Коротко (TLDR)
Неделя ответственности, масштаба и напряжения вокруг безопасности. Anthropic опубликовала полный разбор (postmortem) регрессии качества Claude Code, сбросила лимиты использования для подписчиков и объявила о расширении вычислений на 5 ГВт с Amazon. Claude Code выпустил версии с 2.1.118 по 2.1.121, плюс раскрытие CVE-2026-39861 — RCE с побегом из песочницы степени HIGH, запатченной в v2.1.64. Anthropic также расследует несанкционированный доступ к Claude Mythos через стороннего поставщика. Память Managed Agents вошла в публичную бету, а OpenAI выпустила GPT-5.5 в Codex и API.
API и обновления моделей
Администраторы теперь могут программно запрашивать лимиты, настроенные для их организации и рабочих пространств — впервые это можно запросить без ручной проверки в консоли. Полезно для построения дашбордов или автоматических оповещений по порогам квот.
Два отдельных окна повышенных ошибок затронули Opus 4.7 25 апреля (01:24–01:59 UTC и 07:48–11:58 UTC). Оба устранены. Убедитесь, что в вашем продакшен-коде на Opus 4.7 есть логика повторов/отката (retry/backoff).
Claude Code и CLI
Anthropic выявила три отдельных изменения на продуктовом уровне за широко обсуждавшейся регрессией качества: (1) усилие рассуждений по умолчанию молча понизилось с high до medium 4 марта, откачено 7 апреля; (2) баг кеширования, внесённый 26 марта, из-за которого Claude терял контекст «мышления» каждый ход, а не только раз за простаивающую сессию, исправлен 10 апреля; (3) системный промпт снижения многословности, добавленный 16 апреля, навредивший качеству кода, откачен 20 апреля. Все три устранены в v2.1.116. Лимиты использования сброшены для всех подписчиков по состоянию на 23 апреля. См. также разбор VentureBeat и заметки Саймона Уиллисона об инциденте на тарифе Pro.
RCE степени HIGH (CVSS 7.7) во всех версиях Claude Code до v2.1.64. Процессы в песочнице могли создавать симлинки, указывающие за пределы рабочего пространства; несандбоксированный родительский процесс затем следовал по ним при легитимных записях, позволяя произвольную запись файлов в ~/.bashrc, /etc/cron.d/ или другие места закрепления. В сочетании с инъекцией промпта из вредоносного репозитория, файла или веб-контента это даёт полный побег из песочницы с устойчивым выполнением кода. Запатчено в v2.1.64 — пользователи авто-обновления уже защищены, но всем, кто работает с DISABLE_UPDATES или закреплён на легаси-версии, стоит обновиться немедленно. Полный анализ: разбор SentinelOne.
Настройки /config (тема, режим редактора, verbose) теперь сохраняются в ~/.claude/settings.json и участвуют в полной цепочке приоритета переопределений. --from-pr теперь принимает MR из GitLab, PR из Bitbucket и URL из GitHub Enterprise. Хуки PostToolUse теперь включают duration_ms. События OpenTelemetry tool_result и tool_decision теперь включают tool_use_id.
Визуальный режим Vim (v/V) с полным выделением и операторами. /cost и /stats объединены в /usage. Хуки теперь могут вызывать MCP-инструменты напрямую через type: "mcp_tool". Новая переменная окружения DISABLE_UPDATES блокирует все пути обновления, включая ручной claude update. WSL в Windows теперь может наследовать управляемые настройки со стороны Windows через wslInheritsWindowsSettings.
v2.1.120 (выпущена 24 апреля) вызывала крах при возобновлении прежних сессий через --resume или --continue с ошибкой sandbox required but unavailable, даже когда sandbox.enabled = false. Anthropic запустила откат авто-обновления к v2.1.119; ручной откат через claude install 2.1.119 также был доступен. Свежие сессии и --print затронуты не были.
Дополняющий релиз этой недели добавляет поле rate_limits в скрипты статусной строки для отображения использования 5-часового и 7-дневного окон, frontmatter effort для skills и слеш-команд, а также research preview --channels для MCP-серверов, чтобы отправлять сообщения в сессию. Лимит токенов нестримингового отката повышен с 21k до 64k, а таймаут — со 120 с до 300 с. /status теперь работает, пока Claude отвечает.
Skills теперь могут вызывать другие skills — одна строка в файле SKILL.md позволяет связать несколько skills в одну команду. Документация по skills покрывает полную спецификацию, включая context: fork, выполнение субагентом, динамическое внедрение контекста через !`command` и сокращение аргументов $N.
