Еженедельный дайджест новостей Claude Code: сделка со SpaceX повышает лимиты, релиз AWS MCP, TrustFall.
Неделя, насыщенная исследованиями и инфраструктурой. Anthropic удвоила 5-часовые лимиты Claude Code и отнесла появившийся запас к новой сделке по вычислениям со SpaceX (Colossus 1: 300 МВт, 220k+ GPU NVIDIA). Claude Code выпустил v2.1.128–v2.1.136 с загрузкой плагинов по URL, кросс-проектной историей Ctrl+R, новым контролем базовой ссылки worktree и правилами жёсткого запрета в авто-режиме — плюс виральная «пасхалка» /radio. AWS MCP Server вышел в общую доступность в составе Agent Toolkit for AWS. Agent SDK выпустили шесть релизов, с содержательным v0.1.74, добавившим стриминг событий хуков, отложенное использование инструментов, строгую конфигурацию MCP и уровень усилий xhigh только для Opus. Enterprise Analytics API (бета) раскрывает атрибуцию ИИ-затрат по пользователям в Claude, Claude Code, Cowork и Office-агентах. Раскрытие «TrustFall» от Adversa AI показывает RCE в одно нажатие клавиши во всех четырёх агентных CLI (Claude Code, Cursor CLI, Gemini CLI, Copilot CLI); Anthropic считает это вне модели угроз, патча нет. Anthropic, Blackstone, Hellman & Friedman и Goldman Sachs запустили СП по корпоративным ИИ-услугам на $1,5 млрд. Вышли четыре исследования: открытие исходного кода PETRI, Teaching Claude Why, Natural Language Autoencoders и Model Spec Midtraining. Code with Claude стартовал в Сан-Франциско 6 мая; Лондон (19 мая) и Токио (10 июня) ещё впереди.
Спонсор выпуска — CodeRabbit
Claude Code пишет красивый код. И Codex тоже. Но вот в чём дело — они ещё и думают, что пишут красивый код. А когда вы просите ИИ проверить код, который он только что написал, вы получаете интеллектуальный эквивалент студента, проверяющего собственный экзамен. Удивительно, но они всегда сдают.
CodeRabbit CLI подключается к Claude Code и Codex как внешний ревьюер — другой ИИ-агент, другая архитектура, более 40 статических анализаторов и нулевая эмоциональная привязанность к коду, который он смотрит. Агент пишет, CodeRabbit проверяет, агент исправляет. Повторяйте цикл, пока не станет чисто.
Вы появляетесь только тогда, когда действительно есть что одобрять.
Одна команда. Автономные циклы генерация-ревью-итерация. Работу по-прежнему делает ИИ. Просто он больше не решает сам, хороша ли работа.
Более высокие лимиты использования для Claude и сделка по вычислениям со SpaceX — 6 мая 2026 Anthropic удвоила 5-часовые лимиты Claude Code на тарифах Pro, Max, Team и Enterprise с тарификацией по местам и убрала прежние снижения в часы пик на Pro и Max. Лимиты API для моделей Claude Opus также значительно повышены (в публикациях упоминается рост примерно на 1500% по входу / 900% по выходу для Tier 1; точные числа смотрите в своей консоли). Ёмкость идёт от новой сделки со SpaceX: Anthropic получает весь Colossus 1 в Мемфисе (300+ МВт, 220 000+ GPU NVIDIA, включая H100/H200/GB200) в строй в течение месяца. Бесплатный тариф и недельные лимиты не меняются.
Claude Code v2.1.128–v2.1.136 — 4–8 мая 2026
Три вещи, которые стоит знать на этой неделе:
claude --plugin-url https://example.com/my-plugin.zip запускает плагин для текущей сессии — удобно, чтобы попробовать его перед добавлением в маркетплейс, или для поставки внутренних плагинов из собственного хранилища артефактов.Ctrl+S во время поиска сужает обратно до текущего проекта.cache_creation в мульти-агентных воркфлоу.Стоит просмотреть: новая настройка worktree.baseRef управляет тем, ветвятся ли новые worktree от удалённого default или локального HEAD; правила autoMode.hard_deny могут блокировать действия безусловно; переменные окружения OTEL больше не утекают из CLI в подпроцессы Bash/MCP/LSP; несколько исправлений гонок OAuth.
