Вайб-кодинг
Авторский канал по ВАЙБ КОДИНГУ Ссылка для друзей: https://t.me/+ll3pbl442dNkZmYy Cотрудничество: @devmangx РКН: https://clck.ru/3RRVfk
إظهار المزيد📈 نظرة تحليلية على قناة تيليجرام Вайб-кодинг
تُعد قناة Вайб-кодинг (@vibecoding_tg) في القطاع اللغوي الروسية لاعباً نشطاً. يضم المجتمع حالياً 49 441 مشتركاً، محتلاً المرتبة 2 721 في فئة التكنولوجيات والتطبيقات والمرتبة 12 776 في منطقة روسيا.
📊 مؤشرات الجمهور والحراك
منذ تأسيسه في невідомо، حقق المشروع نمواً سريعاً وجمع 49 441 مشتركاً.
بحسب آخر البيانات بتاريخ 17 يونيو, 2026، تحافظ القناة على نشاط مستقر. خلال آخر 30 يوماً تغيّر عدد الأعضاء بمقدار 4 349، وفي آخر 24 ساعة بمقدار 65، مع بقاء الوصول العام مرتفعاً.
- حالة التحقق: غير موثّقة
- معدل التفاعل (ER): يبلغ متوسط تفاعل الجمهور 36.27%. وخلال أول 24 ساعة من النشر يحصد المحتوى عادةً 28.60% من ردود الفعل نسبةً إلى إجمالي المشتركين.
- وصول المنشورات: يحصل كل منشور على متوسط 17 927 مشاهدة. وخلال اليوم الأول يجمع عادةً 14 135 مشاهدة.
- التفاعلات والاستجابة: يتفاعل الجمهور بانتظام؛ متوسط التفاعلات لكل منشور يبلغ 3.
- الاهتمامات الموضوعية: يركز المحتوى على مواضيع رئيسية مثل claude, codex, llm, api, github.
📝 الوصف وسياسة المحتوى
يصف المؤلف القناة بأنها مساحة للتعبير عن الآراء الذاتية:
“Авторский канал по ВАЙБ КОДИНГУ
Ссылка для друзей: https://t.me/+ll3pbl442dNkZmYy
Cотрудничество: @devmangx
РКН: https://clck.ru/3RRVfk”
بفضل وتيرة التحديث المرتفعة (أحدث البيانات بتاريخ 18 يونيو, 2026) تحافظ القناة على حداثتها ومستوى وصول مرتفع. وتُظهر التحليلات تفاعلاً نشطاً من الجمهور، ما يجعلها نقطة تأثير مهمة ضمن فئة التكنولوجيات والتطبيقات.
.claude/
Полное руководство по CLAUDE.md, кастомным командам, skills, агентам и правам доступа, а также по их корректной настройке.
Большинство пользователей Claude Code воспринимают папку .claude как «чёрный ящик». Они знают, что она существует. Видели, как она появляется в корне проекта. Но никогда её не открывали — не говоря уже о том, чтобы понять, за что отвечает каждый файл внутри.
И это упущенная возможность.
Папка .claude — это центр управления тем, как Claude ведёт себя в вашем проекте. В ней хранятся ваши инструкции, кастомные команды, правила доступа и даже «память» Claude между сессиями. Когда вы понимаете, что где лежит и зачем это нужно, вы можете настроить Claude Code так, чтобы он работал именно так, как требуется вашей команде.
В этом гайде подробно разбирается вся структура папки — от файлов, которые вы будете использовать ежедневно, до тех, которые настраиваются один раз и затем практически не требуют внимания. 👍litellm — Python-библиотека для унифицированной работы с API разных LLM была отравлена.
Один pip install - и твои SSH-ключи, AWS/GCP/Azure креды, K8s Secrets, пароли от БД, криптокошельки, все API-ключи из .env — всё это упаковывается, шифруется через AES-256 и отправляется POST-запросом на поддельный домен http://models.litellm.cloud. Если обнаруживается среда K8s , то дополнительно разворачивается привилегированный Pod на каждом узле для латерального распространения.
