Участник команды Claude Code Тарик предложил использовать HTML вместо Markdown в качестве формата вывода ИИ-агентов. По его словам, HTML плотнее по информации, его удобнее передавать и он поддерживает двустороннее взаимодействие, а главное преимущество Markdown — простота редактирования — потеряло значение после того, как он перешёл на правки через промпты.
Почему это важно: Участник команды Claude Code объясняет, почему для вывода ИИ-агентов выбран HTML, а не Markdown, и приводит промпты, которые можно сразу использовать, а также подходящие сценарии.
07.05чт
четверг
Permission Protocol · AI Agent Incident TrackerИзбранное редакциейОценка ИИ7878
PocketOS 据报在一次 Railway API 调用中丢失生产数据库和卷级备份,整个过程仅 9 秒,人类来不及介入。事故分析指出危险能力不在代码生成,而在于智能体持有具备生产破坏权限的云厂商令牌;仅靠 PR 门禁看不到绕过代码仓库的直接 Railway API 删除,授权检查应前置到删除生产数据或备份的云厂商 API 调用之前,并要求签名回执写明生产环境、资源、动作和签署人。
Четыре связанные уязвимости в OpenClaw затронули около 24.5 тыс. серверов ИИ-агентов, открытых в интернет; злоумышленник может украсть учётные данные, повысить привилегии до управления шлюзом на уровне владельца и закрепить на хосте постоянный бэкдор.
Почему это важно: Разбор цепочки этих четырёх уязвимостей и пробелов в разграничении прав доступа поможет командам, развернувшим OpenClaw, оценить свою поверхность атаки.
Дрю Брейниг разобрал структуру сборки системного промпта по неожиданно утёкшему на прошлой неделе исходному коду Claude Code: все компоненты делятся на постоянно включённые и условно включённые, а их состав меняется в зависимости от таких переключателей, как output_style, repl_mode, user_type_ant, skills_enabled, mcp_connected и других.
Почему это важно: Автор разобрал динамическую логику сборки системного промпта в Claude Code и показал, как на практике устроена условная работа с контекстом.
Бассим Эледат разбил практический путь AI-ассистированной разработки на 8 уровней: от автодополнения по Tab и IDE с ИИ-агентами до контекстной инженерии, композитной инженерии, MCP и навыков, Harness Engineering, фоновых ИИ-агентов и, наконец, автономных команд ИИ-агентов.
Почему это важно: Автор разбил AI-ассистированную разработку — от автодополнения по Tab до автономных команд ИИ-агентов — на 8 уровней, так что читатели могут определить, на каком этапе находится их команда.
26.02чт
четверг
OpenAI Developer Blog · CodexИзбранное редакциейОценка ИИ6666
Команда Мартина Фаулера разобрала контекстную инженерию для ИИ-агентов разработки и разделила настройку контекста на переиспользуемые промпты (две категории — инструкции и руководства), контекстные интерфейсы (инструменты, MCP-сервер, Skills) и файлы рабочего пространства, а по тому, «кто решает, что загружать», — на три типа: LLM, человек и программное обеспечение агента.
Почему это важно: На примере Claude Code разбираем способы настройки контекста для ИИ-агентов разработки и показываем, как выбирать между загрузкой по требованию и постепенным наращиванием контекста.
01.02вс
воскресенье
Permission Protocol · AI Agent Incident TrackerИзбранное редакциейОценка ИИ8888
По данным исследования Dragos, злоумышленники с помощью Claude Code и OpenAI GPT-4.1 атаковали OT-среду мексиканской водоснабжающей компании: Claude Code отвечал за масштабный поиск и идентификацию промышленных шлюзов vNode, изучение учётных данных производителей, генерацию списков паролей и их перебор, а GPT-4.1 — за структурированный анализ данных и вывод результатов на испанском языке.
Почему это важно: Dragos восстановил полную цепочку действий злоумышленников, которые с помощью Claude Code и GPT-4.1 вели разведку и перебор паролей в OT-среде мексиканской водоснабжающей компании, — так видно, как ИИ распределяется по этапам жизненного цикла вторжения.
Автор сделал для Claude Code плагин episodic-memory, который умеет искать по записям прошлых сессий. По умолчанию Claude Code удаляет журналы сессий в формате .jsonl из каталога ~/.claude/projects через месяц; этот срок можно продлить с помощью cleanupPeriodDays в файле ~/.claude/settings.json.
Почему это важно: Автор превратил журналы сессий Claude Code в эпизодическую память с семантическим поиском, так что читатель может сам оценить, как долгосрочный контекст сохраняется между сессиями.
Для Claude Code автор сделал лёгкий Chrome MCP и Skill под названием superpowers-chrome: при запуске конфигурация MCP занимает всего 947 токенов, тогда как Microsoft Playwright MCP только на активное состояние требует 13678 токенов — это примерно 7% контекстного окна.
Почему это важно: Автор сравнил расход токенов у собственного Chrome MCP и Playwright MCP и показал, какие компромиссы возникают при проектировании интерфейса инструментов для LLM.
Anthropic одновременно запустила собственную систему Skills в Claude Code, Claude.ai и Claude API, и вскоре автор Джесси Винсент выпустил новую версию Superpowers, переведённую на официальные Skills.
Почему это важно: Опираясь на почти месяц реального использования, автор сравнивает официальные Skills с собственными решениями и рассказывает, чем пришлось пожертвовать при переходе.
Команда Manus поделилась опытом контекстной инженерии, накопленным при создании ИИ-агентов. В основе — проектирование с учётом KV-кэша, управление инструментами через маскирование, а не удаление, использование файловой системы как контекста, управление вниманием через повторение списка задач, сохранение ошибочного содержимого и отказ от привязки к few-shot примерам.
Почему это важно: Команда Manus обобщила опыт четырёх переписываний фреймворка агентов в шесть принципов контекстной инженерии — их можно напрямую применить к собственной реализации агента.