Code with Claude — Сан-Франциско стартовал, следующие — Лондон (19 мая) и Токио (10 июня) — 6 мая 2026 Конференция Anthropic для разработчиков открылась в Сан-Франциско 6 мая, где Дарио Амодеи объявил со сцены о сделке по вычислениям со SpaceX и удвоении лимитов Claude Code. Лондон — 19 мая, Токио — 10 июня, есть и виртуальный трек. Стоит забронировать время в календаре, если вы выпускаете на Claude — кейноуты исторически раскрывали неанонсированные функции.
/radio — Anthropic тихо выпустила lo-fi радио прямо в Claude Code — 8 мая 2026
@ClaudeDevs опубликовал однострочный твит — /radio — и пустил его в виральность. Команда — реальная, задокументированная встроенная команда Claude Code, открывающая Claude FM, lo-fi станцию, в вашем браузере (или печатающая URL потока, когда браузера нет). Чистая пасхалка, но небольшой сигнал, что Anthropic рада выпускать ради настроения, а не только ради чейнджлога.
Claude Agent SDK Python v0.1.74 — стриминг событий хуков, отложенное использование инструментов, строгая конфигурация MCP — 6 мая 2026
Содержательный релиз недели. Новая опция include_hook_events в ClaudeAgentOptions заставляет CLI выдавать события хуков (PreToolUse, PostToolUse, Stop и т.д.) как HookEventMessage в потоке сообщений — паритет с includeHookEvents в TS SDK. Добавляет "defer" как допустимое решение хука в PreToolUseHookSpecificOutput.permissionDecision плюс новый dataclass DeferredToolUse в ResultMessage. Новая опция strict_mcp_config заставляет CLI игнорировать проектные/пользовательские/глобальные конфиги MCP ради полностью детерминированных наборов серверов. Контекст разрешений теперь несёт decision_reason, blocked_path, title, display_name и description для более насыщенных колбэков can_use_tool. updatedToolOutput в PostToolUseHookSpecificOutput позволяет заменять вывод любого инструмента до того, как он достигнет модели (не только MCP-инструментов). Добавляет уровень усилий xhigh для Opus 4.7 (откатывается на high на других моделях).
Agent SDK v0.1.75–0.1.76 + TS v0.2.128–0.2.132 — поддерживающие, отслеживают CLI v2.1.131–v2.1.132 — 4–6 мая 2026
Поддерживающие обновления, отслеживающие релизы Claude Code. Примечательно: v0.1.76 добавляет api_error_status: int | None в ResultMessage для безопасной для логирования классификации HTTP-статусов (429/500/529 и т.д.) и исправляет десериализацию ToolPermissionContext.suggestions, чтобы подсказки можно было возвращать через PermissionResultAllow(updated_permissions=...) без AttributeError. Обновление: pip install claude-agent-sdk==0.1.76 или npm install @anthropic-ai/claude-agent-sdk@0.2.132.
Enterprise Analytics API: атрибуция ИИ-затрат по пользователям (бета) — 7 мая 2026
Anthropic выпустила программные данные о затратах, использовании и вовлечённости по пользователям в Claude, Claude Code, Cowork и Office-агентах. Эндпойнты делятся на вовлечённость/принятие (какие коннекторы, сколько уникальных пользователей) и использование/затраты (использование токенов по пользователю, стоимость в USD по пользователю, использование и стоимость токенов с разбивкой по времени). Разбивки по модели, окну контекста, региону инференса, скорости, типу затрат и типу токенов. Данные обновляются каждые четыре часа, поздние события сверяются до 30 дней — запрашивайте минимум на 30 дней назад для итогов уровня выставления счетов. Лимит по умолчанию 60 запросов/мин. Требует доступа Enterprise Primary Owner и API-ключа с read:analytics. Эндпойнты затрат в бете — стройте защитно от изменений схемы. Примечание: данные доступны только после 1 января 2026, и Claude Code через Amazon Bedrock не вернёт данные Code через этот API.
