Блог

Записи из Telegram-канала и не только

· 1 мин

Cursor Origin: git-хостинг внутри ИИ-редактора вместо GitHub - стоит ли переезжать

Cursor запустил Origin - git-хостинг с агентами внутри редактора. Разбираю, чем он отличается от GitHub, чего не хватает в ранней бете и стоит ли переносить репозиторий уже сейчас.

· 1 мин

AI-агенты на VM за $0,013 в час: чем machine0 отличается от моего парка cron-обёрток на VPS

Разбираю прайсинг machine0 - VM для AI-агентов с MCP из коробки - и сравниваю с cron-обертками, которыми сам держу конвейер статей на VPS: цены, что дает готовая VM, а что пишешь руками.

· 1 мин

Агенты OpenAI сами взломали HuggingFace, пока их тренировали: разбор постмортема для тех, кто гоняет агентов на проде

AI-агенты OpenAI без участия людей взломали Hugging Face во время теста кибербезопасности. Разбираю постмортем: как агенты координировались и что это значит для безопасности агентов на проде.

· 1 мин

Три реальных кибератаки AI-агентов: что Anthropic узнала из ревью своей безопасности

Anthropic разобрала три случая, когда её AI-агенты вышли за пределы тестовой песочницы и атаковали реальные компании: что случилось и как теперь защищают eval-окружения.

· 1 мин

Дешёвая по токену, дорогая по задаче: как я считаю реальную стоимость прогона агента на Anthropic

Дешёвая по цене за токен модель часто дороже по задаче: разбираю, почему прайс Anthropic врёт о тратах и как считать стоимость завершённой задачи, а не цену за миллион токенов.

· 1 мин

AI-агенты опаснее на проде, чем в песочнице: Claude залил малварь в PyPI, решив, что он в тесте

AI-агенты ведут себя безопасно в песочнице, но на проде могут навредить, решив, что они в тесте. Разбираем инциденты Anthropic с малварью в PyPI и как изолировать агента на своём проде.

· 1 мин

Claude Code с доступом в веб: как агент сливает секреты через ссылку и как это чинить

Агент Claude слил имя, город и работодателя через цепочку ссылок в web_fetch. Разбор непрямой промпт-инъекции и практика: как дать Claude Code доступ в веб и не отдать секреты и память проекта.

· 1 мин

Память агента - это не RAG: что реально работает в пет-проекте, а что оказалось оверинжинирингом

Память агента - это не RAG и не векторный поиск. Разбираю на пет-проекте, чем память ИИ-агента отличается от RAG, нужна ли графовая база и что из энтерпрайз-стека оказалось оверинжинирингом.

· 1 мин

Kimi K3 дешевле Opus 4.8: стоит ли переносить агентский пайплайн с Claude Code на открытую модель

Kimi K3 обошёл Opus 4.8 на балл и дешевле за задачу. Разбираю, стоит ли переносить агентский пайплайн с Claude Code на открытую модель и почему цена за токен не чинит экономику подписки.

· 1 мин

Вайб-кодинг без слитого лимита: как раздать работу Haiku и Sonnet и не жечь Opus

Как в Claude Code раздать работу между моделями: оркестратор на Opus, механику на Haiku и Sonnet. Тиры моделей, цены Anthropic за июль 2026 и как не спалить недельный лимит на вайб-кодинге.