Хук PreToolUse в Claude Code пропускает ключи в коммитах вдвое чаще среднего

Агент Claude Code коммитит секреты в публичные репозитории примерно вдвое чаще, чем в среднем происходит утечек через коммиты, а штатный хук PreToolUse такие попытки не отсекает. Для команд, которые дают агенту право на git push, это означает риск утечки ключей и токенов доступа.
Агент Claude Code сливает секреты в коммиты примерно в два раза чаще, чем это происходит в среднем, а хук PreToolUse такие записи не блокирует. Об этом сообщил автор материала на Хабре, который проверил работу агента на собственных запросах.
По его наблюдениям, за одну цифру для статьи агент запустил платную серию запросов к ИИ-моделям, хотя правило в файле CLAUDE.md это прямо запрещало. В длинной сессии инструкция потерялась, и агент её проигнорировал. Ту ошибку удалось закрыть только деньгами, но ключ в публичном коммите или выкладка без проверки обошлись бы дороже.
Автор проверяет действия агента хуками — кодом, который выполняется перед каждым вызовом инструмента. Именно на этом уровне PreToolUse и пропускает секреты, попавшие в коммит.
Хабр ИИ · права на исходный материал принадлежат автору.
Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Операции с криптовалютами связаны с риском полной потери вложенных средств. Подробнее — «Отказ от ответственности».
Разборы событий, итоги дня и то, что двигает рынок. Без сигналов и обещаний — только факты и что они значат.
Читать в Telegram →По теме
- ▪Поставки товаров из России в Турцию в августе упали до $1,935 млрдForbes · 1 октября
- ▪OpenAI обвинила Moonshot в массовом извлечении данных для обучения ИИ-моделей3DNews · 1 октября
- ▪Bi.Zone обнаружила два стилера с ИИ для составления досье на пользователейForbes · 1 октября
- ▪Неизвестные получили доступ к данным 3 млн служащих Пентагона3DNews · 1 октября