Session key в Claude: зачем его просят и чем это опасно

Опубликовано 19.08.202625 мин чтенияБазовый
Оранжевый ключ у открытой светящейся двери в рабочее пространство, к ключу тянется чужая рука
Что узнаешь
  • Почему session key работает для чужого человека как открытая дверь
  • Кто и зачем его просит, от продавцов подписок до расширений со счётчиком лимитов
  • Что именно видит человек, которому ты отдал ключ
  • Что написано в правилах Anthropic и чем это грозит по российским законам
  • Как закрыть доступ за минуту и как проверить свои расширения
Применить за 15 мин
Базовый
5просмотров

Если расширение или продавец подписки просит строку, которая начинается с sk-ant-sid, - не отдавай. Эта строка называется session key, и это не пароль, а уже открытый вход в твой аккаунт: с ним читают всю переписку и файлы, второй фактор при этом не спрашивают, а отменяется он только кнопкой «выйти на всех устройствах», которая выкинет и тебя самого.

Уже отдал - переходи сразу к разделу про то, как закрыть доступ. Первые два шага занимают минуту.

Дальше я разбираю, что это за строка, что видит человек на той стороне и почему правила Anthropic считают такую передачу нарушением. Как ключ достают, я не показываю: инструкций «нажми F12 и скопируй» в сети хватает с избытком, а материала, который объясняет цену вопроса, я в русскоязычной выдаче не нашёл.

В Telegram-канале - что нового в вайб-кодинге: инструменты, находки, ошибки. Подпишись.

Что такое session key в Claude?

Когда ты вводишь почту и код из письма, сервис проверяет тебя один раз. Результат этой проверки надо где-то держать, иначе подтверждать личность пришлось бы на каждый клик. Держит его браузер, в маленьком файле, который сам собой отправляется на сервер вместе с каждым твоим действием на сайте.

У Claude такой файл называется sessionKey. Anthropic перечисляет его в публичной таблице своих cookie:

ИмяНазначениеДоменыСрок жизни
sessionKeyAuthentication.anthropic.com, .claude.ai, console.anthropic.com1 месяц

Рядом в той же таблице живут ещё несколько служебных файлов с коротким сроком, но просят у людей именно этот. Категорию Anthropic описывает так:

Необходимые cookie обеспечивают базовую работу наших сервисов, и отказаться от них нельзя. Например: аутентификация, настройки сайта (включая сам отказ от cookie) или безопасность.

- Anthropic, таблица cookie, https://privacy.claude.com/en/articles/10023541-what-cookies-does-anthropic-use

Отказаться нельзя, потому что без этого файла нет входа. Значение выглядит как одна длинная строка, которая начинается с sk-ant-sid, и если у тебя просят «строку, начинающуюся с sk-ant-sid», речь ровно о нём.

Про сроки сразу, чтобы дальше не путаться. У самого файла в таблице стоит месяц, а сама сессия живёт 28 дней, и раз в час, пока ты что-то делаешь на claude.ai, отсчёт начинается заново. Практический вывод один: отданный сегодня ключ работает неделями, и твоя собственная активность этот срок только отодвигает.

Дальше я называю его то session key, то ключом сессии - это одно и то же.

Чем session key отличается от пароля и API-ключа?

Три разные вещи, которые в голове часто слипаются в одно «доступ к аккаунту»:

ПарольКлюч сессииAPI-ключ
Что этозаявка на входподтверждённый входпропуск для программы
Когда участвуетодин раз при входепри каждом запросепри каждом запросе
Второй факторпроверяется вместе с нимуже отработал раньшене участвует
Что открываетвход в аккаунтвесь аккаунт: переписка, файлы, настройкивызовы модели, без переписки
Как отозватьсменить парольвыйти из всех сессийудалить один ключ из консоли
Кому мешает отзывтолько чужомутебе тоже, выбьет со всех устройствтолько тому приложению
Отдавать наружуправилами запрещеноправилами запрещеноштатный сценарий

Разница между первой и второй колонкой - это разница между паспортом и браслетом «всё включено». Паспорт показывают на ресепшене, браслет выдают после проверки. Отдал браслет чужому человеку - он ест, пьёт и заходит в номер, и паспорт у него больше никто не спросит. Паспорт при пропаже меняют, браслет с чужой руки от этого не исчезает.