Самое неприятное — способ активации. В пакет подложили файл litellm_init.pth размером 34 КБ. В Python .pth — это файлы конфигурации путей, которые автоматически обрабатываются модулем site при старте интерпретатора. Если строка начинается с import — она просто выполняется. Атака использует это поведение:
import os, subprocess, sys; subprocess.Popen([sys.executable, "-c", "import base64; exec(base64.b64decode('...'))"], stdout=subprocess.DEVNULL, stderr=subprocess.DEVNULL)
Тебе не нужно импортировать litellm и не нужно вызывать никакие функции. Запускаешь pip, python -c, IDE поднимает language server, или pytest гоняет тесты — достаточно старта Python-интерпретатора, и вредоносный код уже выполняется. Установил — значит уже скомпрометирован. Всё происходит незаметно
Пейлоад — трёхслойная base64-обфускация:
- первый слой (.pth) стартует подпроцесс
- второй — оркестратор с вшитым RSA-публичным ключом (4096 бит)
- третий — сборщик секретов, который вычищает /home, /opt, /srv, /var/www, /app, /data, /tmp
После сбора:
- генерируется случайный 32-байтовый AES-ключ
- данные шифруются
- ключ шифруется через RSA-OAEP
- всё пакуется в tpcp.tar.gz и уходит наружу
Помимо этого есть персистентный бэкдор:
- устанавливается как user-service systemd: ~/.config/sysmon/sysmon.py
- каждые 50 минут ходит на http://checkmarx.zone за командами
- скачивает в /tmp/pglog и исполняет
- стартует с задержкой 5 минут (обход песочниц)
Даже если удалить litellm, бэкдор остаётся.
pip install --require-hashes тоже не спасает — вредоносный файл легитимно прописан в RECORD, хэши совпадают, потому что пакет опубликован с украденного, но валидного PyPI-токена.
Даже если ты сам не ставил litellm, он тянется как зависимость в 2000+ пакетов (например, DSPy, MLflow, Open Interpreter и др.). По данным Mandiant, уже заражено 1000+ SaaS-окружений, прогноз — до 10 000.
Ирония в том, что атаку почти не обнаружили - её выдал баг у самих атакующих. .pth запускал подпроцесс, а тот при старте снова обрабатывал тот же .pth, вызывая рекурсивный запуск и фактически fork bomb. Это сожрало память у одного пользователя Cursor — так всё и вскрылось. Как отметил Karpathy: если бы код был чуть аккуратнее, атаку могли бы не замечать неделями.
Ещё абсурднее сама точка входа:
- 19 марта был скомпрометирован сканер безопасности Trivy
- через него группа TeamPCP украла PyPI-токен litellm
- 24 марта они выкатили заражённую версию
Инструмент безопасности стал вектором атаки.
После того как в GitHub создали issue:
- через 102 секунды атакующие с 73 взломанных аккаунтов наспамили 88 комментариев
- затем закрыли issue через скомпрометированный аккаунт мейнтейнера
Скрипт для самопроверки (версии, .pth, бэкдоры, сетевые соединения, K8s):
https://gist.github.com/sorrycc/30a765b9a82d0d8958e756b251828a19
Безопасная версия: litellm==1.82.6
Если у тебя стояли 1.82.7 или 1.82.8 — считай, что все креды утекли. Срочно ротируй всё. 🔨statusLine в settings.json — и внизу появится статус-бар в реальном времени: версия модели, использование контекста, git-ветка, длительность сессии и доля квоты за 7 дней.
Особенно удобно, когда запускаешь несколько окон параллельно > можно одним взглядом увидеть все статусы.
Есть ещё кстати плагин для этого 🆗! -» затем введите любую bash-команду
Лайфхак, если не хочется выходить из TUI Claude Codeclaude --enable-auto-mode, затем переключение — Shift+Tab.
Подробнее: читать/init, созданную на основе отзывов сообщества.
