anthropics / anthropics/claude-code
[Bug] False Positives on Legitimate Blockchain Infrastructure Terminology
- Dominant language
- Python
- Stars
- 145k
- Forks
- 23.1k
- PR merge metrics
- PR metrics pending
Description
**Bug Description**
Je développe Apodix, une blockchain applicative (« appchain ») et son SDK. Ce n'est pas un projet de cybersécurité offensive : c'est de l'infrastructure blockchain, avec la cryptographie que toute blockchain comporte par nature (signatures, preuves STARK, hachage).
▎
▎ Mes sessions déclenchent des faux positifs parce que le domaine emploie un vocabulaire qui sonne offensif hors contexte, alors qu'il est défensif :
▎ - « clé racine », « kill-switch », « cérémonie de clé » = la gestion standard du cycle de vie des clés, comme une cérémonie de clé racine DNSSEC ;
▎ - « post-quantique », « Falcon-512 » = migration vers des signatures résistantes au quantique (standards NIST) ;
▎ - « injection de prompt », « drain » = la menace contre laquelle je protège. Je construis des agents dont l'autorité est bornée on-chain, précisément pour qu'une injection ne puisse PAS déclencher un transfert de fonds.
▎
▎ Tout est en testnet, sur mon propre code et ma propre infrastructure. Il n'y a ni cible tierce, ni exploitation de système d'autrui, ni outil d'attaque : je bâtis des garde-fous vérifiables pour les agents IA autonomes. La démo qui déclenche sans doute le plus de faux positifs consiste à montrer qu'un agent correctement borné refuse une instruction malveillante — c'est une démonstration de défense.
**Environment Info**
- Platform: linux
- Terminal: tmux
- Version: 2.1.247
- Feedback ID: e4d144b7-c4e0-4cb5-9ff1-47bb1e7003d0
**Errors**
```json
[]
```
Contributor guide
No contributing guide indexed for this repository
Research direction
The issue identifies Claude Code 2.1.247 on Linux and provides feedback ID e4d144b7-c4e0-4cb5-9ff1-47bb1e7003d0, but no repository file, test, or reproducible command. Start by reproducing the reported false positive with the described blockchain terminology and inspect the resulting classification or logs. Done means the legitimate infrastructure example no longer triggers the false positive while genuinely offensive content remains detected.
Written by the indexing model from the issue text.
Assessment
- Tech stack
- blockchain, cryptography, linux
- Domain
- ai, blockchain, security
- Issue type
- Bug
- Difficulty
- 4/5
- Estimated time
- 3-5 days
- Activity status
- Active
- Clarity
- Needs clarification
- Newbie friendliness
- 30/100