蟻工程師逆向 Claude Code 源碼,揭示 Auto Mode 四層決策流水線機制

GateNews

Gate News 消息,3 月 25 日,蚂蚁集团工程师、前端框架 Umi.js 作者陳成逆向了 Claude Code 2.1.81 的源碼,完整還原了 Auto Mode 的決策機制。核心發現:每一次工具調用都要經過四層決策流水線,只有前三層都無法判斷時,才會調用獨立的 AI 分類器做安全審查。

四層流水線依次為:第一層檢查已有的權限規則,命中直接放行;第二層模擬 acceptEdits 模式(允許編輯文件的權限級別),如果在該模式下就會通過,說明風險很低,跳過分類器;第三層檢查只讀工具白名單(Read、Grep、Glob、LSP、WebSearch 等),這些不修改任何狀態,無條件放行;以上都不滿足時,才進入第四層,發送獨立的 API 請求給 Claude Sonnet 做安全分類。

分類器的關鍵設計細節包括:始終使用 Sonnet 而非 Opus,是成本和延遲的權衡;temperature 設為 0 以確保輸出確定性;分類器被定義為「自主 AI 編程 Agent 的安全監控員」,保護三類風險(提示詞注入、範圍蔓延、意外損害);用戶的 CLAUDE.md 配置文件會被注入分類器上下文,作為判斷用戶意圖的依據。

攔截規則覆蓋 22 個以上類別,包括 force push、直推 main 分支、下載並執行外部代碼、生產部署、數據外洩、自我修改權限、創建遠程代碼執行面、憑證洩露等。放行例外有 7 類:測試用的硬編碼密鑰、工作目錄內的本地文件操作、只讀 GET 請求、安裝已聲明的依賴、官方工具鏈安裝、讀取配置憑證發送到目標提供商、推送到當前工作分支。

系統還設置了熔斷機制:連續 3 次被拒絕或累計 20 次被拒絕後,系統降級為手動確認;headless 模式下直接中止 Agent。分類器不可用時,由一個 feature flag 控制是「fail-closed」(直接拒絕)還是「fail-open」(降級為手動確認)。

Auto Mode 下的行為提示詞注入有精細的頻率控制:每 5 輪對話注入一次,每 5 次注入周期中第 1 次是完整版(約 800 字,包含「立即執行、減少打斷、行動優於計劃」等六條指令),其餘 4 次是一行精簡版,在上下文窗口佔用和行為穩定性之間取得平衡。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

a16z 報告:穩定幣 Q1 交易額達 4.5 兆美元,轉向本地支付

Gate News 消息,4 月 25 日 —— 根據一份新的 a16z 報告,穩定幣已從加密結算工具演變為全球金融基礎設施,並且在亞洲、巴西以及其他新興市場的採用加速。焦點的轉移已從跨境支付轉向本地支付,因監管明確性與區塊鏈性能提升使得更廣泛的現實世界整合成為可能。

GateNews3小時前

Kelp DAO 漏洞救援:Mantle 擬貸 Aave 3 萬 ETH、DeFi 聯盟承諾逾 43,500 ETH

Kelp DAO 跨鏈橋遭駭後,DeFi United 集結 Aave 等協議承諾動用 43,500 ETH(約 1.01 億美金)救濟壞帳。Mantle 提出 MIP-34,最高借出 30,000 ETH 給 Aave DAO,授予 130,000 AAVE 投票權;Stani Kulechov 個人注資 5,000 ETH,Lido 等亦出資。此舉被視為危機下的「貸款換治理權」實驗,尚待投票。

鏈新聞abmedia19小時前

Morgan Stanley 推出首檔 GENIUS Act 合規穩定幣準備金基金 MSNXX:年費 0.15%、門檻 1,000 萬美元

Morgan Stanley Investment Management 今日啟用 MSNXX 穩定幣準備金基金,為穩定幣發行方提供資產管理,資產投資於現金、93日美國國庫債及隔夜回購,NAV 固定1.00美元,年費0.15%,最低門檻1000萬美元。此基金符合 GENIUS Act 要求,將穩定幣資金納入美國政府貨幣市場基金體系,顯示穩定幣基礎設施正對接傳統金融。

鏈新聞abmedia19小時前

Algorand、Aptos 領跑量子安全競賽:Coinbase 報告

根據 2026 年 4 月 24 日引用的一份報告,Coinbase 的量子諮詢委員會已認定 Algorand 與 Aptos 是最有能力因應未來量子運算威脅的第一層(Layer-1)網路。儘管大規模的量子風險仍有數年距離,但該報告強調,準備工作是

Crypto Frontier04-24 07:32

台灣 14 家券商開辦虛擬資產 ETF 複委託,累計交易逾 98.99 億元新台幣

根據金管會證期局提供的最新統計數據,截至 2026 年 3 月底,台灣共 14 家證券商已開辦虛擬資產 ETF 複委託業務,累計交易逾 98.99 億元新台幣。台灣證期局副局長黃仲豪聲明,台灣金融監督管理委員會(金管會)已要求券商公會就虛擬資產 ETF 複委託業務過去一年執行情況提交評估報告,評估將參與資格擴展至散戶。

Market Whisper04-24 06:41

ARK Invest 報告:比特幣信心買家持倉增 69%,底部區間尚未測試

根據 ARK Invest 於 4 月 24 日發布的《2026 年第一季比特幣季度報告》,比特幣「信心買家」持倉量從 213 萬枚增至 360 萬枚,季增 69%。ARK Invest 報告表示,該機構界定的週期性底部關鍵支撐區間(54,000 美元至 50,000 美元)在第一季末均未被測試。

Market Whisper04-24 05:43
留言
0/400
暫無留言