Перейти к содержимому

Кейс: GitSpawn — как Git-вызовы позволяют выполнить код в Claude Code, Codex и Cursor

Первого сентября 2026 года Manifold Security опубликовала исследование GitSpawn — и оно не про модель, не про промпт-инъекции и не про «умный» обход классификатора. Восемь находок в семи кодинг-агентах, четыре из них оставались незакрытыми на… 

Свои ИИ-агенты: как создать и настроить агента под свой проект

Любой кодинг-агент из коробки работает одинаково: открыли репозиторий, дали задачу — он читает файлы, правит код, гоняет тесты. Через неделю в одном проекте тот же Claude Code начинает вести себя иначе, чем в соседнем: в… 

Безопасность ИИ-агентов: как не дать чужому коду выполниться

Кодинг-агент — единственная программа на вашем компьютере, которой вы сами отдаёте доступ к терминалу, файлам, git и сети, а потом позволяете действовать без подтверждений. За август—сентябрь 2026 года вышли три находки, которые показывают, где этот… 

Кейс: как Claude Fable 5.1 сделал анимированного пеликана — что показал практический тест

1 сентября 2026 года, в день выхода Claude Fable 5.1, Simon Willison прогнал новую модель через свой «пеликаний бенчмарк»: один и тот же промпт про велосипедного пеликана на пяти уровнях reasoning — и впервые за… 

Claude Fable 5.1: что нового в модели для кодинга и где апгрейд даёт результат

1 сентября 2026 Anthropic выпустил Claude Fable 5.1 (claude-fable-5-1) — преемника Fable 5, заточенного под длинные агентные задачи. Одновременно вышел Claude Mythos 5.1: это та же модель с другими предохранителями, доступная только через программы доверенного… 

Кейс: worktrees + кодинг-агенты — primer Дэвида Гомеса

Дэвид Гомес — инженер Cursor, известный по публикациям о git и инструментах разработки. За 12 месяцев работы с кодинг-агентами он прошёл путь от полного игнорирования worktrees до рекомендации agent-generated модели как универсального решения. Его примикр… 

Кейс: Codex 0.151 — перехват MCP tool results и настраиваемая grace period

MCP-серверы — это основа расширяемости Codex CLI: каждый сервер добавляет агенту новые тулзы (поиск в интернете, работа с базой данных, обращение к API). Но до версии 0.151.0 результат MCP-тулзы попадал в модель как есть —… 

Кейс: слух о баге — и агенты находят эксплойт за минуты

22 августа 2026 года профессор информатики Кембриджа Anil Madhavapeddy опубликовал патч для OCaml-библиотеки cohttp, закрыв path traversal уязвимость (OSEC-2026-16). Приватный отчёт пришёл через Slack от Jane Street, баг нашёл Claude Fable. Anil открыл PR публично… 

Кейс: Qwen3.8-Flash-Next — MoE 125B/6B на DGX Spark

26 августа 2026 года Alibaba выпустила Qwen3.8-Flash-Next — экспериментальную модель с архитектурой, которую команда называет «превью Qwen4». 125 млрд параметров, но на каждом шаге активны только 6 млрд. Simon Willison (автор библиотеки Datasette и один… 

Кейс: Cursor Cloud Agents без репозитория — старт с нуля и Origin repo

27 августа 2026 года Cursor объявил об обновлении Cloud Agents, которое убирает ключевое требование — подключённый GitHub или другой SCM-провайдер. Теперь агент может стартовать «с нуля», писать код в изолированном облачном окружении, а результат —… 

Кейс: как урезать контекст агента на 80% — опыт разработчика

Когда вы отправляете агенту одно слово «hi», Codex тратит 14 534 токена — 6% контекстного окна — ещё до начала работы. Antigravity с Gemini уходит ещё дальше: 19 900 токенов. В обоих случаях основной виновник… 

Claude Code —restricted: безопасный режим для непроверенных задач

26 августа 2026 года Johann Rehberger опубликовал атаку на Claude Code auto mode с 60–80% успеха (embracethered.com). На следующий день Anthropic выпустил Claude Code 2.1.248 с флагом —restricted (changelog). Совпадение по времени — прямая реакция… 

Adblock
detector