Реверс-инжиниринг Claude Code: шпионский режим и корпоративные двойные стандарты
Нашел на GitHub разбор внутренностей Claude Code. Энтузиаст декомпилировал и разобрал полмиллиона строк кода и нашел интересное:
1️⃣ Режим шпиона Если сотрудник Anthropic (USER_TYPE === 'ant') пишет код в публичный опенсорс-репозиторий через Claude Code, система автоматически включает undercover-режим. Инструкция для модели прямо в коде звучит буквально так: Do not blow your cover ("не раскрой себя"). Модели строго запрещено ставить плашки Generated with Claude Code, добавлять Co-Authored-By: Claude или упоминать внутренние названия моделей. Коммиты и PR должны выглядеть так, будто их полностью написал разработчик-человек. Выключить этот режим принудительно нельзя.
То есть компания, громче всех декларирующая принципы "безопасности, прозрачности и этики ИИ", зашивает в свой продукт инструмент для имитации человеческого труда в публичных проектах.
2️⃣ Двойные стандарты для "своих" Если вы обычный клиент (даже на дорогом подписочном тарифе), системный промпт урезает ваши ответы требованиями в духе "Be extra concise" (будь максимально краток). Но если вы сотрудник Anthropic, промпт меняется на "Err on the side of more explanation". Плюс внутренним сотрудникам отдаются агенты автоматической верификации кода и специальные инструменты вроде REPL и панелей мониторинга.
3️⃣ Принудительная телеметрия Отключить сбор данных для прямого API нельзя. Каждые 10 секунд на сервера улетают метрики среды, хэши URL ваших репозиториев и параметры системы. Каждый час клиент ходит за удаленными настройками. Если Anthropic пришлет обновление прав, а вы откажетесь его принять в диалоге — приложение просто принудительно завершит работу.
А еще интересно просто изучить из чего собираются такие инструменты. В обвязке есть: 🔵Изоляция контекста и ветвление суб-агентов (чтобы один плохой шаг не засирал всю историю) 🔵 Граф задач с сохранением на диск для устойчивости к падениям 🔵Трехуровневая система сжатия контекста (autoCompact / snip / collapse) 🔵 Рабочие деревья Git (worktrees) для безопасного тестирования гипотез 🔵Протоколы межагентного общения и авто-распределение задач в рое (swarm)
Отличный пример того, как делать не надо с точки зрения приватности, и как надо — с точки зрения системной инженерии.