Восстание машин
Занимаюсь разработкой на заказ + веду свой проект. Столкнулся в пятницу с забавной ситуацией. Ну как забавной...
В общем, у меня 2 основных инструмента (полагаю, как и у всех): codex и claude code. В последних обновлениях они что-то там синхронно подкрутили и теперь нейронки активно сами запускают сторонних агентов для разных задач. Условно если раньше самому приходилось запускать другого агента для ревью кода, то теперь агенты запускаю друг-друга без дополнительного запроса от кожаного. Мне не очень удобно, ибо я с LLM умею работать, но для рядовых пользователей, уверен, штука крайне полезная.
Кроме того, у меня в правилах всех проектов стоит безусловный запрет на любые изменяющие git команды без явного согласия пользователя (меня то-бишь). То-есть посмотреть, что там было с последнего коммита нейронка может. А вот внести изменения или создать новую ветку - нет.
Короче, суть вот в чем. Codex при выполнении задачи вдруг сделал коммит. Я сначала слегка офигел от наглости. Потом начал разбираться.
Оказалось, что ему для коммита нужно согласие. Но, вроде как, не обязательно от пользователя. По крайней мере, он так решил. Он запустил другого агента для какой-то там ерундистики типа проверить регрессию и у него же спросил "можно ли мне сделать коммит?" Тот дал ему согласие и вот этого согласия хватило.
Временно вылечил это все тем, что вывел правила о запрете на чуть более высокий уровень (из настроек проекта в настройки самого codex). Но ситуация, мягко говоря, интересная, учитывая, что там теперь еще и режим полного доступа к консоли есть. Завтра один gpt спросит у другого gpt "а можно ли переустановить ОС, чтобы проверить как работает на новой?". "Конечно можно, друг".
Если запрет лежит в CLAUDE.md, то это только рекомендация, которая может отлететь даже просто из-за переполнения контекста. Единственное решение — в жусоне прописать запрет на вызов команд, чтобы не модель подумала о том, что не стоит так делать, а ПО дала по жопе