Agent SDK и управляемые агенты
На этой неделе вышли пять версий Python SDK (20–25 апр.). Главное: полная поддержка SessionStore на паритете с TypeScript — append, load, list_sessions, delete, list_subkeys, плюс эталонная реализация InMemorySessionStore и адаптеры S3/Redis/Postgres в examples/session_stores/. Добавлена распределённая трассировка OpenTelemetry (pip install claude-agent-sdk[otel]). Критическое исправление бага: setting_sources=[] молча отбрасывался (трактовался как ложное значение), из-за чего CLI загружал настройки по умолчанию вместо отключения всех файловых настроек — обновитесь, если на это полагаетесь.
Добавляет опцию managedSettings, позволяющую встраивающим приложениям передавать настройки уровня политики запускаемому CLI в памяти, учитываемые ниже управляемых ИТ источников. Полезно для SaaS-продуктов, встраивающих Claude Code, которым нужно навязывать организационные значения по умолчанию без файловых политик.
Agent Client Protocol — используемый редакторами вроде Zed для встраивания Claude Code как бэкенда — переименовал идентификатор модели "opus" в "default" в v0.29. Если ваша обёртка хранила сохранённое пользователем предпочтение модели как буквальную строку "opus" в localstorage, теперь она молча откатывается на новый default без предупреждения. Миграция в одну функцию: сопоставьте сохранённую строку с "default" перед передачей в SDK. Затрагивает всех, кто поставляет @agentclientprotocol/claude-agent-acp — см. разбор Fazm для патча.
Память для Claude Managed Agents вошла в публичную бету 23 апреля под стандартным заголовком managed-agents-2026-04-01. См. руководство по использованию памяти агента для деталей интеграции.
Экосистема MCP
Claude Code теперь поддерживает переопределение лимитов размера результата MCP-инструмента до 500K символов через _meta["anthropic/maxResultSizeChars"] в ToolAnnotations. Полезно для MCP-серверов, возвращающих большие нагрузки вроде схем БД, которые ранее молча обрезались на 50K символов.
MCP-сервер под Apache 2.0 с 28 инструментами и фоновой консолидацией, приносящий память платформенного уровня (как у Claude.ai) любому агенту — локальному, облачному или кастомному. Полезно, если вы строите мульти-агентные системы, которым нужна устойчивая память вне экосистемы одного провайдера.
Open-source инструмент для построения базы знаний на Markdown+Git, которую агенты автоматически поддерживают и обновляют. Высокий интерес сообщества (229 баллов HN) для команд, желающих устойчивую, версионируемую память агента.
Инструменты для разработчиков и сообщество
Репозиторий сообщества, извлекающий и фиксирующий реальный системный промпт, поставляемый в каждом релизе Claude Code (с v2.0.14), с подсчётом токенов и диффами по релизам. Обновляется в течение минут после каждого релиза. Особенно актуально на этой неделе: промпт снижения многословности, добавленный Anthropic 16 апреля и откаченный 20 апреля (согласно postmortem) — здесь; сделайте git-diff соответствующих коммитов, чтобы увидеть точный текст.
Локальное десктоп-приложение (Electron), превращающее промпты в прототипы, слайды и PDF с помощью Claude, GPT, Gemini, Ollama или любого OpenAI-совместимого эндпойнта. BYOK, импорт существующего API-ключа Claude Code в один клик. v0.1.3 вышла 21 апреля с исправлениями моделей Gemini и улучшениями обрезки SSE.
GUI для управления настройками Claude Code, MCP-серверами и аналитикой сессий. v3.5.1 подняла покрытие тестами с 16% до 61% (1527 тестов). v3.5.0 добавила полную поддержку i18n с традиционным китайским как первой дополнительной локалью.
Инструменты разработки конкурентов
OpenAI запустила GPT-5.5 23 апреля, GPT-5.5 Pro присоединилась к API на следующий день по $5/$30 за M токенов с окном контекста 1M. Доступна в Codex (CLI, IDE-расширение, приложение) через селектор модели после обновления CLI/расширения. OpenAI позиционирует её как «новый класс интеллекта для реальной работы» с сильным приростом в агентном программировании (Terminal-Bench 2.0: 82,7%), computer use (OSWorld-Verified: 78,7%) и долгосрочном программировании (Expert-SWE: 73,1% на задачах с медианой 20 часов). Стоит провести A/B-тестирование против Opus 4.7 — Opus всё ещё лидирует в SWE-Bench Pro (64,3% против 58,6%), а Artificial Analysis отметила у GPT-5.5 уровень галлюцинаций 86% на AA-Omniscience против 36% у Opus 4.7.