С ключом сессии так же. Кнопки «сменить ключ» у него просто нет, есть только рубильник «выйти везде», который выбивает и того, кто пришёл с твоим ключом, и тебя самого со всех устройств.

Зачем расширения и сервисы просят этот ключ?

Дальше два реальных примера, и ссылок на них не будет: гнать туда трафик я не хочу.

Продавцы подписок. Схема выглядит как услуга: платишь меньше официальной цены, присылаешь ключ, тебе «активируют» Pro или Max на твой же аккаунт. Такой лот на одной из крупных площадок цифровых товаров я открыл 19 августа 2026 года. В условиях сказано, что нужен только ключ сессии, и отдельным пунктом читателя успокаивают: пароль и доступ к почте не понадобятся. Продано больше сотни раз, возвратов 38, а ответственность за возможную блокировку продавец снимает с себя заранее, отдельной строкой. Рынок этот вырос не на пустом месте: claude.ai для России официально не работает, и аккаунты вдобавок отключают - эту историю я разбирал в материале про верификацию и блокировки.

Русскоязычная инструкция другого такого сервиса заканчивается двумя просьбами, и обе про одно: не выходить из аккаунта Claude, пока заказ не завершён, и оставаться в нём до конца активации. Выход из аккаунта убивает сессию и обесценивает переданный ключ, сервис это знает и просит так не делать. Что происходит с ключом после «завершения активации», в инструкции не написано ни слова.

Сторонние программы поверх веб-Claude. У claude.ai есть внутренние адреса, к которым сама страница обращается, пока ты в ней работаешь. Если приложить к такому запросу чужую cookie, можно гонять через подписку то, за что полагается платить по API. Такие библиотеки лежат в открытом доступе, у самых популярных под тысячу звёзд на GitHub, и в инструкции у них ровно один шаг про ключ. Один из проектов держит целый набор чужих cookie и перебирает их по кругу, а у ключа в этом наборе предусмотрен статус «заблокирован»: авторы заранее знают, что часть переданных им аккаунтов отключат, и заложили это прямо в программу.

Счётчики лимитов, выгрузка переписки, интеграции. Эта категория обычно ничего не просит вставлять, потому что расширение работает изнутри твоего браузера и берёт cookie, которая там уже лежит. Разница с первыми двумя одна: кнопку копирования за тебя нажимает сама программа, которой ты выдал разрешение.

Четвёртая категория ключ забирает. Поддельные страницы установки, программы, которые вычищают из браузера всё сохранённое, расширения с обновлением после смены владельца - про них ниже отдельно, там есть даты и цифры.

Что получает человек, у которого твой ключ?

Ключ сессии привязан к тебе целиком, а конкретный чат тут ни при чём. Поэтому он открывает весь аккаунт:

  • Переписку. Все беседы, включая старые варианты ответов, которые в интерфейсе спрятаны под стрелочками.
  • Файлы. Договоры, выгрузки из базы, финансовые модели, скриншоты - всё, что ты когда-то перетащил в чат или положил в Проект.
  • Память и пользовательские инструкции. То, что ты рассказал о себе и своей работе, чтобы не повторять каждый раз.
  • Почту аккаунта и тариф. Их видно на странице настроек, там же, где их видишь ты.
  • Остаток лимитов и сколько ещё можно потратить сверх. Ради этих цифр обычно и ставят счётчики.
  • Право действовать. Отправлять запросы, удалять беседы, менять настройки.

