Помогает на старте: вместе проясняем контекст и цель, фиксируем ограничения и выбираем следующий практичный шаг.
Как всё началось
Дело было так. Начну с конца: включаю свой MacBook Air и вижу вместо Claude иконку в доке — вопросик. Нет Claude. Я, конечно, удивился. С Claude у меня отношения сразу не заладились, не понравился он мне ни дизайном, ни лицом Дарио Амодеи, а если мне человек не нравится сразу, то это навсегда.
Claude у меня стоял, я его даже много месяцев оплачивал на Plus подписке, иногда заходил, пытался все-таки его понять, но не получалось, ну не нравился и всё. В общем, подписку я оплачивал, ничего не делал, и вот неделю назад я понял, что хватит, и подписку отменил.
А после этого просто так совпало: я решил Codex дать полный доступ к компьютеру, и мы изучали, что можно почистить. Предвосхищу комментарии о том, что я идиот и так делать нельзя — я знаю, но я так делаю. Всё, что для меня важно, у меня есть backup, а экспериментировать я люблю.
Так вот, когда мы чистили комп с Кодексом, он показал мне, что у Клода есть 11 гигабайт кэш-файлов. Ну и в процессе чистки я сказал ему: «почисти Клода». Codex понял меня, конечно, буквально и удалил все, положив аккуратно в корзину.
Расследование исчезнувшего Claude
Потом корзину я очистил, компьютер перезагрузил, и Claude пропал. Самое интересное, что когда я Кодекс начал спрашивать: «Это ты его удалил, признавайся?», он, конечно, стал соскакивать, как приличный системный администратор, начал проверять папочки, всё говорит: «Нет, я к этому отношения не имею», выдвигал разные версии.
Но потом я его расколол: «А ну-ка, вперед, анализируй прошлые сессии». И тут он признался, что несколько дней назад я ему сказал, что перестал пользоваться Claude, отключил подписку, и можно его почистить. Он, естественно, понял меня буквально.
- Не «посмотри, что там можно почистить».
- Не «предложи план».
- Не «осторожно, без удаления приложения».
А именно: пользователь разрешил почистить Claude. Значит, чистим Claude.
И он аккуратно, по-взрослому, перенёс Claude Desktop в Корзину отдельной папкой. Приложение, кэши, логи, Application Support — около 11 гигабайт. CLI оставил, потому что это отдельная зона. Всё было даже обратимо.
Корзину я очистил, так у меня теперь больше нет Клода, о чем я ни секунды не жалею. Значит, это судьба. Codex в сто раз лучше.
Почему это не просто смешная история
В этом месте можно было бы расстроиться, но я особо не расстроился. Во-первых, Claude Desktop я действительно почти не использовал. Во-вторых, ситуация получилась слишком показательная.
Мы вошли в новую реальность, где ассистент с полным доступом к компьютеру — это не просто чатик, который отвечает текстом. Это уже почти младший инженер с руками. Он может читать файлы, искать мусор, двигать директории, чистить диск, запускать команды и делать ровно то, что ты попросил.
Проблема в слове «ровно»
Люди часто говорят приблизительно.
Машины часто выполняют буквально.
А AI-агенты находятся где-то посередине: они уже достаточно умные, чтобы понять контекст, но всё ещё достаточно послушные, чтобы опасно хорошо исполнить неаккуратную команду.
Главный вывод простой: когда даёте агенту полный доступ, формулируйте как взрослый человек, который подписывает распоряжение.
- Не «почисти Claude», если вы имеете в виду «покажи, что занимает место».
- Не «удали лишнее», если вы не определили, что такое лишнее.
- Не «разберись сам», если рядом лежат рабочие данные, прод, ключи, базы и приложения, которые жалко терять.
Как формулировать команды агенту
Лучше так:
- «Сначала только read-only аудит».
- «Ничего не удаляй без отдельного подтверждения».
- «Если предлагаешь чистку — покажи список путей».
- «Удаление только через обратимую Корзину/карантин».
- «CLI, конфиги и рабочие проекты не трогать».
Вывод
И да, самое смешное: Codex не «сломал компьютер». Он сделал именно то, что я разрешил. Просто я через несколько дней забыл, что разрешил.
Так что это не история про глупый ИИ.
Это история про новую технику безопасности: теперь рядом с нами инструменты, которые понимают команды достаточно хорошо, чтобы их надо было давать аккуратно.
Вообщем, историей я доволен — нашёл плюсы, принял, как опыт.
По теме
- Статья: Codex, Саркис и два месяца боли: как я наконец-то собрал рабочую инфраструктуру ИИ-агентов
- Блог: Codex тормозит? 15 шагов, чтобы вернуть скорость в 10 раз
- База знаний: MCP и безопасность — prompt injection, tool poisoning и как защититься
Обсудить безопасность агентов
Если вы тоже начинаете давать агентам доступ к компьютеру, проектам и рабочим данным, лучше заранее настроить правила игры. Обсудить такие сценарии можно со мной в Telegram: t.me/pimenov