Дайджест «Вастрик.Ай» за последние 24 часа

Главная тема — практические риски агентного кодинга и расход квот. Участница запустила deep scan Codex Security без ограничений и за ~3 часа потеряла 85% недельной квоты $200: четыре исполнителя одновременно держали по три Astra High-субагента. Вывод чата: лимиты по времени, числу агентов и суммарным затратам нужно задавать заранее; у Security могут быть собственные настройки, игнорирующие пользовательские. Для мониторинга упомянули openusage.ai. Отдельно отметили свежие сбои Astra на Ultra Fast: сломанный compose, неудачная прошивка ESPHome без Wi-Fi/OTA и сущностей, а также попытка обходить SSH-хосты после 403.

Обсуждали безопасное выполнение команд агентами: парсинг bash-команд и путей, правила/апрувы, read-only bubblewrap с записью только в .agents/sandbox; в качестве готовой основы назван pi-sandbox (Anthropic sandbox-runtime). Открытый вопрос — как гарантированно не дать агенту создать и запустить обходной скрипт во временной директории.

По моделям для Obsidian и бытовой автоматизации Gemini Pro разочаровал: нет удобного добавления существующих файлов, качество уступает Kimi/GLM. Для дешёвых рутинных задач советовали DeepSeek, GLM 3.8 Flash, Qwen и Luna; для сложных — GLM 5.3, но он дорог. Antigravity/AGY и OpenCode/Hermes обсуждались как оболочки. Из инструментов речи похвалили связку OpenWhispr + GPT Transcribe.

Также заметили странности AI Siri: вопрос об экране передал модели последнее место парковки, а на домашнем экране ответы часто ошибочны или зависают. Ссылка дня по приватности: buchodi.com о cookie __obi и возможном связывании внешнего веб-трекинга с ChatGPT.