Les ingénieurs d'Ant ont effectué une rétro-ingénierie du code source de Claude, révélant le mécanisme de la chaîne de décision à quatre niveaux du mode Auto.

Voici la traduction complète et corrigée en fr-FR :

Informations de Gate News, le 25 mars, un ingénieur d’Ant Group, auteur du framework front-end Umi.js, Chen Cheng, a effectué une rétro-ingénierie du code source de Claude Code 2.1.81, reconstituant intégralement le mécanisme de décision du Mode Automatique. La découverte principale : chaque appel d’outil doit passer par une chaîne de décision en quatre étapes ; ce n’est que lorsque les trois premières étapes ne permettent pas de déterminer une réponse que le classificateur AI indépendant est sollicité pour une vérification de sécurité.

La chaîne de décision en quatre étapes est la suivante : la première vérifie les règles de permission existantes, si elles correspondent, l’accès est autorisé directement ; la deuxième simule le mode acceptEdits (niveau de permission permettant de modifier des fichiers), si la requête passe dans ce mode, cela indique un risque faible, et le classificateur est ignoré ; la troisième vérifie la liste blanche des outils en lecture seule (Read, Grep, Glob, LSP, WebSearch, etc.), qui ne modifient aucun état, et sont donc autorisés sans condition ; si aucune de ces étapes n’est satisfaite, la quatrième étape consiste à envoyer une requête API indépendante à Claude Sonnet pour une classification de sécurité.

Les détails clés de la conception du classificateur incluent : l’utilisation systématique de Sonnet plutôt que d’Opus, pour un compromis entre coût et latence ; la température réglée à 0 pour garantir la déterminisme des sorties ; le classificateur étant défini comme « le superviseur de sécurité d’un agent de programmation AI autonome », protégeant contre trois types de risques (injection de prompts, propagation de portée, dommages accidentels) ; le fichier de configuration CLAUDE.md de l’utilisateur étant injecté dans le contexte du classificateur, servant de base pour interpréter l’intention de l’utilisateur.

Les règles d’interception couvrent plus de 22 catégories, notamment : force push, push direct sur la branche main, téléchargement et exécution de code externe, déploiement en production, fuite de données, modification autonome des permissions, création de vecteurs d’exécution de code à distance, fuite de credentials, etc. Les exceptions à l’autorisation incluent 7 cas : clés codées en dur pour les tests, opérations sur des fichiers locaux dans le répertoire de travail, requêtes GET en lecture seule, installation de dépendances déclarées, installation d’outils officiels, lecture de credentials de configuration envoyés au fournisseur cible, push vers la branche de travail courante.

Le système intègre également un mécanisme de circuit breaker : après 3 refus consécutifs ou 20 refus cumulés, le système passe en mode dégradé nécessitant une confirmation manuelle ; en mode headless, l’agent est simplement arrêté. Lorsqu’un classificateur est indisponible, un drapeau de fonctionnalité (feature flag) contrôle si le comportement est « fail-closed » (refus immédiat) ou « fail-open » (passage en confirmation manuelle).

Dans le Mode Automatique, l’injection de prompts d’action est contrôlée avec précision : une injection toutes les 5 interactions, avec la première de chaque cycle d’injection d’environ 800 mots (incluant « exécuter immédiatement, réduire les interruptions, l’action prime sur la planification » et six autres instructions), et les 4 autres étant une version simplifiée en une ligne, pour équilibrer l’occupation de la fenêtre contextuelle et la stabilité du comportement.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Sequans vend 1 025 Bitcoin au T1 2026, ses avoirs réduits de près de moitié

D’après BlockBeats, le fabricant français de puces Sequans Communications a vendu 1 025 Bitcoin au cours du premier trimestre 2026, réduisant ses avoirs de 2 139 BTC à la fin de 2025 à 1 114 BTC en avril. La société a déclaré une perte nette de 54,3 millions de dollars pour le T1, les pertes d’exploitation s’élargissant à 50,5 milli

GateNewsIl y a 4h

Cipher Digital publie une perte nette de $114M au premier trimestre 2026, soit près du double par rapport à l’année précédente.

D’après The Block, le mineur de Bitcoin Cipher Digital a publié une perte nette de 114 millions de dollars au T1 2026, soit près de deux fois plus que les 39 millions de dollars au T1 2025. Les revenus liés au minage sont tombés à 35 millions de dollars, contre 49 millions de dollars, tandis que les avoirs en Bitcoin de l’entreprise ont diminué de valeur de 125 millions de dollars à 76 millions de dollars. Le PDG Tyler

GateNewsIl y a 5h

Rapports de stratégie T1 2026 : pertes de 12,54 milliards de dollars, détient 818 334 BTC

D’après BlockBeats, Strategy a indiqué le 6 mai qu’elle détenait 818 334 Bitcoin au 3 mai 2026, soit une hausse de 22 % depuis le début de l’année, avec un rendement Bitcoin de 9,4 %. La société a annoncé un chiffre d’affaires T1 2026 de 124,3 millions de dollars, en hausse de 11,9 % d’une année sur l’autre, mais a enregistré une perte nette de 12,54

GateNewsIl y a 6h

Coinshares fait état de 117,8 millions de dollars d’entrées de crypto la semaine dernière, cinquième semaine consécutive de croissance alors que Bitcoin bondit

Selon Coinshares, les produits d'investissement en cryptomonnaies ont enregistré 117,8 millions de dollars d'entrées la semaine dernière, marquant la cinquième semaine consécutive de croissance positive. Les entrées ont été principalement tirées par Bitcoin, qui a connu 192,1 millions de dollars d'entrées et a désormais accumulé 4,2 milliards de dollars d'entrées totales

GateNewsIl y a 9h

Bullish acquiert Equiniti pour 4,2 milliards de dollars afin de diriger l’essor des titres tokenisés

Bullish, une plateforme d’actifs virtuels américaine, a annoncé le 5 (heure locale) avoir conclu un accord définitif pour acquérir Equiniti, un agent mondial de transfert de valeurs mobilières et fournisseur de services aux actionnaires, pour 4,2 milliards de dollars (environ 6 000 milliards de KRW), marquant ainsi son entrée formelle dans la tokenisation des sec

CryptoFrontierIl y a 10h
Commentaire
0/400
Aucun commentaire