‼️ ВАЖНАЯ ИНФОРМАЦИЯ ДЛЯ ВСЕХ
в последнее время в интернете появляется всё больше неизвестных провайдеров API-ключей. в качестве примера — dignal.eu.cc и codex-everywhere.com. я НАСТОЯТЕЛЬНО НЕ РЕКОМЕНДУЮ пользоваться подобными сервисами.
почему? они раздают слишком жирные бонусы за регистрацию и рефералов. а, как известно, бесплатный сыр бывает только в мышеловке.
если вы вставляете их API-ключ и провайдерскую ссылку в такие приложения, как Codex, Claude, OpenCode и другие ИИ-клиенты, вы потенциально даёте этому провайдеру возможность влиять на то, что модель будет просить выполнить на вашем компьютере.
современные ИИ-агенты умеют работать с tools: просматривать и изменять файлы, выполнять команды в терминале, искать информацию в интернете и многое другое. если приложение бездумно подтверждает такие действия, то недобросовестный провайдер теоретически может подменить ответы модели или навязать вредоносные вызовы инструментов, например попросить скачать и запустить какой-либо файл. в таком случае можно легко заразить систему и потерять свои данные.
подробно о подобных схемах написано здесь: https://gist.github.com/Inspector-a11/462777cf898a613112ae30acf15d4545. раньше ещё была тема на лолзе, но её почему-то удалили.
если вам всё же хочется поабузить такие сервисы ради бесплатных кредитов — делайте это ТОЛЬКО в виртуальной машине. ещё можно добавить open source-проект holone, который работает как прокси между ИИ-клиентом и сомнительным провайдером API и может фильтровать потенциально опасные вызовы tools.
не экономьте на безопасности. если провайдер неизвестный, то лучше лишний раз не рисковать.
Post #5866
2.08K