Полных реквизитов карты в интерфейсе Claude нет, так что карту не украдут. А вот подписка лежит внутри того же аккаунта, куда чужой человек уже вошёл, и отменяется она обычной кнопкой в настройках.

Заметка

Чего я не проверял и потому не утверждаю. В таблице cookie Anthropic среди доменов sessionKey указан и console.anthropic.com - консоль разработчика, где живут API-ключи и расход по ним. Из перечня доменов не следует, что одно и то же значение открывает все три сайта: справка Anthropic отдельно оговаривает, что аккаунт claude.ai и аккаунт консоли работают независимо даже при одинаковой почте. Ставить эксперимент на живом аккаунте я не стал, поэтому держи это в голове как открытый вопрос: подтверждения у меня нет.

Про удалённые беседы. Из истории они пропадают сразу, из хранилища Anthropic - в течение тридцати дней. Сколько чужой человек будет читать твою переписку, решает срок жизни ключа, и чистка чатов на это не влияет никак.

У меня знания о бизнесе живут файлами в проекте: их видно, их можно править, и потеря сессии их никуда не уносит. Это и называется вторым мозгом в моей методологии. На практикуме за три вечера ты собираешь его вместе с двумя другими китами: ИИ-клон + Второй мозг + Контекст-инжиниринг. Три кита, без которых ИИ галлюцинирует.

Практикум по вайб-кодингу
+Твой второй мозг
3 вечера - инструменты, метод, первый проект
Старт 25–27 августа  ·  2 000 ₽
Записаться →

Почему это опаснее украденного пароля?

Формулировка «расширение обходит двухфакторную защиту» звучит громко и при этом неточна. Расширение приходит уже после того, как пароль проверен, код из письма введён и сервер выдал подтверждение. Вот это подтверждение и забирают. Январский разбор вредоносных расширений для ChatGPT описывает механику так:

Обладание этим токеном позволяет злоумышленникам входить в ChatGPT от лица жертвы, не вызывая ни запроса пароля, ни проверки второго фактора, ни предупреждений безопасности.

- eSecurity Planet, о находке LayerX, https://www.esecurityplanet.com/threats/layerx-finds-malicious-chatgpt-extensions-hijack-user-accounts/

Второе свойство - продолжительность. Пока сессия жива, ключ работает, и ты в это время спокойно пользуешься аккаунтом, каждым своим заходом продлевая чужой доступ.

Третье касается флага HttpOnly. Его считают главной защитой сессии, и от скриптов самой страницы он действительно закрывает cookie, а вот расширения читают её через свой отдельный механизм. В проектном описании этого механизма у Chromium сказано:

Этот программный интерфейс также открывает расширению данные cookie, помеченных HttpOnly.

- Chromium, проектное предложение по cookies API для расширений, https://www.chromium.org/developers/design-documents/extensions/proposed-changes/apis-under-development/proposal-chrome-extensions-cookies-api/

Действующая документация Chrome это подтверждает косвенно: расширение получает объект cookie вместе со свойством httpOnly, то есть видит и такие файлы тоже.

И четвёртое. Я перебрал разборы за последние полтора года и выписал те, где целью названы сессионные cookie или содержимое переписки с ИИ-сервисами:

КогдаКто нашёлЧто нашлиМасштаб
Декабрь 2024Sekoiaзаражённые обновления, целью названы «сессионные cookie и токены с сайтов вроде ChatGPT»около десятка расширений, сотни тысяч пользователей
Апрель 2025Secure Annexрасширения, которых нет в поиске по магазину, с доступом к cookie и удалённым запуском скриптов57 расширений, ~6 млн установок
Июль 2025Koi Securityчестные расширения, годами набиравшие отзывы, получили вредоносное обновление молча18 расширений, 2,3 млн пользователей
Декабрь 2025Koi SecurityUrban VPN Proxy собирал переписку с восемью ИИ-сервисами, среди них Claude, и отправлял её брокеру данных6 млн установок в Chrome, 1,3 млн в Edge
Январь 2026Socket.devсбор cookie раз в 60 секунд плюс блокировка страниц смены пароля и истории входов5 расширений, 2 300 установок
Январь 2026LayerXпропуск вытаскивали прямо из исходящих запросов ChatGPT16 расширений

В первой строке стоит дата самой кампании, разбор Sekoia вышел месяцем позже.