AWS MCP Server в общей доступности — 6 мая 2026
AWS MCP Server теперь в GA в составе Agent Toolkit for AWS. Единый аутентифицированный эндпойнт, покрывающий 300+ сервисов AWS, выполнение Python-скриптов в песочнице для многошаговых операций, доступ к документации AWS в реальном времени и корпоративный контроль через метрики CloudWatch, контекстные ключи IAM (пишите политики, различающие действия агента и человека) и журналирование аудита CloudTrail. Репозиторий: aws/agent-toolkit-for-aws. Agent Toolkit — преемник MCP-серверов AWS Labs — существующие серверы AWS Labs продолжают работать, но новая разработка переезжает сюда.
Это требует действий разработчика — прочтите перед развёртыванием.
«TrustFall» — RCE в одно нажатие клавиши во всех четырёх агентных CLI (Anthropic считает это вне модели угроз) — 7 мая 2026 Adversa AI раскрыла соглашение классового уровня, общее для Claude Code, Cursor CLI, Gemini CLI и GitHub Copilot CLI: как только пользователь принимает обобщённый диалог «Yes, I trust this folder», вредоносный репозиторий может запустить MCP-сервер как несандбоксированный нативный процесс ОС с полными привилегиями пользователя — без согласия по каждому серверу, без вызова инструмента агентом. PoC выполнен на Claude Code v2.1.114. Есть также zero-click вариант для CI/CD-конвейеров, вызывающих Claude Code через SDK (вообще без терминального запроса). Команда безопасности Anthropic рассмотрела и отклонила отчёт как вне модели угроз: по их модели, принятие диалога доверия означает согласие на полную конфигурацию проекта. Патча нет. Аргумент Adversa в том, что информированное согласие невозможно, поскольку диалог доверия v2.1+ убрал явное предупреждение об MCP и опцию «proceed with MCP disabled», которые были в более ранних версиях. Публикации: Dark Reading, The Register, SecurityWeek.
Действие: проверьте, на каких репозиториях вы принимаете запросы доверия. В CI/CD, где Claude Code работает через SDK без запросов, относитесь к любому содержимому репозитория как к потенциальной поверхности выполнения. Три ранее запатченных CVE имеют ту же корневую причину (управляемое репозиторием состояние влияет на доверие): CVE-2025-59536 (запатчена в v1.0.111), CVE-2026-21852 (запатчена в v2.0.65) и CVE-2026-33068 (запатчена в v2.1.53). TrustFall — раскрытие на уровне соглашения, а не четвёртая CVE.
Cursor 3.3 — ревью PR, параллельная сборка, разбиение PR — 6–7 мая 2026
Cursor 3.3 вводит опыт ревью PR прямо в окне Agents: вкладка Reviews со встроенными тредами ревью, вкладка Commits, вкладка Changes с навигацией по дереву файлов. «Build in Parallel» выявляет независимые шаги плана и запускает их как асинхронных субагентов одновременно, сохраняя порядок зависимых шагов. Новое быстрое действие разбивает изменения из контекста чата на несколько PR — выявляет логические срезы, по умолчанию создаёт независимые PR, делает резервный снапшот, предлагает план разбиения. Skills также можно закрепить как плашки быстрых действий. Улучшения включают настраиваемое поведение субагента Explore (выбор модели, наследование или отключение), /multitask в редакторе и явную очистку устаревших токенов MCP.