/multitask запускает асинхронных субагентов для распараллеливания запросов и разбивает крупные задачи на параллельные части. Также добавлена поддержка многокорневых рабочих пространств. Актуально для разработчиков Claude Code, оценивающих паттерны мульти-агентного параллелизма.
Выпущено 21 апреля. Два новых варианта deep-research-preview-04-2026 (скорость и максимальная полнота) с интеграцией MCP-сервера и поиском по файлам. gemini-embedding-2 также вышла в GA 22 апреля.
Корпоративное и бизнес
Обеспечивает до 5 ГВт мощности, включая почти 1 ГВт Trainium2/3 в строю к концу 2026. Раскрыта годовая выручка в пересчёте (run-rate) $30 млрд+. Claude Platform на AWS (полный функционал платформы Claude внутри AWS с существующим биллингом/управлением) появится скоро — обратитесь к своей команде по работе с аккаунтом за ранним доступом. Amazon инвестирует сегодня дополнительные $5 млрд.
NEC становится первым японским глобальным партнёром Anthropic, развёртывая Claude для ~30 000 сотрудников группы NEC по всему миру с фокусом на Claude Code и Claude Cowork для финансового, производственного и государственного секторов. Актуально для разработчиков, ориентированных на японских корпоративных клиентов. Пресс-релиз NEC.
Anthropic провела живой эксперимент, где Claude покупал, продавал и вёл переговоры от имени сотрудников офиса в Сан-Франциско на реальном маркетплейсе. Опубликовано как исследовательский артефакт, показывающий агентные переговорные способности Claude в ограниченных условиях реального мира — полезный референс для разработчиков переговорных или коммерческих агентов.
Anthropic запускает постоянный опрос для отслеживания экономического влияния ИИ. Первая волна охватила 81 000 участников — см. Что 81 000 человек рассказали нам об экономике ИИ для выводов о том, как люди реально используют ИИ в работе сегодня.
Исследования и безопасность
Bloomberg сообщил 21 апреля, что небольшая группа пользователей в приватном форуме получила доступ к Claude Mythos Preview через скомпрометированную среду стороннего поставщика. Anthropic подтвердила, что расследует; свидетельств взлома системы нет, и группа, по сообщениям, использует модель намеренно не для взлома — «чтобы избежать обнаружения». Значимая история для корпоративного доверия, учитывая наступательные кибервозможности Mythos и намеренный непубличный релиз Anthropic. Разработчикам, оценивающим корпоративные средства контроля доступа для высокоспособных моделей, стоит следить за развязкой.
Anthropic опубликовала обновлённые поведенческие ограничители Claude, связанные с выборами. Пересмотрите, если ваш продукт затрагивает гражданский, политический или избирательный контент — эти ограничители активны на всех моделях Claude.
Что нужно сделать
Срочно:
- Если вы на Claude Code v2.1.120, обновитесь до v2.1.121 (
claude update) — v2.1.120 крашится на --resume/--continue; в v2.1.121 есть исправление плюс новое поле статусной строки с лимитами и frontmatter effort
- Если запускаете Claude Code с установленным
DISABLE_UPDATES или закреплены на версии <v2.1.64, обновитесь сейчас — CVE-2026-39861 это побег из песочницы степени HIGH (CVSS 7.7), запатченный в v2.1.64
- Если используете
claude-agent-sdk (Python) с setting_sources=[], обновитесь до v0.1.65+ — прежние версии молча игнорировали параметр и загружали настройки по умолчанию
- Если поставляете
@agentclientprotocol/claude-agent-acp, ACP v0.29 молча переименовала id модели "opus" → "default". Сопоставьте любые сохранённые предпочтения модели перед передачей в SDK
До 30 апреля 2026:
- Уберите бета-заголовок
context-1m-2025-08-07 из всех вызовов API; запросы свыше 200k токенов без него будут возвращать ошибку на Sonnet 4.5 / Sonnet 4
До 15 июня 2026:
- Уйдите с
claude-sonnet-4-20250514 и claude-opus-4-20250514 — оба выводятся 15 июня
Все ресурсы
Вы получаете это, потому что подписались на еженедельный дайджест Claude Marketplaces на claudemarketplaces.com. Ответьте, если что-то выглядит не так.