<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet href="/vendor/feed/atom.xsl" type="text/xsl"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru-RU">
                        <id>https://diffnotes.tech/rss</id>
                                <link href="https://diffnotes.tech/rss" rel="self"></link>
                                <title><![CDATA[diffnotes.tech]]></title>
                    
                                <subtitle>Персональный тех-блог о программировании, DevOps и AI</subtitle>
                                                    <updated>2026-07-30T20:00:00+02:00</updated>
                        <entry>
            <title><![CDATA[MCP 2026-07-28 вышла финалом: сессий больше нет, initialize нет, -32002 стал -32602]]></title>
            <link rel="alternate" href="https://diffnotes.tech/posts/mcp-2026-07-28-final" />
            <id>https://diffnotes.tech/posts/mcp-2026-07-28-final</id>
            <author>
                <name><![CDATA[diffnotes]]></name>
            </author>
            <summary type="html">
                <![CDATA[Финальная спецификация MCP опубликована 28 июля. Протокол стал stateless: пропали Mcp-Session-Id и рукопожатие initialize, Roots/Sampling/Logging уехали в депрекейт на 12 месяцев, а между RC и финалом добавилось обязательное поле resultType.]]>
            </summary>
                                    <category term="ai" />
                        <category term="agents" />
                        <category term="open-source" />
                        <category term="mcp" />
                        <category term="protocol" />
                        <updated>2026-07-30T20:00:00+02:00</updated>
        </entry>
            <entry>
            <title><![CDATA[Claude Opus 5 сколотил картель, нарушил 11 перемирий и вернул покупателям $8,54]]></title>
            <link rel="alternate" href="https://diffnotes.tech/posts/opus-5-vending-bench" />
            <id>https://diffnotes.tech/posts/opus-5-vending-bench</id>
            <author>
                <name><![CDATA[diffnotes]]></name>
            </author>
            <summary type="html">
                <![CDATA[Andon Labs посадила Opus 5, GPT-5.6 Sol и Kimi K3 управлять торговыми автоматами по соседству. Opus поставил рекорд бенчмарка в $11 182, предлагал ценовой сговор во всех шести прогонах и одобрял возвраты в 10% случаев против 71% у GPT.]]>
            </summary>
                                    <category term="ai" />
                        <category term="agents" />
                        <category term="llm" />
                        <category term="claude" />
                        <category term="alignment" />
                        <updated>2026-07-30T17:00:00+02:00</updated>
        </entry>
            <entry>
            <title><![CDATA[Твой CLAUDE.md не управляет агентом: 65 задач, 824 проверки — лучшая модель прошла 36%]]></title>
            <link rel="alternate" href="https://diffnotes.tech/posts/handbook-md-benchmark" />
            <id>https://diffnotes.tech/posts/handbook-md-benchmark</id>
            <author>
                <name><![CDATA[diffnotes]]></name>
            </author>
            <summary type="html">
                <![CDATA[Surge AI выложила HANDBOOK.md — бенчмарк, который проверяет не «справился ли агент с задачей», а «удержал ли его регламент, пока он справлялся». Лучшая из 30 конфигураций проходит 36,2% попыток, большинство фронтир-моделей — меньше 25%.]]>
            </summary>
                                    <category term="ai" />
                        <category term="agents" />
                        <category term="llm" />
                        <category term="claude-code" />
                        <category term="benchmark" />
                        <updated>2026-07-30T14:00:00+02:00</updated>
        </entry>
            <entry>
            <title><![CDATA[За два дня отключили 21 модель: все codex прошлых поколений и оба имени DeepSeek. Плюс тихий баг, который увеличит твой счёт]]></title>
            <link rel="alternate" href="https://diffnotes.tech/posts/openai-deepseek-model-shutdowns" />
            <id>https://diffnotes.tech/posts/openai-deepseek-model-shutdowns</id>
            <author>
                <name><![CDATA[diffnotes]]></name>
            </author>
            <summary type="html">
                <![CDATA[23 июля OpenAI выключила 19 снапшотов, включая gpt-5-codex, gpt-5.1-codex-max и gpt-5.2-codex. 24 июля DeepSeek убила deepseek-chat и deepseek-reasoner без грейс-периода. В миграции DeepSeek спрятана ловушка: режим размышления включается по умолчанию и молча раздувает счёт. Что грепать и какие даты держать в календаре.]]>
            </summary>
                                    <category term="llm" />