Декабрьская строка - единственная, где Claude назван поимённо. Расширение с миллионами установок собирало промпты и ответы восьми ИИ-сервисов и передавало их компании-брокеру данных (разбор Koi Security в изложении Malwarebytes); сбор шёл с версии, вышедшей 9 июля 2025 года, и обновление ставилось само. Отдельная деталь оттуда же: сбор был объявлен в политике конфиденциальности расширения, то есть формально пользователя предупредили, и переписка всё равно уходила целиком.

В январской строке про пять расширений важно другое (разбор Socket.dev): два из них закрывали человеку страницы смены пароля и истории входов, то есть перекрывали ровно те две страницы, через которые он мог бы закрыть доступ.

Каждое второе расширение cookie, конечно, не ворует. Просто «лежит в магазине и хорошо оценено» больше ничего не гарантирует, и смотри теперь на список разрешений.

Что об этом написано в правилах Claude?

Раздел 2 пользовательских условий Anthropic, дословно:

Вам запрещено передавать данные для входа в аккаунт, ваш API-ключ Anthropic или учётные данные аккаунта кому бы то ни было, а также предоставлять кому-либо доступ к вашему аккаунту.

- Anthropic, пользовательские условия, раздел 2, https://www.anthropic.com/legal/consumer-terms

Передача session key попадает под этот пункт целиком. Там же записана ответственность: за всю активность под аккаунтом отвечает владелец, и о любом несанкционированном доступе он обязан немедленно сообщить в поддержку. Раздел 3 отдельно запрещает обращаться к сервису «автоматическими или нечеловеческими средствами, через бота, скрипт или иным образом», если это происходит не через API-ключ. Раздел 13 даёт Anthropic право приостановить или прекратить доступ в любой момент без предупреждения, если компания сочтёт условия существенно нарушенными. Одна передача ключа задевает все три пункта разом.

Про сторонние программы в документации Claude Code написано так:

Anthropic не разрешает сторонним разработчикам предлагать вход через Claude.ai или направлять запросы через учётные данные планов Free, Pro и Max от имени своих пользователей. Anthropic оставляет за собой право принимать меры для соблюдения этих ограничений и может делать это без предварительного уведомления.

- Anthropic, документация Claude Code, раздел про аутентификацию, https://code.claude.com/docs/en/legal-and-compliance

Границу утверждения обозначу отдельно. Публичного заявления Anthropic вида «мы блокируем за передачу sessionKey» я не нашёл и приписывать компании такую формулировку не буду. По документам картина такая: правила это прямо запрещают, ответственность лежит на владельце аккаунта, отключение допускается без предупреждения. Косвенных признаков хватает и без официального заявления - у сторонних программ статус «заблокирован» предусмотрен как обычное рабочее состояние ключа.

Есть и второй запрет. Правила использования запрещают обход блокировки через другой аккаунт и предоставление доступа тому, кого уже отключили. Если твой ключ купили ради этого, нарушение запишется на твой аккаунт.

Чем это грозит по российским законам?

Повторю оговорку из начала: я не юрист, квалификация зависит от конкретных обстоятельств, ниже только тексты норм со ссылками.

Статья 272 УК РФ. Часть первая описывает неправомерный доступ к охраняемой законом компьютерной информации, если это повлекло уничтожение, блокирование, модификацию либо копирование. Санкция части первой: штраф до 200 тысяч рублей, исправительные работы до года, ограничение или лишение свободы до двух лет. Часть вторая, когда есть крупный ущерб или корыстная заинтересованность, поднимает верхнюю границу до четырёх лет, а крупным по примечанию считается ущерб свыше миллиона рублей.