Чейнджлог OpenAI Codex за апрель 2026: цели, использование браузера, GPT-5.5 — 2 мая 2026
Апрельский чейнджлог OpenAI (опубликован 2 мая) показывает движение Codex к управляемому рабочему пространству агента: сохраняемые воркфлоу /goal, верификация браузером, автоматические ревью одобрений, маркетплейсы плагинов и GPT-5.5 как рекомендуемая модель по умолчанию. Полезный контекст для сравнения, если вы оцениваете управляемую модель выполнения Claude Code против направления Codex.
Агенты для финансовых услуг — 5 мая 2026 Десять новых плагинов Cowork и Claude Code, интеграции с пакетом Microsoft 365, новые коннекторы и MCP-приложение, нацеленные на организации финансовых услуг и страхования. Если вы строите в финтехе, проверьте список плагинов на предмет готовых интеграций, которые могут ускорить ваш стек.
Anthropic + Blackstone, Hellman & Friedman, Goldman Sachs — СП по корпоративным ИИ-услугам на $1,5 млрд — 4 мая 2026 Anthropic объявила о создании самостоятельной фирмы корпоративных ИИ-услуг с Blackstone, Hellman & Friedman и Goldman Sachs, с встроенными в новую компанию инженерными и партнёрскими ресурсами Anthropic. По данным WSJ, СП оценивается в ~$1,5 млрд с обязательствами по $300 млн от каждого — Anthropic, Blackstone и H&F. Дополнительно поддержано Apollo, General Atlantic, GIC, Leonard Green и Sequoia Capital. Целевые отрасли: здравоохранение, производство, финансовые услуги, ритейл, недвижимость, инфраструктура. Модель: встроенные инженеры Applied AI строят кастомные системы на базе Claude для компаний среднего рынка — мощности внедрения продаются вместе с API. (OpenAI объявила о похожем СП в тот же день.)
Teaching Claude Why — 8 мая 2026 Anthropic о том, как Claude обучают понимать обоснование своих руководящих принципов, а не только сами правила. Напрямую актуально, если вы работаете над системными промптами оператора и политиками разрешений — то, как Claude усваивает «почему», влияет на то, как вам стоит формулировать инструкции оператора.
Natural Language Autoencoders: превращение мыслей Claude в текст — 7 мая 2026 Команда интерпретируемости обучила Claude переводить свои внутренние числовые представления в человекочитаемый текст. Ранняя стадия, но значимо для разработчиков, думающих о прозрачности цепочки рассуждений и аудиторских следах в агентных системах.
Передаём наш open-source инструмент элайнмента (PETRI) — 7 мая 2026 Anthropic передаёт PETRI, open-source инструмент оценки элайнмента, более широкому исследовательскому сообществу. Стоит изучить как переиспользуемый фреймворк, если вы проводите оценки элайнмента или безопасности на конвейерах на базе Claude.
Области фокуса The Anthropic Institute — 7 мая 2026 Исследовательская повестка вновь созданного Anthropic Institute, охватывающая техническую работу по безопасности, смежную с политикой. Фоновое чтение для разработчиков, ориентирующихся в соответствии требованиям и ответственном развёртывании.
Model Spec Midtraining (MSM): улучшение того, как обобщается обучение элайнменту — 6 мая 2026 Alignment Science Blog: MSM существенно снижает агентную рассогласованность и изучает, какие Model Specs дают лучшее обобщение. Актуально для разработчиков, проектирующих агентные системы, где Claude действует с расширенными разрешениями.
Срочно:
pip install claude-agent-sdk==0.1.76 или npm install @anthropic-ai/claude-agent-sdk@0.2.132. В частности v0.1.74 добавляет содержательные новые опции, которые стоит рассмотреть (include_hook_events, strict_mcp_config, усилие xhigh, updatedToolOutput).До 15 июня 2026:
claude-sonnet-4-20250514 и claude-opus-4-20250514 до дедлайна вывода. См. руководство по миграции — обратите особое внимание, что temperature + top_p вместе теперь запрещены на новых моделях./radio)/radio (8 мая)