Engenheiros da Ant fizeram engenharia reversa do código-fonte do Claude Code, revelando o mecanismo de pipeline de decisão em quatro camadas do Modo Automático

Gate News notícia, 25 de março, engenheiro do Ant Group, autor do framework front-end Umi.js, Chen Cheng, realizou engenharia reversa do código-fonte do Claude Code 2.1.81, restaurando completamente o mecanismo de decisão do Modo Automático. Descoberta principal: cada chamada de ferramenta passa por uma linha de decisão de quatro camadas, e só quando as três primeiras não puderem determinar, um classificador de IA independente é acionado para revisão de segurança.

As quatro camadas de decisão são: primeira, verificar as regras de permissão existentes, permitindo diretamente se houver correspondência; segunda, simular o modo acceptEdits (permite edição de arquivos), se passar nesta etapa, indica risco baixo, e o classificador é pulado; terceira, verificar a whitelist de ferramentas somente leitura (Read, Grep, Glob, LSP, WebSearch, etc.), que não modificam estado, permitindo sem condições; somente se nenhuma dessas condições for atendida, a quarta camada é acionada, enviando uma requisição API independente ao Claude Sonnet para classificação de segurança.

Detalhes-chave do design do classificador incluem: sempre usar Sonnet em vez de Opus, equilibrando custo e latência; temperatura definida como 0 para garantir saída determinística; o classificador é definido como “monitor de segurança de agentes de IA autônomos”, protegendo contra três riscos (injeção de prompts, propagação de escopo, danos acidentais); o arquivo de configuração CLAUDE.md do usuário é injetado no contexto do classificador, servindo como base para interpretar a intenção do usuário.

Regras de bloqueio cobrem mais de 22 categorias, incluindo force push, push direto para o branch main, download e execução de código externo, implantação de produção, vazamento de dados, auto-modificação de permissões, criação de vetores de execução remota, vazamento de credenciais, etc. Exceções de permissão incluem 7 categorias: chaves hardcoded de teste, operações de arquivo local no diretório de trabalho, requisições GET somente leitura, instalação de dependências declaradas, instalação de toolchains oficiais, leitura de credenciais de configuração enviadas ao provedor de destino, push para o branch de trabalho atual.

O sistema também possui mecanismo de fallback: após 3 recusas consecutivas ou 20 recusas acumuladas, o sistema faz downgrade para confirmação manual; no modo headless, o agente é interrompido diretamente. Quando o classificador está indisponível, uma flag de recurso controla se o sistema opera em “fail-closed” (rejeição direta) ou “fail-open” (downgrade para confirmação manual).

No Modo Automático, há controle de frequência na injeção de prompts de comportamento: uma injeção a cada 5 rodadas de diálogo, sendo que na primeira injeção de cada ciclo de 5 é a versão completa (cerca de 800 palavras, incluindo comandos como “executar imediatamente”, “reduzir interrupções”, “ação acima do plano” e outros seis), e as demais quatro são versões resumidas, equilibrando uso de espaço no contexto e estabilidade do comportamento.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Os 30 Parceiros Web3 da Fireblocks Gerem Mais de $200B nas Entradas Mensais de Stablecoins

Mensagem do Gate News, 26 de abril — Fireblocks, uma plataforma líder de transferência de ativos a nível institucional, opera uma rede de 30 parceiros de negócio Web3 que abrange protocolos DeFi, liquidação de pagamentos, análise de conformidade, instituições de trading e infraestruturas multi-chain. O ecossistema de parceria é

GateNews3h atrás

A Receita da Moore Threads no 1.º Trimestre Dispara 155% em Relação ao Ano Anterior para $104M, E Vira para a Rentabilidade

Mensagem do Gate News, 26 de abril — A Moore Threads reportou uma receita do primeiro trimestre de 2026 de 738 milhões de yuans (aproximadamente $104 milhões), o que representa um aumento de 155,35% em comparação com o ano anterior. A empresa virou para a rentabilidade, com um lucro líquido de 29,36 milhões de yuans, face a uma perda de 112 milhões de yuans no sa

GateNews4h atrás

As stablecoins não são apenas para pagamentos transfronteiriços—são também para a integração local! Relatório mais recente da a16z: a Ásia sustenta dois terços do volume de transações

O gigante do investimento em criptografia a16z lançou recentemente o relatório “9 charts on what stablecoins are becoming” com nove gráficos-chave, que retratam a mudança estrutural que está a acontecer com as stablecoins. A conclusão central deste relatório não é sobre novos tokens ou novas narrativas, mas sim sobre o papel das stablecoins a transitar de “ferramentas de negociação” e “veículos de poupança” para “infraestrutura financeira fundamental” — e, além disso, a tornar-se cada vez mais localizada, criando uma discrepância clara face à ideia que o mercado tinha originalmente sobre pagamentos transfronteiriços. A lei GENIUS Act dos EUA impulsiona o volume de negociação de stablecoins para 4,5 biliões de dólares no 4.º trimestre Durante muitos anos, a incerteza regulatória foi o teto para a participação institucional em stablecoins. O ponto de viragem veio com o estabelecimento, pelo GENIUS Act dos EUA, do primeiro quadro a nível federal para a emissão de stablecoins. Os dados da a16z mostram que o volume de negociação ajustado das stablecoins já vinha em sequência há vários trimestres, antes da aprovação do projeto de lei, e que…

ChainNewsAbmedia4h atrás

Banco Central do Brasil: stablecoins dominam as compras de cripto no valor de mais de 6,9 mil milhões de dólares registadas no 1.º trimestre

De acordo com dados divulgados pelo Banco Central do Brasil, as compras de stablecoins representaram 6,8 mil milhões de dólares dos 6,9 mil milhões de dólares em criptomoedas compradas no estrangeiro por brasileiros durante o 1.º trimestre. Isto representa um aumento de mais de 100% em comparação com o mesmo período do ano passado. Principais conclusões: O Banco Central de Brazil’s Ban

Coinpedia7h atrás

Stablecoins Emergindo como Infraestrutura Financeira Central, Tendências de Localização Aceleram: Relatório da a16z

Mensagem de Gate News, 26 de abril — De acordo com um relatório de investigadores de cripto da a16z, Robert Hackett e Jeremy Zhang, as stablecoins estão a evoluir de instrumentos de negociação e veículos de poupança numa fase inicial para uma infraestrutura financeira essencial. A lei U.S. GENIUS Act estabeleceu

GateNews13h atrás

79% das caixas multibanco de cripto a nível global estão localizadas nos Estados Unidos

Mensagem do Gate News, 25 de abril — De acordo com a Cointelegraph, 79% das caixas multibanco de criptomoedas em todo o mundo estão localizadas nos Estados Unidos.

GateNews21h atrás
Comentar
0/400
Nenhum comentário