Как это ложится на нашу историю. Тот, кто заходит под чужой сессией и вычитывает переписку, попадает под описание статьи довольно точно: права на доступ у него нет, копирование происходит. У того, кто отдал ключ от своего аккаунта, состава по этой статье нет, информация его собственная и передал он её добровольно. Проблема начинается там, где в тех же чатах лежат данные третьих людей: клиентов, сотрудников, партнёров. Их владелец аккаунта отдавать не был вправе. Судебной практики именно по такому случаю я не нашёл, поэтому формулирую осторожно: описание статьи такое поведение покрывает, а про приговоры мне сказать нечего.

152-ФЗ и статья 13.11 КоАП. Если ты складывал в чаты имена, телефоны, договоры, медицинские сведения своих клиентов, оператором персональных данных остаёшься ты сам, не Anthropic и не посредник. Отсюда две обязанности. Уведомить Роскомнадзор в течение 24 часов с момента, как об инциденте узнал ты, сам регулятор или любое другое заинтересованное лицо, и в течение 72 часов сообщить результаты внутренней проверки.

Тут обычно пугают миллионами, поэтому скажу по порядку. Первой включается ответственность за само неуведомление, и она от числа клиентов не зависит вовсе:

Часть ст. 13.11За чтоГражданеЮридические лица
ч. 11не уведомил о неправомерной передаче50-100 тыс. ₽1-3 млн ₽
ч. 12утечка данных 1 000-10 000 человек100-200 тыс. ₽3-5 млн ₽
ч. 13утечка данных 10 000-100 000 человек200-300 тыс. ₽5-10 млн ₽
ч. 14утечка данных свыше 100 000 человек300-400 тыс. ₽10-15 млн ₽
ч. 15повтор нарушения по частям 12-14400-600 тыс. ₽1-3 % годовой выручки, в границах 20-500 млн ₽

Если клиентов у тебя триста, части 12-15 до тебя не дотягиваются. Часть 11 работает при любом размере базы. Суммы выросли с 30 мая 2025 года, когда заработали поправки 420-ФЗ от 30 ноября 2024 года. Скидку 50 процентов за быструю уплату по этим составам отменили.

Если аккаунт рабочий. Передача ключа от корпоративного аккаунта задевает сразу несколько вещей: условие о неразглашении в трудовом договоре, режим коммерческой тайны, если он введён, и увольнение по подпункту «в» пункта 6 части 1 статьи 81 Трудового кодекса за разглашение охраняемой законом тайны. Доказывать факт разглашения при этом придётся работодателю.

Как проверить расширение перед установкой и после?

Что видно до установки. В карточке магазина есть раздел про конфиденциальность: там написано, какие данные расширение собирает и передаёт. Второй признак - как ты вообще на него попал. Если расширение не находится поиском по магазину и ставится только по прямой ссылке из чужого сообщения, это тот же приём, на котором Secure Annex поймал 57 штук сразу.

Что проверяешь у уже установленных. Пять шагов ниже пройди сегодня же, разом по всему списку.

  1. Открой список расширений и посмотри разрешения

    Адрес chrome://extensions, у нужного расширения кнопка «Подробнее». В Edge адрес edge://extensions, в Arc и других браузерах на том же движке работает тот же chrome://extensions.

  2. Найди строку про claude.ai

    Право работать с cookie Chrome отдельным предупреждением не показывает, поэтому смотри на другое - на список сайтов. Строка вида «Чтение и изменение ваших данных на сайте claude.ai» означает, что расширение работает внутри твоей сессии Claude. Само по себе это нормально для счётчика лимитов. Ненормально, когда такая строка стоит у расширения, которое к Claude отношения не имеет.

  3. Посмотри, не разрешён ли доступ ко всем сайтам

    В блоке «Доступ к сайтам» бывает значение «На всех сайтах». Оно открывает расширению и банк, и почту, и админку твоего сайта. Счётчику расхода лимитов Claude такое не нужно ни при каком раскладе.

