Sự cố rò rỉ Claude Code: Hé lộ kiến trúc 5 tầng và triết lý sinh tồn của AI Agent đỉnh cao

marsbitXuất bản vào 2026-04-02Cập nhật gần nhất vào 2026-04-02

Tóm tắt

Sự cố rò rỉ mã nguồn Claude Code của Anthropic đã vô tình tiết lộ kiến trúc năm tầng phức tạp của một AI Agent đỉnh cao. Hệ thống bao gồm: Lớp đầu vào (Entrypoints), Lớp runtime (vòng lặp TAOR), Lớp động cơ (xử lý prompt), Lớp công cụ (40 tool với cách ly quyền hạn), và Lớp cơ sở hạ tầng. Các tính năng nổi bật bao gồm hệ thống bộ nhớ ba cấp (dài hạn, tình huống, công việc), cơ chế "Auto-Dream" để dọn dẹp và củng cố kiến thức, cùng các biện pháp kiểm soát thông tin chặt chẽ như chế độ Undercover và cơ chế ANTI_DISTILLATION chống đối thủ sao chép. Rò rỉ cũng tiết lộ tính năng tương lai KAIROS - một trợ lý chạy liên tục 24/7. Dù mã nguồn bị lộ, đây được xem như một case study quý giá về best practice trong lĩnh vực Agent, đồng thời đặt ra cho Anthropic thách thức cân bằng giữa minh bạch và bảo mật.

Trong giới AI, một sự cố đóng gói nhỏ đang tạo ra hiệu ứng "cánh bướm" và biến thành một bài giảng công khai đỉnh cao trong làng công nghệ.

Theo truyền thông, do sơ suất cấu hình của công cụ xây dựng Bun, 1.900 tệp TypeScript với tổng cộng 512.000 dòng mã nguồn của trình trợ lý lập trình Claude Code thuộc Anthropic đã bị rò rỉ ngoài ý muốn. Sự cố này không chỉ cho thế giới bên ngoài cái nhìn sâu vào nền tảng công nghệ của Agent đỉnh cao, mà còn phơi bày logic sâu xa của Anthropic trong việc kiểm soát thông tin và phát triển sản phẩm.

Toàn cảnh kiến trúc 5 tầng: Đây không chỉ là một giao diện "vỏ bọc"

Mã bị rò rỉ cho thấy một hệ thống cấp sản xuất cực kỳ phức tạp, với kiến trúc được chia rõ ràng thành năm tầng:

Tầng đầu vào (Entrypoints): Định tuyến thống nhất CLI, máy tính để bàn và SDK, đạt được chuẩn hóa đầu vào đa nền tảng.

Tầng thực thi (Runtime): Cốt lõi là vòng lặp TAOR (Suy nghĩ - Hành động - Quan sát - Lặp lại), duy trì nhịp hành vi của Agent.

Tầng động cơ (Engine): Trái tim của hệ thống, chịu trách nhiệm lắp ráp các gợi ý động (dynamic prompt). Tùy theo chế độ, nó tiêm hàng trăm mảnh gợi ý, chỉ riêng các quy tắc an toàn đã lên tới 5.677 token.

Tầng công cụ và năng lực (Tools & Caps): Tích hợp sẵn khoảng 40 công cụ độc lập, mỗi công cụ đều có sự cách ly quyền hạn nghiêm ngặt.

Tầng cơ sở hạ tầng (Infrastructure): Quản lý bộ nhớ đệm gợi ý và điều khiển từ xa, thậm chí bao gồm cả một "công tắc giết" (kill switch) có thể vô hiệu hóa từ xa.

Thiết kế mô phỏng sinh học: Bộ nhớ phân tầng và cơ chế "giấc ngủ REM"

Hệ thống bộ nhớ của Claude Code phù hợp cao với khoa học nhận thức:

Ba tầng bộ nhớ: Chia thành bộ nhớ ngữ nghĩa dài hạn (truy xuất RAG), bộ nhớ tình huống (chuỗi hội thoại) và bộ nhớ làm việc (ngữ cảnh hiện tại), ý tưởng cốt lõi là "lấy theo nhu cầu, tuyệt đối không nhồi nhét".

Cơ chế Auto-Dream: Tầng cơ sở hạ tầng có một tiến trình nền tên là "mơ". Cứ sau 24 giờ hoặc 5 phiên làm việc, hệ thống sẽ khởi chạy một agent con để tích hợp bộ nhớ, dọn dẹp nhiễu, củng cố các diễn đạt mơ hồ thành kiến thức xác định.

