近日,技术人员 Patrick McCanna 在检查 Claude Code 的本地会话日志时发现,该工具展示的“扩展思考”内容并非模型真实的完整推理过程,而是经过加密和摘要处理的数据。McCanna 指出,虽然 Claude Code 会将每个会话记录到磁盘,但其中的日志包含所谓的“思考块”实际仅由一个 600 字符长的签名组成,且解密密钥由 Anthropic 掌控,用户的机器无法直接获取原始文本。查阅官方文档后确认,API 返回的仅是推理过程的摘要,而非推理本身。这意味着,除了企业级协议用户外,普通开发者无法通过本地文件获取 Agent 的真实思考逻辑。作者将此比喻为“有损转换”,即所谓的思考输出并非驱动模型行为的实际逻辑。这一发现对依赖审计追踪的开发者发出了警告,表明目前的“扩展思考”功能在透明度上存在显著局限。
事件分析
💡 核心观点:加密的思考过程虽保护了厂商的商业机密,却让 AI Agent 的核心逻辑彻底沦为“黑盒”,打破了开发者对可审计性的期待。
原文链接:Hacker News

评论前必须登录!
立即登录 注册