  4. Понизь доступ до минимума

    Там же меняй «На всех сайтах» на «На определённых сайтах» или на «При нажатии». Расширение продолжит работать там, где нужно, и перестанет читать остальное. Я так поймал у себя два расширения, которые давно не открывал: у обоих стояло «На всех сайтах», а зачем - я уже не помнил.

  5. Проверь, не сменился ли владелец

    Расширения перепродают, и новый владелец выкатывает обновление, которое ставится молча. Признаки: сменился издатель или адрес поддержки, обновление вышло после долгого затишья без внятного описания изменений, в новой версии появились разрешения, которых раньше не было, в отзывах внезапно поток жалоб на подмену выдачи и рекламу.

Есть и шестая проверка, для тех, кому интересно копнуть: включить на той же странице «Режим разработчика», нажать под расширением синюю ссылку и на вкладке «Сеть» посмотреть, куда уходят запросы. Там должны быть только адреса самого claude.ai и сайт автора расширения. Появился третий адрес, о котором в описании ни слова, - расширение отправляет твои данные кому-то ещё. Проверка муторная, и без неё первых пяти шагов достаточно.

И задай себе последний вопрос: зачем этой задаче ключ от всего аккаунта. Показать остаток лимитов можно и без него, выгрузить переписку тоже.

Что делать, если ключ уже отдал?

  1. Удали расширение или отзови его доступ

    Пока оно стоит, любой новый ключ уйдёт тем же путём. Адрес chrome://extensions, кнопка «Удалить».

  2. Посмотри, кто сейчас в аккаунте

    На claude.ai открой «Settings», раздел «Account», блок «Active sessions». Для каждой сессии видно устройство и браузер, приблизительное местоположение по адресу подключения и время последнего использования; твоя текущая помечена значком «Current session». Незнакомый город или чужой браузер в списке - и гадать больше не о чем. Отдельную сессию можно закрыть: меню из трёх точек, «Terminate», подтверждение.

  3. Выйди из всех сессий сразу

    Там же, в «Settings» → «Account», есть кнопка «Log Out». Она выбивает из аккаунта на всех устройствах: в браузерах, мобильных приложениях и настольных программах. Это единственное действие, которое обесценивает переданный session key. Оговорка от Anthropic: в мобильных приложениях Claude для iOS и Android самой этой кнопки нет, выходи из браузера.

  4. Смени пароль, если вход по паролю

    Если ты заходишь кнопкой «Continue with Google» или через рабочую учётную запись, шаг пропускается. Порядок тут важен: смена пароля закрывает будущие входы, но уже открытые сессии не рвёт, поэтому делай её после шага 3.

  5. Сообщи в Anthropic

    Пользовательские условия обязывают немедленно уведомить о несанкционированном доступе письмом на support@anthropic.com. Письмо не для галочки: если под твоим аккаунтом уже что-то делали, оно фиксирует, что ты сообщил сам.

  6. Разберись с ключами и с историей

    Если у тебя есть аккаунт в консоли разработчика, проверь раздел «API Keys» и удали всё, в чём не уверен. Anthropic советует отзывать ключ сразу при подозрении на утечку и заодно выставить лимиты расхода. Дальше почисти чувствительные беседы и файлы в Проектах: из истории они уходят сразу, из хранилища в течение тридцати дней. Полную выгрузку своей переписки для ревизии берут в «Settings» → «Privacy» → «Export data», ссылка на архив живёт сутки. Заодно проверь, не утекало ли что-то раньше и другим путём: про публичные ссылки на беседы я писал в разборе чатов Claude в поиске Google.