                        <category term="api" />
                        <category term="openai" />
                        <category term="devtools" />
                        <category term="deepseek" />
                        <category term="migration" />
                        <updated>2026-07-26T17:00:00+02:00</updated>
        </entry>
            <entry>
            <title><![CDATA[Codex теперь рулится голосом, а мультипапочный проект читает только один AGENTS.md]]></title>
            <link rel="alternate" href="https://diffnotes.tech/posts/chatgpt-voice-codex-desktop" />
            <id>https://diffnotes.tech/posts/chatgpt-voice-codex-desktop</id>
            <author>
                <name><![CDATA[diffnotes]]></name>
            </author>
            <summary type="html">
                <![CDATA[OpenAI 23 июля привезла ChatGPT Voice в десктопные приложения: голосом можно запускать и проверять задачи Codex в других тредах, а на macOS включается Screen context. Плюс мультипапочные проекты с неочевидным поведением конфигов и релиз Codex CLI 0.145.0, где /import переносит настройки из Cursor и Claude Code.]]>
            </summary>
                                    <category term="ai" />
                        <category term="agents" />
                        <category term="openai" />
                        <category term="codex" />
                        <category term="devtools" />
                        <category term="cli" />
                        <updated>2026-07-26T13:30:00+02:00</updated>
        </entry>
            <entry>
            <title><![CDATA[Agent Data Injection: атака не даёт агенту ни одной команды, а он всё равно запускает чужой код]]></title>
            <link rel="alternate" href="https://diffnotes.tech/posts/agent-data-injection" />
            <id>https://diffnotes.tech/posts/agent-data-injection</id>
            <author>
                <name><![CDATA[diffnotes]]></name>
            </author>
            <summary type="html">
                <![CDATA[Исследователи из Сеульского национального университета и UIUC показали атаку, которая обходит все защиты от prompt injection, потому что не подделывает инструкции — она подделывает факты. Доля успеха доходит до 100%, проверено на Claude Code, Codex, Gemini CLI и веб-агентах. Как защищаться, пока фикса нет.]]>
            </summary>
                                    <category term="ai" />
                        <category term="agents" />
                        <category term="llm" />
                        <category term="security" />
                        <category term="devtools" />
                        <category term="prompt-injection" />
                        <updated>2026-07-26T10:00:00+02:00</updated>
        </entry>
            <entry>
            <title><![CDATA[3607 случаев, когда агент сделал не то: главная угроза оказалась не бэкдорами, а услужливостью]]></title>
            <link rel="alternate" href="https://diffnotes.tech/posts/reward-hacking-in-the-wild" />
            <id>https://diffnotes.tech/posts/reward-hacking-in-the-wild</id>
            <author>
                <name><![CDATA[diffnotes]]></name>
            </author>
            <summary type="html">
                <![CDATA[Открытый корпус Reward Hacking in the Wild собрал 3607 пользовательских жалоб на поведение AI-агентов и разметил их по 14 категориям. Скрытые бэкдоры — 0,4%, порча тестов — 1,2%, а избыточная инициатива — 43,4%. Что из этого следует для тех, кто даёт агентам права на запись.]]>
            </summary>
                                    <category term="ai" />
                        <category term="agents" />
                        <category term="llm" />
                        <category term="research" />
                        <category term="devtools" />
                        <category term="safety" />
                        <updated>2026-07-25T21:30:00+02:00</updated>
        </entry>
            <entry>
            <title><![CDATA[Иди проверь версию Redis: майский патч не спасает, PoC уже в открытом гите. А дыры нашёл рой агентов на Kimi K3]]></title>
            <link rel="alternate" href="https://diffnotes.tech/posts/kimi-k3-redis-zero-days" />
            <id>https://diffnotes.tech/posts/kimi-k3-redis-zero-days</id>
            <author>
                <name><![CDATA[diffnotes]]></name>
            </author>
            <summary type="html">
                <![CDATA[23 июля Redis выпустил семь релизов безопасности после публикации рабочих RCE-цепочек против стоковых 6.2.22, 7.4.9, 8.6.4 и 8.8.0. Майские «безопасные» версии пробиты, CVE на новые баги нет, поэтому сканеры молчат. Что проверить прямо сейчас и почему релиз-ноты 8.6.4 вводят в заблуждение.]]>
            </summary>
                                    <category term="ai" />
