diffnotes.tech — тех-блог о программировании, AI и DevOps
Установил Claude Code из первой ссылки в Google и потерял все пароли из Chrome — разбор атаки InstallFix
Атакующие купили Google Ads на запрос «install claude code», подложили лжестраницу и через PowerShell-команду крадут все cookies, пароли и payment methods из Chrome. Атака работает с 5 мая, Ontinue её разобрали 11 мая. Разбор стадий, обход App-Bound Encryption через IElevator2 и что делать прямо сейчас.
Skills Janitor — плагин, который показывает, какие Claude Code скиллы ты поставил зря
Плагин Krzysztof Hendzel парсит историю Claude Code и показывает, какие твои скиллы работают, а какие просто занимают место. 9 слеш-команд, ноль зависимостей, dry-run по умолчанию.
10 скиллов для Claude Code — от TDD до генерации видео, и почему 11-й сделает агента тупее
Рейтинг 10 лучших Claude Code skills в 2026: от Superpowers (94K★) до Learning Opportunities. Какие ставить, почему больше трёх — рискованно, и как context rot убивает качество.
OpenAI объединяет ChatGPT, Codex и браузер Atlas в один desktop-суперапп — и покупает создателей uv и Ruff, чтобы захватить весь цикл разработки
OpenAI сливает три продукта в один десктопный суперапп и покупает Astral — создателей самых популярных Python-инструментов. Codex становится ядром, а Anthropic — главной причиной паники.
Секретные настройки Claude Code — settings.json, env vars, keybindings и status line, о которых не пишут в /help
Полный разбор скрытых настроек Claude Code: 50+ ключей в settings.json, переменные окружения для тюнинга производительности, кастомные шорткаты через keybindings.json и настройка status line с git-веткой и стоимостью сессии.
Claude Code научился работать по расписанию — /loop, Desktop scheduled tasks и удар по OpenClaw
Два режима cron в Claude Code: /loop в CLI и Desktop scheduled tasks с GUI. Разбираем как работают, что ломается и чем это отличается от OpenClaw.
$ cat /dev/blog/updates
> Свежие заметки о программировании,
> DevOps и AI — прямо в мессенджер