Дневник Flutter-разработчика: post #885 — TG.ME

🧑‍💻 Аудит кодовой базы на Fable 5

Если у вас есть подписка на Claude Code, наверняка вы уже успели потестить новый Fable 5. Говорят, что он не сильно умнее последнего Опуса.

А вот мне зашло другое. На больших задачах Fable ощутимо лучше - анализ качества кода, поиск уязвимостей, разбор кодовой базы разом. Там, где Опус начинал плыть на масштабе, Fable держит контекст

➡️ Что попробовать:
Скормите ему свой проект и попросите прогнать полный аудит через субагентов. Отчёт отдельным файлом, в проекте ничего не меняем.
Много интересного найдете
😄
Разбери всю кодовую базу этого проекта и перечисли
найденные ошибки по следующим критериям:
1. Качество кода
2. Баги
3. Уязвимости
4. Безопасность, security-check

Для выполнения этих задач запусти необходимое количество
субагентов по каждому блоку.

Выдай итоговый отчёт в отдельном файле, ничего не меняя в проекте.


❗️Только сначала уберите из проекта секретки
На первый взгляд сразу тянет завести в gitignore или использовать официальный вариант с permissions. Но есть нюансы:

🟢.gitignore секретки от агента не прячет. В сообществе проверяли, .env лежит в .gitignore, просишь прочитать и Claude Code спокойно выводит содержимое в консоль
🟢.claudeignore это вообще не встроенная фича, не особо заслуживает внимания) Но так как много где советуют, ситуация с ним все равно та же. Тот же тест - добавили .claudeignore, попросили прочитать .env - прочитал
🟢 permissions.deny в .claude/settings.json казалось бы официальный способ, но на него висит пачка баг репортов, что срабатывает через раз. Правило вроде есть, а полагаться нельзя)

➡️ Что делать по факту
Самый надёжный способ - не держать секретки в рабочей папке во время прогона. Нет файла, нечего прочитать. Либо вешать хук, который перехватывает чтение до выполнения.

🟢P.S. Про дырявые ignore правила в Claude Code на отдельный пост материала😄

Ставьте 🔥, если интересно копнуть глубже
5🔥38❤6✍4👍1
July 10, 2026 2K 5 30