Bộ ba kiểm soát thông tin: Chế độ Undercover và chống chưng cất

"Phòng tuyến" lộ ra trong mã nguồn thể hiện tư duy kiểm soát thông tin chặt chẽ của Anthropic:

Chế độ Undercover: Tự động kích hoạt khi thao tác trên kho lưu trữ không phải nội bộ, loại bỏ tất cả định danh AI, thực hiện "đóng góp trong bóng tối".

Cơ chế chống chưng cất (ANTI_DISTILLATION): Khi bật, nó sẽ tiêm các định nghĩa công cụ giả vào gợi ý, ngăn chặn đối thủ cạnh tranh huấn luyện mô hình của họ thông qua lưu lượng API.

Xác thực gốc (Native Authentication): Sử dụng xác thực cấp phần cứng ở tầng Bun/Zig, ngăn chặn bên thứ ba giả mạo hoặc làm giả ứng dụng khách chính thức.

Lộ trình tương lai: Chế độ KAIROS và trợ lý "không bao giờ ngủ"

Cờ tính năng (Feature Flag) bị rò rỉ dự báo chức năng thế hệ tiếp theo: chế độ KAIROS. Đây là một agent nền chạy liên tục, hỗ trợ đăng ký GitHub Webhook và làm mới định kỳ Cron. Điều này có nghĩa AI sẽ chuyển từ một công cụ "chỉ động khi được gọi" thành một cộng tác viên trực tuyến 24/24 giờ, có thể tự quan sát và chủ động hành động.

Kết luận: Mã bị rò rỉ, sự tích lũy không thể sao chép

Mặc dù Anthropic đã gấp rút gỡ xuống phiên bản liên quan và gửi thông báo DMCA, nhưng tư tưởng kiến trúc của Claude Code đã phát triển mạnh mẽ trong cộng đồng. Đối với ngành, đây có lẽ là "thực tiễn tốt nhất" đầu tiên trong lĩnh vực Agent được xác minh quy mô lớn trong sản xuất; còn đối với Anthropic, việc làm thế nào để tìm lại sự cân bằng giữa tính minh bạch cao và bảo mật sẽ là một chủ đề then chốt trên con đường IPO năm 2026 của họ.

Câu hỏi Liên quan

QSự cố rò rỉ mã nguồn Claude Code xảy ra như thế nào?

ASự cố xảy ra do lỗi cấu hình trong công cụ xây dựng Bun, dẫn đến 1.900 tệp TypeScript với tổng cộng 512.000 dòng mã nguồn của Claude Code bị rò rỉ ra ngoài.

QKiến trúc năm tầng của Claude Code bao gồm những lớp nào?

AKiến trúc năm tầng bao gồm: Lớp Điểm vào (Entrypoints), Lớp Thời gian chạy (Runtime), Lớp Động cơ (Engine), Lớp Công cụ & Năng lực (Tools & Caps), và Lớp Cơ sở hạ tầng (Infrastructure).

QCơ chế 'Auto-Dream' trong Claude Code hoạt động như thế nào?

ACơ chế 'Auto-Dream' là một tiến trình nền, cứ sau 24 giờ hoặc 5 phiên làm việc, hệ thống sẽ khởi chạy một tiểu trợ lý để tổng hợp trí nhớ, dọn dẹp nhiễu và củng cố các diễn đạt mơ hồ thành kiến thức xác định.

QAnthropic đã triển khai những biện pháp kiểm soát thông tin nào?

ACác biện pháp bao gồm: Chế độ Undercover (tự động kích hoạt khi làm việc bên ngoài kho lưu trữ nội bộ), Cơ chế chống chưng cất (ANTI_DISTILLATION - tiêm các định nghĩa công cụ giả vào prompt), và Xác thực nguyên bản (hardware-level authentication) ở lớp Bun/Zig.

QChế độ KAIROS được đề cập trong bài viết là gì?

AKAIROS là một chế độ đại lý chạy liên tục trong nền, hỗ trợ đăng ký GitHub Webhook và làm mới theo lịch Cron, biến AI từ một công cụ thụ động thành một cộng tác viên trực tuyến 24/7, có khả năng quan sát và hành động chủ động.

