Insinyur Ant melakukan reverse engineering pada kode sumber Claude Code, mengungkap mekanisme pipeline pengambilan keputusan empat tingkat pada Auto Mode

Berita Gate News, pada tanggal 25 Maret, insinyur Ant Group dan penulis kerangka frontend Umi.js, Chen Cheng, melakukan reverse engineering terhadap kode sumber Claude Code 2.1.81, dan secara lengkap mengembalikan mekanisme pengambilan keputusan Mode Otomatis. Temuan utama: setiap kali alat dipanggil, harus melewati empat lapisan pipeline pengambilan keputusan, dan hanya jika tiga lapisan pertama tidak dapat menentukan, maka akan dipanggil classifier AI independen untuk pemeriksaan keamanan.

Empat lapisan pipeline tersebut secara berurutan adalah: lapisan pertama memeriksa aturan izin yang ada, jika cocok langsung dilewati; lapisan kedua mensimulasikan mode acceptEdits (izin untuk mengedit file), jika dalam mode ini dilewati, menunjukkan risiko sangat rendah dan melewati classifier; lapisan ketiga memeriksa daftar putih alat read-only (Read, Grep, Glob, LSP, WebSearch, dll), yang tidak mengubah status apa pun dan tanpa syarat dilewati; jika semua kondisi di atas tidak terpenuhi, maka masuk ke lapisan keempat, mengirim permintaan API independen ke Claude Sonnet untuk klasifikasi keamanan.

Detail desain utama classifier meliputi: selalu menggunakan Sonnet bukan Opus, sebagai pertimbangan biaya dan latensi; temperature diatur ke 0 untuk memastikan output deterministik; classifier didefinisikan sebagai “pengawas keamanan agen pemrograman AI otonom”, melindungi dari tiga risiko utama (injeksi prompt, penyebaran lingkup, kerusakan tak terduga); file konfigurasi CLAUDE.md pengguna akan disuntikkan ke dalam konteks classifier sebagai dasar penilaian niat pengguna.

Aturan intercept mencakup lebih dari 22 kategori, termasuk force push, push langsung ke cabang utama (main), mengunduh dan menjalankan kode eksternal, deployment produksi, kebocoran data, modifikasi izin sendiri, pembuatan celah eksekusi kode jarak jauh, kebocoran kredensial, dan lain-lain. Ada 7 pengecualian untuk dilewati: kunci keras yang digunakan untuk pengujian, operasi file lokal dalam direktori kerja, permintaan GET read-only, pemasangan dependensi yang sudah dideklarasikan, instalasi toolchain resmi, membaca kredensial konfigurasi dan mengirimkannya ke penyedia target, serta push ke cabang kerja saat ini.

Sistem juga menerapkan mekanisme pemutus sirkuit: setelah 3 kali penolakan berturut-turut atau total 20 kali penolakan, sistem akan turun ke mode konfirmasi manual; dalam mode headless, agen langsung dihentikan. Ketika classifier tidak tersedia, dikendalikan oleh fitur flag apakah sistem akan “fail-closed” (langsung menolak) atau “fail-open” (turun ke konfirmasi manual).

Dalam Mode Otomatis, injeksi kata perintah perilaku dikontrol secara ketat frekuensinya: setiap 5 putaran dialog, injeksi dilakukan sekali; dari 5 siklus injeksi, yang pertama adalah versi lengkap (sekitar 800 kata, termasuk enam instruksi seperti “eksekusi langsung, kurangi gangguan, tindakan lebih baik dari rencana”), sementara empat sisanya adalah versi singkat satu baris, menyeimbangkan antara penggunaan ruang dalam jendela konteks dan kestabilan perilaku.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Lindung Nilai Lintas-Aset Muncul sebagai Strategi Utama, Laporan Q1 Menunjukkan

Sebuah laporan dari Block Scholes mengungkap korelasi yang meningkat antara aset kripto dan pasar tradisional, mencatat meningkatnya permintaan untuk platform perdagangan terpadu saat para trader mengelola beragam aset. Volume perdagangan telah melonjak, mencerminkan pergeseran menuju strategi multi-aset.

GateNews15menit yang lalu

Produk Investasi Aset Digital Catat Arus Masuk Bersih $1,4B Minggu Lalu, Tertinggi Sejak Januari

CoinShares melaporkan arus masuk bersih sebesar $1,4 miliar untuk produk investasi aset digital minggu lalu, menandai peningkatan terbesar sejak Januari. Bitcoin memimpin dengan $1,116 miliar, sementara Ethereum mengalami arus masuk $328 juta. AS berkontribusi secara signifikan, meskipun Swiss mengalami arus keluar.

GateNews15menit yang lalu

Peretas DeFi mencuri $600 juta pada bulan April; Kelp DAO dan Drift menyumbang 95% kerugian bulanan

Pada April 2026, hanya dalam 20 hari, protokol kripto mengalami kerugian lebih dari 606 juta USD akibat serangan peretas, menjadi rekor kerugian bulanan tunggal terberat sejak insiden kebocoran data senilai 1,4 miliar USD milik bursa pada Februari 2025. Dua serangan, KelpDAO dan Drift Protocol, secara gabungan menyumbang 95% dari kerugian April, serta 75% dari total kerugian hingga saat ini pada 2026 sebesar 771,8 juta USD.

MarketWhisper4jam yang lalu

Moody's: Pasar Stablecoin Melebihi $315,8B, tetapi Ancaman Bank Jangka Pendek Tetap Terbatas

Laporan Moody's menunjukkan bahwa stablecoin telah mencapai nilai pasar sebesar $315,8 miliar, terutama didominasi oleh USDT. Meskipun risiko jangka pendek terhadap bank terbatas karena adopsi yang sempit dan regulasi, pertumbuhan jangka panjang dapat menjadi tantangan bagi perbankan tradisional.

GateNews4jam yang lalu

Standar Pendanaan Crypto VC Meningkat; 2026-2027 Diperkirakan sebagai Periode Investasi Terkuat Sejak 2018

Lanskap modal ventura kripto sedang berubah, dengan investor kini menuntut basis pengguna yang telah terbukti dan pendapatan sebelum pendanaan. Daya tarik model token semakin melemah, sementara sektor AI mengalihkan sumber daya. Namun, kondisi yang membaik dapat meningkatkan investasi pada stablecoin dan infrastruktur keuangan pada 2026-2027.

GateNews7jam yang lalu

Survei Investor Institusional Nomura: 65% memandang aset kripto sebagai alokasi terdiversifikasi yang penting, hampir 80% berencana masuk dalam tiga tahun ke depan

Berdasarkan survei dari Nomura Holdings dan Laser Digital, 65% investor institusional Jepang memandang aset kripto sebagai alat penting untuk diversifikasi, yang menunjukkan pentingnya perhatian pada korelasi yang rendah. Hampir delapan dari sepuluh responden berencana mengalokasikan 2%-5% aset ke dalam kripto dalam tiga tahun ke depan, dan menunjukkan minat yang tinggi pada tema investasi yang lebih beragam seperti staking dan pinjaman. Perbaikan dalam lingkungan regulasi Jepang mendorong tren ini, tetapi masih ada hambatan seperti perpajakan dan kontrol risiko internal.

ChainNewsAbmedia20jam yang lalu
Komentar
0/400
Tidak ada komentar