Когда инструменты для разработчиков на базе ИИ пытаются оркестровать автономные задачи по написанию кода, невидимая граница между выполнением операций в локальной файловой системе и облачной телеметрией определяет, остается ли ваша инфраструктура защищенной или незаметно дает сбой. Недавний выпуск версии 2.1.277 Claude Code добавил поддержку AGENTS.md — механизма, который номинально предназначен для предоставления инструкций по проекту в тех случаях, когда стандартный файл CLAUDE.md отсутствует. Тем не менее, технический разбор бандла версии 2.1.280 выявляет шокирующее проектное решение: этот загрузчик поставляется в виде внутреннего плагина под названием agents-md, который упорно остается отключенным до тех пор, пока внешний серверный флаг не подтвердит его выполнение.
Поскольку плагин оценивает удаленный флаг, обозначенный как tengu_agents_md_mod — и по умолчанию строго равный false, — чтение локального файла конфигурации неожиданно требует активного подключения к внешней сети. Если ваша политика сетевой безопасности подавляет эти вызовы телеметрии, локальный файл инструкций вообще не загружается, оставляя разработчиков в полном неведении.
"Когда Claude Code не может получить флаг, плагин недоступен, и локальный файл никогда не считывается."
В ходе практического тестирования принудительное обеспечение безопасности с помощью переменных окружения вроде CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1 фактически выводит функцию из строя. Аналогичным образом установка DISABLE_TELEMETRY=1 отключает внедрение локального контекста, не генерируя при этом ни единого предупреждения в консоли или журнала ошибок. Для корпоративных структур, стремящихся поддерживать строгой соответствие требованиям комплаенса, незаметное удаление контекста является структурным кошмаром.
Режимы сбоев в облачных шлюзах и обходные пути
Для инженерных команд, работающих внутри защищенных сетевых периметров, такая архитектура разрешения флагов создает постоянные операционные трудности. Явное присвоение нулевого значения этим параметрам конфигурации не приносит никакого облегчения, поскольку установка любой из переменных в значение 0 не может переопределить блокировку по умолчанию. Более того, определение блока окружения в файле .claude/settings.json внутри проекта, которое пытается очистить обе переменные, не дает никакого эффекта, делая обход политик на уровне репозитория совершенно бесполезным.
Это поведение напрямую распространяется на корпоративные облачные развертывания. Сторонние шлюзы, работающие на Amazon Bedrock или Google Cloud Vertex, сталкиваются ровно с той же глухой стеной, поскольку флаг не может принять значение true и в изолированных от интернета (air-gapped) средах, и в окружениях с ограниченными прокси-серверами. Разработчики, поддерживающие кроссплатформенные настройки, к счастью, нашли структурные обходные пути: CLAUDE.md нативно поддерживает импорты через @path, которые полностью обходят этот флаг, позволяя с помощью однострочного указателя подтягивать AGENTS.md без необходимости запрашивать разрешения телеметрии.
То, как команды разработки будут справляться с этими скрытыми зависимостями от телеметрии по мере того, как конфигурации клиентских агентов все сильнее зависят от переключаемых в облаке флагов среды выполнения, остается открытым вопросом. Полагаться на удаленные переключатели для управления чтением локальных файлов — это не просто хрупкая архитектура, это неприемлемый риск для комплаенса любой организации, которая серьезно относится к безопасности своего исходного кода.