Сервис развивается: тестируем формат, собираем идеи, улучшаем сервис. Есть идеи?

Написать
Войти
Дайджесты
Иллюстрация к статье о многоагентной архитектуре Claude Code и безопасности автономного режима

Многоагентные системы Claude Code: «улей» сессий и вызов безопасности авто-режима

Разработка Anthropic открывает возможность взаимодействия между сессиями Claude Code по концепции Hive Mind и переводит автономный режим Auto Mode в стандарт по умолчанию. Исследуем архитектуру координации субагентов, результаты бенчмарков безопасности и правила изоляции командной среды.

Многоагентные системы Claude Code: «улей» сессий и вызов безопасности авто-режима

Переход от индивидуальных диалоговых ассистентов к распределенным многоагентным системам кардинально меняет привычную практику создания программного обеспечения и работы с аналитическими данными. Долгое время ключевым физическим ограничением больших языковых моделей выступала емкость оперативной памяти — контекстного окна. В процессе интенсивного диалога рабочая память переполнялась историей предыдущих шагов, из-за чего пользователь был вынужден открывать новую сессию и вручную копировать основные вводные, вводя алгоритм в курс дела с нуля.

Новое обновление консольного инструмента Claude Code от компании Anthropic предлагает системный ответ на эту проблему. Разработка внедряет механизмы прямого межсессионного обмена сообщениями («Hive Mind») и одновременно делает автономный режим Auto Mode настройкой по умолчанию для новых сессий в подписках Pro, Max и Team.

Архитектура межсессионного взаимодействия («Hive Mind Engine»)

Концепция «улья» сессий строит распределенную рабочую среду, в которой несколько параллельно запущенных процессов Claude Code обмениваются структурированной информацией напрямую, без участия человека в качестве передатчика. В прежней модели каждый процесс существовал в полной изоляции. Если одна сессия занималась поиском багов в программном коде, а вторая готовила документацию, пользователь был вынужден самостоятельно переносить выводы первого агента в окно второго.

В обновленной архитектуре сессии получают возможность посылать друг другу локальные уведомления и уточнения. Сценарии использования охватывают самые разные практические задачи:

  • Разделение инженерных ролей: одна сессия выступает архитектором проекта, вторая пишет код, а третья выполняет юнит-тестирование. По завершении этапа сессия-исполнитель автоматически передает сообщение сессии-тестировщику с указанием изменившихся модулей.
  • Параллельное обслуживание коммерческих задач: в фриланс- или агентской практике одна сессия может готовить коммерческое предложение для клиента, пока вторая параллельно исследует рынок и конкурентную среду. Запрос из первой сессии к второй возвращает точную справку прямо в рабочий контекст без переключения окон.
  • Автоматическая синхронизация при изменениях: если одна сессия вносит правки в цены или описание товаров, она посылает уведомление сессии, составляющей маркетинговую рассылку, предотвращая отправку устаревших данных.

Важной инженерной особенностью передачи сообщений является то, что система отправляет не полный массив чата и не файлы целиком, а сжатую резюмирующую сводку. Это решает сразу две задачи: защищает конфиденциальность и предохраняет контекстное окно принимающей сессии от мгновенного замусоривания. Однако разработчикам следует учитывать, что чрезмерное сжатие информации в резюме может приводить к потере важных технических деталей.

Автономный режим Auto Mode и проблема усталости от подтверждений

Вторым важным решением стал перевод режима Auto Mode в статус стандартного для всех новых сессий. Автономный режим позволяет агенту самостоятельно выполнять серии консольных команд, читать файлы и менять локальную структуру без вывода модального окна запроса на каждое действие.

Необходимость автоматизации вызовов опирается на широко известный эффект «усталости от подтверждений» (confirmation fatigue). Когда программа запрашивает одобрение пользователя на каждый мелкий шаг, человек быстро теряет бдительность и начинает нажимать клавишу согласия не вчитываясь в содержание команды. В результате защитный механизма ручного контроля превращается в формальность.

Для проверки эффективности Auto Mode Anthropic задействовала независимую лабораторию Trajectory Labs. В эксперименте приняли участие 1053 пользователя платных тарифов. В середину обычной рабочей сессии незаметно подмешивалась явно опасная системная команда. Результаты показали разящий контраст:

  • Только 13,6% людей-тестировщиков заметили подмену и отклонили вредоносное действие.
  • Встроенный классификатор безопасности Auto Mode заблокировал 89% опасных операций автоматически.

Кроме того, на 72 сценариях косвенных инъекций промптов (indirect prompt injection), протестированных на моделях Claude Fable 5, Opus 5 и Sonnet 5, классификатор безопасности Auto Mode продемонстрировал нулевую пропускаемость атак, отразив все 720 попыток внедрения вредоносных инструкций из внешних веб-источников.

Остаточные риски и построение защитного контура

Несмотря на высокую надежность встроенных барьеров, оставшийся 11-процентный риск указывает на то, что сложная атака с подменой интента может миновать автоматический фильтр. Поэтому компании подчеркивают: Auto Mode не заменяет собой физическую изоляцию среды.

Для создания безопасного контура при работе с многоагентными сетями требуются следующие системные меры:

  • Изоляция командного окружения: запуск сессий агентов должен происходить внутри изолированных Docker-контейнеров или на выделенных виртуальных серверах (VDS/VPS), изолированных от основной продуктовой сети.
  • Ограничение сетевых прав: использование строгих списков разрешенных внешних адресов (egress allowlist) и полный запрет на хранение открытых API-ключей и паролей в рабочей директории.
  • Логирование и регулярный аудит: сохранение полных журналов выполнения команд всеми сессиями улья для последующего анализа безопасности.

Официальный порядок настройки и верификации Auto Mode

Для безопасного развертывания режимов автоматизации в Claude Code используйте официальную процедуру, зафиксированную в документации Claude Code Auto Mode:

  1. Конфигурация доверенной среды: перед первым запуском сформируйте файл конфигурации и явно зафиксируйте разрешенные локальные директории и репозитории в параметре autoMode.environment.
  2. Первоначальный запуск: в терминале запустите CLI-клиент с флагом разрешения автономного режима: claude --enable-auto-mode
  3. Динамическое переключение: во время работы переключение между ручным подтверждением и автоматическим исполнением осуществляется сочетанием клавиш Shift+Tab.
  4. Верификация правил доступа: проведите проверку, попросив агента прочитать безопасный локальный файл. Убедитесь, что любые попытки выхода за пределы доверенного репозитория или вызова неразрешенных сетевых утилит сопровождаются явной блокировкой или запросом авторизации.
  5. Исключение чувствительных данных: проверьте, что в промптах и локальных текстовых файлах отсутствуют секретные токены доступа и личные данные пользователей.