diffnotes.tech — тех-блог о программировании, AI и DevOps
Claude Code теперь бежит на твоём железе. Код остаётся у тебя, а всё, что Claude прочитал, нет
Anthropic открыла публичную бету self-hosted environments: сессии Claude Code запускаются на своей инфраструктуре, внутри своей сети. Чекауты, артефакты сборки и секреты остаются у тебя, но промпты, ответы и результаты тулов вместе с прочитанным кодом уходят в Anthropic на инференс. Организациям на нулевом хранении данных фича недоступна.
Claude Code за неделю закрыл четыре обхода собственных разрешений. И удалил ultraplan
В 2.1.221 и 2.1.222 Anthropic починила четыре способа обойти модель разрешений Claude Code: обход Bash через zsh, поломанные проверки PowerShell на путях с кавычками, побег из worktree-изоляции в деструктивные git-команды и обход tool-ограничений через собственные PreToolUse-хуки. Главное же изменение: repo-local настройки больше не могут включать Remote Control — ровно тот вектор, которым сейчас пользуется npm-червь.
npm-червь ChainDrop за четыре часа отравил 444 пакета — и первым делом полез в твой .claude/settings.json
4 августа червь ChainDrop стартовал с keyv@6.0.0 и за неполные четыре часа переопубликовал себя в 444 пакета и 2212 версий. Он крадёт credential-сторы Claude, Codex и Cursor, дописывает хуки в .claude/settings.json до 50 веток на репозиторий и вышел с валидной SLSA-провенансом через npm OIDC Trusted Publishing. Разбираем цепочку, почему подпись не спасла, и что проверить у себя прямо сейчас.
Твой CLAUDE.md не управляет агентом: 65 задач, 824 проверки — лучшая модель прошла 36%
Surge AI выложила HANDBOOK.md — бенчмарк, который проверяет не «справился ли агент с задачей», а «удержал ли его регламент, пока он справлялся». Лучшая из 30 конфигураций проходит 36,2% попыток, большинство фронтир-моделей — меньше 25%.
Claude советует код, которого уже нет. Как научить его искать самое свежее
Claude по умолчанию отвечает из обучающих данных с отсечкой (у Fable 5 это январь 2026) и советует снятые API и несуществующие версии. Собрал рабочие приёмы, чтобы он лез в актуальные доки и веб: встроенный поиск с датовой привязкой, MCP context7, правила в CLAUDE.md, своя команда /latest, субагенты и хуки. Плюс честно про то, где это окупается, а где только жжёт токены.
ai-job-search — Claude Code ищет тебе работу: оценивает вакансии, кроит резюме и пишет сопроводительное, пока второй агент его критикует
ai-job-search превращает Claude Code в ассистента по трудоустройству: /setup строит профиль, /scrape ищет вакансии с рейтингом фита, /apply кроит резюме на LaTeX и пишет сопроводительное, а второй агент изучает компанию и критикует черновик. Правило честности: навыки не выдумывает. 21K звёзд, MIT.
Чистый код не делает Claude Code умнее — но режет токены и треть блужданий по файлам. 660 прогонов от SonarSource
SonarSource проверила на 660 прогонах, влияет ли чистота кода на Claude Code: pass rate не меняется, но токенов уходит на 7-8% меньше, а блужданий по файлам — на 34%. Что это значит для работы с легаси.
В Claude Code нашли скрытый код, который стеганографией стучал, что вы из Китая. Alibaba забанила тул
Разработчик отреверсил Claude Code и нашёл обфусцированный код: с апреля тул при включённом прокси проверял таймзону и URL на «китайскость» и кодировал ответ стеганографией в системный промпт. Anthropic назвала это экспериментом, Alibaba забанила Claude Code с 10 июля.
Claude Fable 5 — Anthropic открыл публике модель Mythos-класса. SOTA-кодинг, который сам отказывается ломать чужие системы
Anthropic выпустил Claude Fable 5 — первую публичную модель Mythos-класса: 80% на SWE-bench Pro, 1M контекста и работа в Claude Code. Но кибербез и биологию за неё отвечает Opus 4.8, цена вдвое выше, а с 23 июня модель убирают из подписок Pro и Max.
$ cat /dev/blog/updates
> Свежие заметки о программировании,
> DevOps и AI — прямо в мессенджер