
Разбор · Опубликовали 08.10.2026
Утечку исходного кода через ИИ оценивают по маршруту файлов, запросов и журналов агента
Закрытый репозиторий не описывает, что агент передаёт модели и оставляет в журналах. Карта для ИТ-директора перед доступом внешней разработки, на документации провайдеров и поломках нашей машины.
Текст подготовлен вместе с машиной агентов под надзором автора · факты проверены 8 октября 2026
13 июля 2026 служебная команда вывела секрет в журнал сессии ИИ-агента. В истории Git этого значения не было, а в контексте модели оно уже оказалось.
Риск утечки исходного кода оценивают по маршруту содержимого. До доступа подрядчика проверьте файлы, запросы и журналы на соответствие правилам компании.
Не хотите разбираться сами? Внедряем ИИ в ваш бизнес: задачи без лимита, одна цена в месяц, отмена в любой момент.
1. Закрытый репозиторий не описывает маршрут содержимого.
Репозиторий заказчика решает, где лежит результат разработки. Прочитанный агентом фрагмент кода получает другую жизнь: входит в запрос или вывод команды.
Передачу провайдеру компания может согласовать. Нарушение начинается, когда код получает адресат вне разрешённого маршрута, даже без открытой публикации.
Своего случая утечки полного исходного кода и клиентского кейса подписки у нас нет. Опора статьи: документы провайдеров и поломки машины vibecoding.ru.
Карта показывает получателей, а не только папки
Источник: документация Claude Code и Cursor, проверено 08.10.2026. Это шаблон проверки: конкретные получатели зависят от включённых функций.
2. Запрет обучения не отменяет передачу и хранение.
Claude Code запускается локально, а модели отправляет данные по сети. Место выполнения команд не определяет границу передачи кода.
Коммерческие условия Anthropic исключают обучение по умолчанию. API хранит данные до 30 дней, с исключениями; история продукта имеет отдельные условия.
У редактора Cursor запросы идут через его серверы даже с собственным API-ключом. Privacy Mode не переносит вычисления внутрь вашей сети.
Условия проверяют для конкретного аккаунта и модели
Источник: Claude Code Data usage; Anthropic, коммерческая политика хранения; Covered Models, версия 05.09.2026; Cursor Data use, версия 03.09.2026. Всё перечитано 08.10.2026.
3. Журнал агента сохраняет то, чего нет в Git.
Чистая история Git не отвечает за вывод служебных команд. В нашей поломке 13 июля секрет попал в транскрипт, то есть запись диалога и действий агента.
Позже ревью нашло у ответчика лишнее окружение с секретами. Входящее письмо могло выманить их в ответ; такую отправку мы не зафиксировали.
На открытом счётчике машины виден выпуск правок. Количество изменений не доказывает безопасность маршрута: её проверяют на доступах и выводе инструментов.
Из поломки выходит ограничение, которое можно проверить
13.07
Служебная утилита напечатала секрет в выводе; он оказался в журнале агента при чистом Git. Секрет ротировали, чувствительный вывод подавили. Правило: служебные команды не выводят значения секретов в контекст модели.
18.07
Ревью нашло у ответчика лишнее окружение и доступную папку с секретами. Доступ убрали, окружение очистили, ответ проверяют перед отправкой. Правило: недоверенный текст не получает доступ к секретам через инструменты агента.
Источник: записи работы машины vibecoding.ru за 13 и 18 июля 2026, перечитаны 08.10.2026. Это засветка секрета и найденная уязвимость; утечка полного репозитория не зафиксирована.
4. Ограничения агента проверяют вместе с его инструментами.
Файл исключений ограничивает отдельные способы чтения. Документация Cursor предупреждает: ограничения редактора не распространяются на терминал и MCP.
Поэтому правила для ИИ-агентов дополняют правами рабочей среды. Если запрещённый файл открывается через команду, записанный запрет ещё не выдержал проверку.
Данные людей у агента приходят через задачи, выгрузки и журналы. В карте исходников отмечайте их присутствие отдельно от кода.
Каждому запрету соответствует проверка доступа
Источник: исключения терминала/MCP в документации Cursor, 08.10.2026; исправления нашей машины 13 и 18.07.2026. Остальные строки — предложенная процедура, не замер чужой защиты.
5. Подрядчик подтверждает карту до доступа к закрытому коду.