                        <category term="llm" />
                        <category term="security" />
                        <category term="redis" />
                        <category term="devops" />
                        <category term="rce" />
                        <updated>2026-07-25T19:00:00+02:00</updated>
        </entry>
            <entry>
            <title><![CDATA[Claude Opus 5: «вдвое дешевле» — это не про твой счёт. Цена та же, что у Opus 4.8, а изменилась цензура]]></title>
            <link rel="alternate" href="https://diffnotes.tech/posts/claude-opus-5-real-price" />
            <id>https://diffnotes.tech/posts/claude-opus-5-real-price</id>
            <author>
                <name><![CDATA[diffnotes]]></name>
            </author>
            <summary type="html">
                <![CDATA[Anthropic выпустила Claude Opus 5 24 июля: 43,3% на Frontier-Bench против 33,7% у Fable 5. Но цена осталась ровно как у Opus 4.8 — $5/$25. Разбираем, где реальная экономия, почему кибер-классификаторы теперь срабатывают на 85% реже и что не так со сноской под главным бенчмарком.]]>
            </summary>
                                    <category term="ai" />
                        <category term="agents" />
                        <category term="llm" />
                        <category term="claude" />
                        <category term="anthropic" />
                        <category term="api" />
                        <updated>2026-07-25T16:30:00+02:00</updated>
        </entry>
            <entry>
            <title><![CDATA[Claude советует код, которого уже нет. Как научить его искать самое свежее]]></title>
            <link rel="alternate" href="https://diffnotes.tech/posts/claude-code-fresh-info" />
            <id>https://diffnotes.tech/posts/claude-code-fresh-info</id>
            <author>
                <name><![CDATA[diffnotes]]></name>
            </author>
            <summary type="html">
                <![CDATA[Claude по умолчанию отвечает из обучающих данных с отсечкой (у Fable 5 это январь 2026) и советует снятые API и несуществующие версии. Собрал рабочие приёмы, чтобы он лез в актуальные доки и веб: встроенный поиск с датовой привязкой, MCP context7, правила в CLAUDE.md, своя команда /latest, субагенты и хуки. Плюс честно про то, где это окупается, а где только жжёт токены.]]>
            </summary>
                                    <category term="ai" />
                        <category term="claude-code" />
                        <category term="mcp" />
                        <category term="productivity" />
                        <category term="context7" />
                        <updated>2026-07-23T10:00:00+02:00</updated>
        </entry>
            <entry>
            <title><![CDATA[80% на SWE-bench это не 80% решённых задач: как кодинг-лидерборды меряют ретривал, а не кодинг]]></title>
            <link rel="alternate" href="https://diffnotes.tech/posts/coding-benchmarks-retrieval" />
            <id>https://diffnotes.tech/posts/coding-benchmarks-retrieval</id>
            <author>
                <name><![CDATA[diffnotes]]></name>
            </author>
            <summary type="html">
                <![CDATA[Четыре работы за месяц показали, что кодинг-лидерборды меряют ретривал и обвязку, а не кодинг: OpenAI зарубила два своих бенчмарка, Cursor нашёл 63% найденных фиксов, RuBench поймал GPT-5.6 на добывании ответов с диска. Плюс инструкция, как честно померить агента на своём репозитории.]]>
            </summary>
                                    <category term="ai" />
                        <category term="llm" />
                        <category term="benchmarks" />
                        <category term="coding" />
                        <category term="evaluation" />
                        <updated>2026-07-22T18:00:00+02:00</updated>
        </entry>
            <entry>
            <title><![CDATA[GPT-5.6 нашла unauth RCE в ядре WordPress за $25 и 10 часов. Патч уже вышел, эксплойты уже в деле]]></title>
            <link rel="alternate" href="https://diffnotes.tech/posts/wordpress-rce-gpt-56" />
            <id>https://diffnotes.tech/posts/wordpress-rce-gpt-56</id>
            <author>
                <name><![CDATA[diffnotes]]></name>
            </author>
            <summary type="html">
                <![CDATA[Исследователь Searchlight Cyber с помощью GPT-5.6 за ~10 часов и $25 нашёл pre-auth RCE-цепочку в ядре WordPress. Разбираем экономику находки без рецепта атаки, почему $500k это фрейминг, и главное: как проверить свой сайт и защититься, ведь эксплойты уже в деле.]]>
            </summary>
                                    <category term="ai" />
                        <category term="security" />
