Самая большая ошибка, которую мы допустили при разработке SaaS с AI-агентами, проявилась не на этапе создания продукта, а во время масштабирования.
Настоящие проблемы начинаются позже - когда агентам приходится работать с кодовой базой, инфраструктурой и чувствительными данными.
Мы столкнулись с двумя важными выводами.
1. Никогда не доверяйте модели больше, чем необходимо.
Если агент физически не ограничен в правах, он будет использовать весь доступ, который у него есть. Просто потому что пытается выполнить задачу максимально эффективно.
В результате агент начинает менять файлы, которые вообще не относятся к текущей задаче, создавать побочные изменения и постепенно срать в проект)))
Нужно ограничивать доступ инфраструктурно:
➖отдельная рабочая директория;
➖доступ только к нужным файлам;
➖минимальные права;
➖изолированные окружения;
➖одноразовые контейнеры.
2 Маштабирование
Думаю, многие слышали историю, что Alibaba использовала запросы к Claude, чтобы лучше понять, как устроены подходы и решения конкурентов для развития своих AI-систем. После подобных историй складывается ощущение, что многие модели стали гораздо осторожнее в вопросах, связанных с инфраструктурой.
И вот мы начинаем, задаваться вопросами, над этим
И Claude начинает заметно тупить. Не знаю, сделано ли это намеренно, но выглядит так, будто инженеры максимально ограничили подобные темы, чтобы усложнить копирование своих внутренних решений и инфраструктуры.
Спасибо, конечно... именно этого нам как раз и не хватало на этапе масштабирования SaaS.
Приходится доходить до многих вещей самостоятельно, через эксперименты и собственные ошибки.И еще материть гребанный агент чтоб сделал просто так как ты ему сказал, сил наших нет но приходится
Если клод и дальше будет нам вставлять палки в жопу, придется пробовать видимо другие агенты для того чтоб решить данные проблемы, эээх как тяжела жизнь простого разработчика))
CertiK: физические нападения на криптоинвесторов резко растут
За первое полугодие 2026 года CertiK зафиксировал тревожную тенденцию:
• 52 подтвержденные атаки (+33% год к году).
• $124,1 млн общего ущерба и требований выкупа — это почти в 12 раз больше, чем годом ранее.
• 75% всех случаев произошли в Европе, из них 33 атаки , во Франции(клоака беззакония)
Что изменилось:
• Число нападений с проникновением в дома выросло с 1 до 20 случаев.
• Похищения выросли с 12 до 16.
• Злоумышленники используют утечки персональных данных, соцсети, информацию с бирж и даже инсайдеров для поиска состоятельных держателей крипты.
Рекомендации от CertiK:
Не афишировать свои криптоактивы.
Использовать мультиподпись (multisig) или MPC для крупных сумм.
Хранить сид-фразы и устройства в разных местах.
Настроить лимиты, задержки вывода и семейный план действий на случай чрезвычайной ситуации.