Отдельный вопрос, из-за которого люди тянут с третьим шагом: что будет с подпиской, за которую уже заплачено продавцу. Кнопка «Log Out» закрывает входы и подписку не трогает: тариф привязан к аккаунту, отменяют его отдельной кнопкой в разделе «Billing». Так что выйти из всех сессий и остаться на оплаченном тарифе можно. Другое дело, что продавец в своих же условиях снимает с себя ответственность за блокировки, так что страховки у тебя тут нет никакой, и решение «подожду, жалко денег» защищает ровно ноль.

Откатить нельзя одно: прочитанное уже прочитано. А если в чатах лежали данные клиентов, включается таймер на 24 и 72 часа из предыдущего раздела, и это разговор с тем, кто у тебя отвечает за персональные данные.

Как сделать то же самое без ключа?

ЗадачаЧем закрыть штатно
Видеть остаток лимитовстраница расхода в самом аккаунте, команда /usage в Claude Code, сторонние счётчики без доступа к ключу
Выгрузить переписку«Settings» → «Privacy» → «Export data», архив приходит письмом
Подключить Claude к своему сервису или ботуAPI-ключ в консоли разработчика, отдельный ключ на каждую среду
Подключить Claude к Notion, диску, календарюофициальные коннекторы: доступ выдаёт сам сервис, и он же его отзывает
Работать с Claude прямо в браузереофициальное расширение Claude in Chrome
Получить чужую подписку дешевлештатного способа нет

У API-ключа есть свойство, которого нет у session key: его отзывают по одному. Удалил скомпрометированный - остальные продолжают работать, ты не выпадаешь со всех устройств и рабочий день себе не ломаешь. Anthropic советует держать разные ключи для разных сред, для разработки, тестирования и прода, и менять их по расписанию, например раз в 90 дней. Про то, как вообще устроен официальный доступ и оплата из России, я разбирал отдельно в материале как оплатить Claude Code из России, а про продление подписки - в инструкции про продление.

Про официальное расширение скажу отдельно, потому что доступ к переписке у него тоже есть. Разница в том, что оно ходит в Claude под твоим входом на твоей же машине и ничего наружу не передаёт: ключ никуда не уезжает. И даже про него Anthropic пишет осторожно: советует запускать в отдельном профиле браузера, без доступа к банковским, медицинским и государственным аккаунтам. Если автор платформы так аккуратен со своим продуктом, к чужому расширению с доступом к claude.ai - тем более.

Что ещё спрашивают про session key?

Частые вопросы

Что делать дальше

Проход по расширениям займёт минут десять и обычно неприятно удивляет. Открой chrome://extensions и посчитай, у скольких стоит «На всех сайтах». Понизь до «При нажатии» всё, чему это не мешает работать. У оставшихся посмотри, нет ли строки про claude.ai там, где расширение к Claude отношения не имеет.

И правило, которое работает шире этой истории. Если инструмент просит доступ ко всему твоему аккаунту, хотя мог бы обойтись отдельным ключом, он экономит себе работу за твой счёт. Про то, что вообще стоит и не стоит отдавать ИИ-инструментам, я писал в материале безопасно ли давать Claude Code доступ к своим данным, а про уязвимости в том, что собрано вайб-кодингом, - в разборе безопасности вайб-кодинга.

Источники

Полная схема вайб-кодинга за три вечера: ИИ-клон + Второй мозг + Контекст-инжиниринг. Записи эфиров в личном кабинете, доступ 30 дней.

Практикум по вайб-кодингу
+Твой второй мозг
3 вечера - инструменты, метод, первый проект
Старт 25–27 августа  ·  2 000 ₽
Записаться →

Новые материалы - дайджестом, без спама

Гайды выходят регулярно. Подпишись, чтобы не пропускать: пришлю подборку в Telegram или на email. Раз в неделю или каждый день - выбираешь сам.

Была инструкция полезна?
Артемий Миллер
Автор
Артемий Миллер
Предприниматель и вайб-кодер

Артемий Миллер - предприниматель и вайб-кодер. Бывший программист, собирает продукты исключительно вместе с ИИ-агентами, без найма разработчиков.

Связанные инструкции

Связанные термины