanto o USDT manteve a sua quota de mercado. As stablecoins com rendimento contribuíram de forma notável para este crescimento, com a atividade de transação a atingir um máximo histórico.

GateNews15h atrás

Ethereum Foundation Anuncia Resultados do Projeto ETH Rangers: Mais de $5.8M em Ativos Recuperados ou Congelados

O projeto ETH Rangers da Ethereum Foundation foi concluído com sucesso, financiando 17 investigadores para reforçar a segurança pública no ecossistema. As conquistas incluem a recuperação de $5.8M em ativos, a identificação de mais de 785 vulnerabilidades e o desenvolvimento de várias ferramentas de segurança.

GateNews19h atrás

Principais VCs cripto registam quedas significativas de AUM num abrandamento do mercado em 2025

Durante a recessão do mercado cripto em 2025, grandes sociedades de capital de risco viram quedas significativas no AUM, mas a Haun Ventures cresceu 30%. A Paradigm e a a16z estão a angariar mais de $4,2 mil milhões para novos fundos, destacando desempenhos distintos entre as empresas.

GateNews23h atrás
Comentar
0/400
Nenhum comentário