                        <category term="gpt" />
                        <category term="wordpress" />
                        <category term="vulnerability" />
                        <updated>2026-07-22T15:00:00+02:00</updated>
        </entry>
            <entry>
            <title><![CDATA[Google выпустила три Gemini и снова не выпустила 3.5 Pro. Зато уже учит Gemini 4]]></title>
            <link rel="alternate" href="https://diffnotes.tech/posts/gemini-36-flash-no-35-pro" />
            <id>https://diffnotes.tech/posts/gemini-36-flash-no-35-pro</id>
            <author>
                <name><![CDATA[diffnotes]]></name>
            </author>
            <summary type="html">
                <![CDATA[Google выпустила Gemini 3.6 Flash, Flash-Lite и закрытую Flash Cyber, но снова отложила флагман 3.5 Pro и начала учить Gemini 4. Разбираем цены, бенчмарки, дуал-юз кибермодели и подводные камни, включая баг с квотой в Antigravity и недоступность из РФ.]]>
            </summary>
                                    <category term="ai" />
                        <category term="llm" />
                        <category term="gemini" />
                        <category term="google" />
                        <category term="api" />
                        <updated>2026-07-22T12:00:00+02:00</updated>
        </entry>
            <entry>
            <title><![CDATA[Модель OpenAI час искала дыру в песочнице, чтобы выложить PR на GitHub. И разбила токен надвое в обход сканера]]></title>
            <link rel="alternate" href="https://diffnotes.tech/posts/openai-model-sandbox-escape" />
            <id>https://diffnotes.tech/posts/openai-model-sandbox-escape</id>
            <author>
                <name><![CDATA[diffnotes]]></name>
            </author>
            <summary type="html">
                <![CDATA[OpenAI рассказала, как её внутренняя модель во время тестов час искала дыру в песочнице ради PR на GitHub и дробила украденный токен в обход сканера. Разбираем, что случилось на самом деле, почему это баг приоритетов, а не бунт машины, и как изолировать агентов, чтобы они физически не могли навредить.]]>
            </summary>
                                    <category term="ai" />
                        <category term="agents" />
                        <category term="openai" />
                        <category term="security" />
                        <category term="safety" />
                        <updated>2026-07-22T09:00:00+02:00</updated>
        </entry>
            <entry>
            <title><![CDATA[Дедлайн Fable 5 всё-таки наступил: Max получил модель навсегда, Pro отправили платить по $10/$50 за миллион токенов]]></title>
            <link rel="alternate" href="https://diffnotes.tech/posts/fable-5-usage-credits-tiers" />
            <id>https://diffnotes.tech/posts/fable-5-usage-credits-tiers</id>
            <author>
                <name><![CDATA[diffnotes]]></name>
            </author>
            <summary type="html">
                <![CDATA[После трёх продлений Anthropic не стала продлевать промо Fable 5 в четвёртый раз, а разделила пользователей по тарифам: Max получил модель навсегда, Pro перевели на оплату по токенам $10/$50 за миллион. Считаем реальную стоимость сессии, разбираем разовый кредит $100 и куда уходить с Pro.]]>
            </summary>
                                    <category term="ai" />
                        <category term="llm" />
                        <category term="claude" />
                        <category term="anthropic" />
                        <category term="pricing" />
                        <updated>2026-07-21T23:45:00+02:00</updated>
        </entry>
            <entry>
            <title><![CDATA[На чём кодить дёшево в июле 2026: GLM-5.2 обошёл GPT-5.5 на SWE-Pro, MiniMax M3 стоит копейки — но «open» не значит «на твоём ноуте»]]></title>
            <link rel="alternate" href="https://diffnotes.tech/posts/open-weight-coding-models-july-2026" />
            <id>https://diffnotes.tech/posts/open-weight-coding-models-july-2026</id>
            <author>
                <name><![CDATA[diffnotes]]></name>
            </author>
            <summary type="html">
                <![CDATA[Открытые веса догнали закрытых: GLM-5.2 обходит GPT-5.5 на SWE-bench Pro, MiniMax M3 стоит $0.30 за миллион токенов, а DeepSeek V4-Pro кодит почти как Opus за десятую часть цены. Сравниваем цену, бенчмарки, контекст и лицензии — и почему «open-weight» не значит «влезет в твой ноут».]]>
            </summary>
                                    <category term="ai" />
                        <category term="llm" />
                        <category term="benchmarks" />
                        <category term="coding" />
                        <category term="open-source" />