Название агента не заменяет карту передачи. Локальная и облачная задачи используют разные среды; место копии зависит от режима запуска.
Попросите подрядчика заполнить карту до доступа. Для получателя укажите данные, модель и аккаунт, хранение, основание разрешения и ответственного за проверку.
Пробную задачу выполняют на выдуманном проекте. В разрешённый и запрещённый тестовые файлы кладут узнаваемые безвредные строки, без настоящих секретов.
Проба заканчивается доказательствами, которые можно принять
Источник: процедура предложена редакцией 08.10.2026. Соединение показывает адресата, но не доказывает содержимое зашифрованного запроса; доступные журналы и условия провайдера проверяют вместе.
Если маршрут некому согласовать, обсудите его до подключения разработки. Принесите ограничения и карту, без закрытых файлов и секретов.
6. Допустимый маршрут согласуют до оплаты разработки.
Политика запрещает внешнюю передачу исходников? Выбор ИИ в закрытом контуре начинается с требований к границе; затем проверяют качество работы.
Разрешённую к передаче часть кода выделяют по доступам. Запрет обучения сам по себе не разрешает внешнюю обработку закрытых исходников.
Что и как мы проверяли
| Факт | Что известно | Проверено |
|---|---|---|
| Условия провайдеров | Официальные документы Claude Code, Anthropic и Cursor. Сверили обучение, сроки, исключения, посредников, облачные сессии и ограничения ignore. Настройки чужой компании не проверяли | 2026-10-08 |
| Наши поломки | Первичные записи машины от 13 и 18.07.2026. Отделили состоявшуюся засветку секрета от возможности выманить секрет. Клиентского кейса и утечки полного исходного кода нет | 2026-10-08 |
| Условия разработки | Публичные /open и /services. На /services «Один проект» стоит 250 000 ₽ в месяц; FAQ обещает код в репозитории заказчика, отсутствие обучения и хранение запросов 30 дней. Это предложение сервиса, не универсальная политика моделей | 2026-10-08 |
В подписке на разработку мы обещаем результат в репозитории заказчика. Провайдера, модель, аккаунт и журналы согласуют до доступа к коду.
До подключения «Одного проекта» за 250 000 ₽ в месяц проверьте маршруты кода. Оплата подписки не устраняет противоречие с ограничениями компании.
7. Частые вопросы
Отправка фрагмента модели уже означает публичную утечку?+
Нет. Отправка означает передачу конкретному получателю. Её допустимость проверяют по согласованному маршруту; публичное раскрытие требует отдельного факта доступности посторонним.
Можно подтвердить отсутствие утечки чистой историей Git?+
Нет. История Git не показывает вывод команды, запрос модели или приложенный к обращению транскрипт. Проверяют эти следы отдельно.
Достаточно исключить обучение на коде?+
Нет. Условие обучения не отвечает на вопросы передачи, хранения и доступа. Проверяют все три для выбранного режима работы.
Своя модель внутри компании закрывает все маршруты?+
Только если остальные инструменты и получатели тоже укладываются в границу. Поиск, MCP, отчёты об ошибках и поддержка требуют отдельной проверки.
Что делать, если секрет уже попал в журнал?+
Остановить дальнейшую передачу, отозвать или заменить секрет и сохранить необходимые следы с ограниченным доступом. Затем разобрать получателей и удаление копий; удаление сообщения не заменяет отзыв доступа.
Источники
- Claude Code, Data usage (проверено 08.10.2026) — Официальная документация
- Anthropic, хранение коммерческих данных (01.07.2026; проверено 08.10) — Официальная политика
- Anthropic, Covered Models (05.09.2026; проверено 08.10) — Официальная поддержка
- Cursor, Data use (03.09.2026; проверено 08.10) — Официальная политика
- Cursor, Ignore files (проверено 08.10.2026) — Официальная документация
- vibecoding.ru, условия разработки (снимок 08.10.2026) — Наше публичное предложение
- vibecoding.ru, машина агентов (снимок 08.10.2026) — Наш публичный экран
Запомнить
1. Проверяйте маршрут содержимого: файл, запрос, журнал и подключённый инструмент.
2. Разделяйте передачу, обучение и хранение. У каждого вопроса своё условие.
3. Проверяйте запреты через все доступные способы чтения, включая команды.
4. До доступа подрядчика примите карту получателей и безопасную пробную задачу.
5. Пересматривайте карту при смене модели, аккаунта или инструмента.