Как мой Codex моего Claude удалил

Личная история о том, как Codex буквально выполнил команду «почистить Claude», и почему агентам с полным доступом к компьютеру нужны очень точные инструкции.

ИИ-агентыПрактикаКейс

Как всё началось

Дело было так. Начну с конца: включаю свой MacBook Air и вижу вместо Claude иконку в доке — вопросик. Нет Claude. Я, конечно, удивился. С Claude у меня отношения сразу не заладились, не понравился он мне ни дизайном, ни лицом Дарио Амодеи, а если мне человек не нравится сразу, то это навсегда.

Claude у меня стоял, я его даже много месяцев оплачивал на Plus подписке, иногда заходил, пытался все-таки его понять, но не получалось, ну не нравился и всё. В общем, подписку я оплачивал, ничего не делал, и вот неделю назад я понял, что хватит, и подписку отменил.

А после этого просто так совпало: я решил Codex дать полный доступ к компьютеру, и мы изучали, что можно почистить. Предвосхищу комментарии о том, что я идиот и так делать нельзя — я знаю, но я так делаю. Всё, что для меня важно, у меня есть backup, а экспериментировать я люблю.

Так вот, когда мы чистили комп с Кодексом, он показал мне, что у Клода есть 11 гигабайт кэш-файлов. Ну и в процессе чистки я сказал ему: «почисти Клода». Codex понял меня, конечно, буквально и удалил все, положив аккуратно в корзину.

Notion image

Расследование исчезнувшего Claude

Потом корзину я очистил, компьютер перезагрузил, и Claude пропал. Самое интересное, что когда я Кодекс начал спрашивать: «Это ты его удалил, признавайся?», он, конечно, стал соскакивать, как приличный системный администратор, начал проверять папочки, всё говорит: «Нет, я к этому отношения не имею», выдвигал разные версии.

Но потом я его расколол: «А ну-ка, вперед, анализируй прошлые сессии». И тут он признался, что несколько дней назад я ему сказал, что перестал пользоваться Claude, отключил подписку, и можно его почистить. Он, естественно, понял меня буквально.

  • Не «посмотри, что там можно почистить».
  • Не «предложи план».
  • Не «осторожно, без удаления приложения».

А именно: пользователь разрешил почистить Claude. Значит, чистим Claude.

И он аккуратно, по-взрослому, перенёс Claude Desktop в Корзину отдельной папкой. Приложение, кэши, логи, Application Support — около 11 гигабайт. CLI оставил, потому что это отдельная зона. Всё было даже обратимо.

Корзину я очистил, так у меня теперь больше нет Клода, о чем я ни секунды не жалею. Значит, это судьба. Codex в сто раз лучше.

Почему это не просто смешная история

В этом месте можно было бы расстроиться, но я особо не расстроился. Во-первых, Claude Desktop я действительно почти не использовал. Во-вторых, ситуация получилась слишком показательная.

Мы вошли в новую реальность, где ассистент с полным доступом к компьютеру — это не просто чатик, который отвечает текстом. Это уже почти младший инженер с руками. Он может читать файлы, искать мусор, двигать директории, чистить диск, запускать команды и делать ровно то, что ты попросил.

Notion image

Проблема в слове «ровно»

Люди часто говорят приблизительно.

Машины часто выполняют буквально.

А AI-агенты находятся где-то посередине: они уже достаточно умные, чтобы понять контекст, но всё ещё достаточно послушные, чтобы опасно хорошо исполнить неаккуратную команду.

Главный вывод простой: когда даёте агенту полный доступ, формулируйте как взрослый человек, который подписывает распоряжение.

  • Не «почисти Claude», если вы имеете в виду «покажи, что занимает место».
  • Не «удали лишнее», если вы не определили, что такое лишнее.
  • Не «разберись сам», если рядом лежат рабочие данные, прод, ключи, базы и приложения, которые жалко терять.

Как формулировать команды агенту

Лучше так:

  • «Сначала только read-only аудит».
  • «Ничего не удаляй без отдельного подтверждения».
  • «Если предлагаешь чистку — покажи список путей».
  • «Удаление только через обратимую Корзину/карантин».
  • «CLI, конфиги и рабочие проекты не трогать».
Notion image

Вывод

И да, самое смешное: Codex не «сломал компьютер». Он сделал именно то, что я разрешил. Просто я через несколько дней забыл, что разрешил.

Так что это не история про глупый ИИ.

Это история про новую технику безопасности: теперь рядом с нами инструменты, которые понимают команды достаточно хорошо, чтобы их надо было давать аккуратно.

Вообщем, историей я доволен — нашёл плюсы, принял, как опыт.


По теме

Обсудить безопасность агентов

Если вы тоже начинаете давать агентам доступ к компьютеру, проектам и рабочим данным, лучше заранее настроить правила игры. Обсудить такие сценарии можно со мной в Telegram: t.me/pimenov