anthropics / anthropics/claude-code

[Bug] False Positives on Legitimate Blockchain Infrastructure Terminology

Open
#90,100 0 comments 0 reactions 0 assignees View on GitHub
area:model bug platform:linux
Dominant language
Python
Stars
145k
Forks
23.1k
PR merge metrics
PR metrics pending

Description

**Bug Description**
Je développe Apodix, une blockchain applicative (« appchain ») et son SDK. Ce n'est pas un projet de cybersécurité offensive : c'est de l'infrastructure blockchain, avec la cryptographie que toute blockchain comporte par nature (signatures, preuves STARK, hachage).

▎ Mes sessions déclenchent des faux positifs parce que le domaine emploie un vocabulaire qui sonne offensif hors contexte, alors qu'il est défensif :
▎ - « clé racine », « kill-switch », « cérémonie de clé » = la gestion standard du cycle de vie des clés, comme une cérémonie de clé racine DNSSEC ;
▎ - « post-quantique », « Falcon-512 » = migration vers des signatures résistantes au quantique (standards NIST) ;
▎ - « injection de prompt », « drain » = la menace contre laquelle je protège. Je construis des agents dont l'autorité est bornée on-chain, précisément pour qu'une injection ne puisse PAS déclencher un transfert de fonds.

▎ Tout est en testnet, sur mon propre code et ma propre infrastructure. Il n'y a ni cible tierce, ni exploitation de système d'autrui, ni outil d'attaque : je bâtis des garde-fous vérifiables pour les agents IA autonomes. La démo qui déclenche sans doute le plus de faux positifs consiste à montrer qu'un agent correctement borné refuse une instruction malveillante — c'est une démonstration de défense.

**Environment Info**
- Platform: linux
- Terminal: tmux
- Version: 2.1.247
- Feedback ID: e4d144b7-c4e0-4cb5-9ff1-47bb1e7003d0

**Errors**
```json
[]
```

Contributor guide

No contributing guide indexed for this repository

Research direction

The issue identifies Claude Code 2.1.247 on Linux and provides feedback ID e4d144b7-c4e0-4cb5-9ff1-47bb1e7003d0, but no repository file, test, or reproducible command. Start by reproducing the reported false positive with the described blockchain terminology and inspect the resulting classification or logs. Done means the legitimate infrastructure example no longer triggers the false positive while genuinely offensive content remains detected.

Written by the indexing model from the issue text.

Assessment

Tech stack
blockchain, cryptography, linux
Domain
ai, blockchain, security
Issue type
Bug
Difficulty
4/5
Estimated time
3-5 days
Activity status
Active
Clarity
Needs clarification
Newbie friendliness
30/100

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.