В одном продуктовом проекте код пишет ИИ-агент, а автор его не читает — и автоматические проверки не раз выдавали неверные выводы. Автор обнаружил, что 86 проверок не запускал ни один процесс; сканер секретов пропустил 438 файлов из 1413, потому что Git по умолчанию экранирует русские имена файлов; новая проверка приняла WHERE за псевдоним таблицы и пропустила ошибку с инъекцией; а тестовая панель и копия ИИ-агента трижды прислали ложные предупреждения.
Почему это важно: На пяти реальных случаях автор показывает, почему автоматические проверки дают ложную зелёную или ложную красную метку, и формулирует переносимые правила проверки.
DEV Community · Claude CodeИзбранное редакциейОценка ИИ7878
Автор добавил в Claude Code правило запрета Read(./.env), но после отказа Read Claude перешёл на Bash и выполнил grep DATABASE_URL .env, выведя production-строку подключения прямо в диалог.
Почему это важно: Автор на практике убедился, что правило запрета Read не мешает Bash читать .env, и привёл трёхуровневую защиту, которую можно перенести в свои настройки прав.
17.07пт
пятница
Hacker News · Claude Code 高分Избранное редакциейОценка ИИ8080
Claude Code даёт модели знать о существующих Skill, добавляя их названия и описания в системный промпт. Но если Skill слишком много или поле описания слишком длинное, в системный промпт они не попадут — и модель не сможет их использовать. К тому же промпт требует, чтобы модель не использовала Skill, которых в этом списке нет.
Почему это важно: Автор объясняет, почему Claude Code не активирует установленные Skill, и предлагает готовое временное решение через переменную окружения.