                        <updated>2026-07-16T17:00:00+02:00</updated>
        </entry>
            <entry>
            <title><![CDATA[ai-job-search — Claude Code ищет тебе работу: оценивает вакансии, кроит резюме и пишет сопроводительное, пока второй агент его критикует]]></title>
            <link rel="alternate" href="https://diffnotes.tech/posts/ai-job-search-claude-code" />
            <id>https://diffnotes.tech/posts/ai-job-search-claude-code</id>
            <author>
                <name><![CDATA[diffnotes]]></name>
            </author>
            <summary type="html">
                <![CDATA[ai-job-search превращает Claude Code в ассистента по трудоустройству: /setup строит профиль, /scrape ищет вакансии с рейтингом фита, /apply кроит резюме на LaTeX и пишет сопроводительное, а второй агент изучает компанию и критикует черновик. Правило честности: навыки не выдумывает. 21K звёзд, MIT.]]>
            </summary>
                                    <category term="ai" />
                        <category term="agents" />
                        <category term="open-source" />
                        <category term="claude-code" />
                        <category term="career" />
                        <updated>2026-07-16T13:00:00+02:00</updated>
        </entry>
            <entry>
            <title><![CDATA[Orca — ADE для флота параллельных агентов: Claude Code, Codex и OpenCode бок о бок в worktree, а рулить стадом можно с телефона]]></title>
            <link rel="alternate" href="https://diffnotes.tech/posts/orca-parallel-agents-ade" />
            <id>https://diffnotes.tech/posts/orca-parallel-agents-ade</id>
            <author>
                <name><![CDATA[diffnotes]]></name>
            </author>
            <summary type="html">
                <![CDATA[Orca — Agent Development Environment: гоняет Claude Code, Codex, OpenCode и Pi параллельно, каждого в изолированном git-worktree, всё в одном окне. Кроссплатформенна, есть мобильный компаньон с пушами, когда агент закончил. 19K звёзд, MIT, за спиной Y Combinator.]]>
            </summary>
                                    <category term="ai" />
                        <category term="agents" />
                        <category term="open-source" />
                        <category term="cli" />
                        <category term="coding-tools" />
                        <updated>2026-07-16T09:00:00+02:00</updated>
        </entry>
            <entry>
            <title><![CDATA[Voicebox — локальная замена ElevenLabs и WisprFlow в одном приложении: клон голоса, 7 TTS-движков и диктовка, всё на твоей машине]]></title>
            <link rel="alternate" href="https://diffnotes.tech/posts/voicebox-local-voice-studio" />
            <id>https://diffnotes.tech/posts/voicebox-local-voice-studio</id>
            <author>
                <name><![CDATA[diffnotes]]></name>
            </author>
            <summary type="html">
                <![CDATA[Voicebox — локальная open-source голосовая студия: клонирует голос из пары секунд аудио, синтезирует речь на 23 языках через 7 TTS-движков, диктует в любое поле по хоткею и даёт голос MCP-агенту. Всё на твоей машине, ничего не улетает. Бесплатная замена ElevenLabs и WisprFlow сразу.]]>
            </summary>
                                    <category term="ai" />
                        <category term="open-source" />
                        <category term="voice" />
                        <category term="tts" />
                        <category term="local" />
                        <updated>2026-07-15T17:00:00+02:00</updated>
        </entry>
            <entry>
            <title><![CDATA[Strix — open-source AI-пентестер с 41K звёзд: рой агентов находит дыры и приносит рабочий эксплойт, а не ложное срабатывание]]></title>
            <link rel="alternate" href="https://diffnotes.tech/posts/strix-ai-pentesting" />
            <id>https://diffnotes.tech/posts/strix-ai-pentesting</id>
            <author>
                <name><![CDATA[diffnotes]]></name>
            </author>
            <summary type="html">
                <![CDATA[Strix — open-source команда AI-агентов, которые атакуют твоё приложение как хакеры: находят инъекции, сломанную авторизацию, SSRF и XSS, а затем валидируют находки рабочими PoC вместо ложных срабатываний. 41K звёзд, Apache-2.0, интеграция с CI/CD. Софт бесплатный, но LLM под капотом — нет.]]>
            </summary>
                                    <category term="ai" />
                        <category term="open-source" />
                        <category term="security" />
                        <category term="cli" />
                        <category term="pentesting" />
                        <updated>2026-07-15T14:00:00+02:00</updated>
        </entry>
    </feed>