Nội dung Liên quan

Nhà vận động hành lang về tiền mã hóa của SEC nói Mã nguồn Blockchain được Hiến pháp bảo vệ

Ủy viên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), Hester Peirce, cho rằng việc phát hành mã nguồn mở blockchain là hoạt động được bảo vệ theo Tu chính án thứ nhất của Hiến pháp. Bà lập luận rằng các nhà phát triển phần mềm DeFi không nên tự động bị coi là trung gian chứng khoán chỉ vì người khác sử dụng công cụ họ tạo ra, và trách nhiệm pháp lý nên thuộc về những người thực sự thực hiện hành vi bất hợp pháp. Nhận xét của Peirce diễn ra trong bối cảnh SEC, dưới sự lãnh đạo của Chủ tịch Paul Atkins, đang xem xét lại cách áp dụng luật chứng khoán hiện hành vào tài sản kỹ thuật số và hệ thống phi tập trung. Bà chỉ ra rằng các quy định hiện tại của SEC được thiết kế xung quanh các tổ chức trung gian truyền thống và có thể không phù hợp khi áp dụng cho các mạng blockchain phân tán. Gần đây, SEC cũng đã đưa ra hướng dẫn cho thấy một số giao diện người dùng cung cấp quyền truy cập vào giao thức phi tập trung có thể không bị coi là nhà môi giới theo định nghĩa pháp lý truyền thống. Điều này, cùng với bài phát biểu của Peirce và kế hoạch chiến lược của SEC (nơi coi công nghệ blockchain là ưu tiên dài hạn), cho thấy cơ quan này đang nỗ lực điều chỉnh các ranh giới quy định trong không gian tài chính phi tập trung.

bitcoinist1 giờ trước

Nhà vận động hành lang về tiền mã hóa của SEC nói Mã nguồn Blockchain được Hiến pháp bảo vệ

bitcoinist1 giờ trước

CẬP NHẬT – Michael Saylor Cố Gắng Giảm Nhiệt Cho Cuộc Xung Đột Nội Bộ Trong Bitcoin — Nhưng Ông ấy Có Thành Công?

Michael Saylor, chủ tịch điều hành của MicroStrategy, đã công bố một bài viết phân chia cộng đồng Bitcoin thành bốn nhóm chính: Người theo chủ nghĩa tối đa (Bitcoin Maximalists), Nhà tư bản Bitcoin (Bitcoin Capitalists), Nhà công nghệ Bitcoin (Bitcoin Technologists) và Người theo chủ nghĩa cơ bản (Bitcoin Fundamentalists). Ông cho rằng sự khác biệt này phản ánh sự trưởng thành và phát triển của Bitcoin chứ không phải là dấu hiệu sụp đổ. Mỗi nhóm có quan điểm riêng về cách Bitcoin nên phát triển, từ việc giữ nguyên tính chất "tiền tệ mạnh" chống lạm phát cho đến việc tích hợp sâu vào hệ thống tài chính truyền thống, hay tập trung cải tiến công nghệ và bảo vệ các nguyên tắc phi tập trung ban đầu. Saylor lập luận rằng Bitcoin có thể giữ vững lớp nền tảng (base layer) trong khi vẫn cho phép thị trường và các sản phẩm tài chính phát triển xung quanh nó. Bài viết của ông xuất hiện trong bối cảnh MicroStrategy vừa thực hiện lần bán Bitcoin đầu tiên kể từ năm 2022, gây chú ý trên thị trường. Câu hỏi đặt ra là liệu Saylor có thể xoa dịu những tranh cãi nội bộ này hay không, khi mà tiền bạc, chính trị và nguyên tắc đều đang va chạm trong hệ sinh thái Bitcoin.

bitcoinist4 giờ trước

CẬP NHẬT – Michael Saylor Cố Gắng Giảm Nhiệt Cho Cuộc Xung Đột Nội Bộ Trong Bitcoin — Nhưng Ông ấy Có Thành Công?

bitcoinist4 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua LAYER

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Solayer (LAYER) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Solayer (LAYER) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Solayer (LAYER) của BạnSau khi mua Solayer (LAYER), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Solayer (LAYER)Giao dịch Solayer (LAYER) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 450Xuất bản vào 2025.02.11Cập nhật vào 2026.06.02

Làm thế nào để Mua LAYER

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của LAYER (LAYER) được trình bày dưới đây.

活动图片