Если хотите попробовать, просто добавьте в settings.json:
"CLAUDE_CODE_NEW_INIT": "1"Она задаёт вам вопросы, сканирует кодовую базу и автоматически настраивает
CLAUDE.md, skills и hooks.Project Setup & Memory /init — создаёт CLAUDE.md с описанием проекта, стека и правил кодинга /memory — открыть CLAUDE.md для редактирования /add-dir — добавить рабочие директории в сессию #text — добавить строку в CLAUDE.md без открытия редактора Context & Session Lifecycle /compact — сжимает историю диалога, освобождает контекст /clear — очищает всю историю /context — показывает использование контекста (%) /resume — продолжить предыдущую сессию /rewind — откатить диалог/код /fork — создать ветку диалога /rename — авто-имя сессии /color — задать цвет prompt-бара Code Review & Quality /diff — git diff всех изменений /simplify — проверка качества, безопасности, перфоманса /review — ревью PR (через gh CLI) /security-review — аудит безопасности /pr-comments — комментарии к PR /debug — инструменты для дебага CLI Flags (запуск из терминала) claude — интерактивная сессия claude "prompt" — запуск с промптом --print / -p — выполнить и выйти -c / --continue — продолжить последнюю сессию --resume — восстановить сессию --from-pr — сессия из PR --append-system-prompt — добавить инструкции --system-prompt — полностью переопределить инструкции --dangerously-skip-permissions — пропустить проверки --agents — задать саб-агентов (JSON) --output-format json — вывод в JSON --effort — уровень размышления (low → max) --worktree — изолированный git worktree --remote-control — управление через web --debug — логирование --version — версия System, Config & Diagnostics /config — настройки /permissions — управление разрешениями /hooks — хуки /ide — интеграции с IDE /plugin — управление плагинами /doctor — диагностика /bug — отправка бага /keybindings — хоткеи /terminal-setup — настройка терминала /desktop — десктоп-интеграция /upgrade — подписка /privacy-settings — приватность Model & Thinking Controls /model — смена модели /effort — глубина рассуждений /fast — быстрый режим /plan — предложить план (без выполнения) /output-style — стиль ответа Monitoring & Reporting /cost — токены и стоимость /export — экспорт диалога /usage-report — HTML-отчёт /help — список команд Inline Prefixes @path — вставить файл в prompt !command — выполнить bash-команду #text — добавить в CLAUDE.md Input & Interaction Modes /btw — задать вопрос без прерывания /voice — голосовой ввод /vim — vim-режим /remote-control — управление через web Multi-Agent & Automation /agents — создать агентов /batch — массовые изменения /loop — периодические задачи /bashes — управление background процессами Keyboard Shortcuts Shift+Tab — авто → accept → plan Esc Esc — undo Ctrl+C — отмена Ctrl+R — поиск в истории Ctrl+T — список задач Ctrl+G — редактирование prompt Ctrl+B — в background Tab — показать thinking Alt+T — расширенный thinking Alt+P — смена модели Alt+M — как Shift+Tab Alt+B / Alt+F — навигация Shift+Enter — новая строка Ctrl+L — очистка UI Ctrl+D — закрыть Claude Code
git clone https://github.com/meodai/skill.color-expert ~/.claude/skills/color-expert
исходник 👍- Avoid over-engineering. Only make changes that are directly requested or clearly necessary. Keep solutions simple and focused. - Don't add features, refactor code, or make "improvements" beyond what was asked. A bug fix doesn't need surrounding code cleaned up. A simple feature doesn't need extra configurability. Don't add docstrings, comments, or type annotations to code you didn't change. Only add comments where the logic isn't self- evident. - Don't add error handling, fallbacks, or validation for scenarios that can't happen. Trust internal code and framework guarantees. Only validate at system boundaries (user input, external APIs). Don't use feature flags or backwards-compatibility shims when you can just change the code. - Don't create helpers, utilities, or abstractions for one-time operations. Don't design for hypothetical future requirements. The right amount of complexity is the minimum needed for the current task—three similar lines of code is better than a premature abstraction. - Avoid backwards-compatibility hacks like renaming unused _vars, re-exporting types, adding // removed comments for removed code, etc. If you are certain that something is unused, you can delete it completely.
~/.claude/settings.json добавить:
{
"attribution": {
"commit": "",
"pr": ""
}
}
то можно по умолчанию отключить добавление co-author в Claude Code.
Документация: https://code.claude.com/docs/en/settings#attribution-settings
متاح الآن! بحث تيليغرام 2025 — أهم رؤى العام 
