惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Engineering at Meta
Engineering at Meta
M
MIT News - Artificial intelligence
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
NISL@THU
NISL@THU
P
Proofpoint News Feed
Microsoft Security Blog
Microsoft Security Blog
T
Threat Research - Cisco Blogs
T
The Exploit Database - CXSecurity.com
G
GRAHAM CLULEY
The Register - Security
The Register - Security
S
SegmentFault 最新的问题
I
Intezer
Know Your Adversary
Know Your Adversary
T
Threatpost
C
Cyber Attacks, Cyber Crime and Cyber Security
The Hacker News
The Hacker News
Security Latest
Security Latest
量子位
S
Securelist
Recorded Future
Recorded Future
V2EX - 技术
V2EX - 技术
Application and Cybersecurity Blog
Application and Cybersecurity Blog
阮一峰的网络日志
阮一峰的网络日志
雷峰网
雷峰网
P
Privacy International News Feed
AI
AI
Apple Machine Learning Research
Apple Machine Learning Research
博客园 - 司徒正美
博客园_首页
IT之家
IT之家
S
Security @ Cisco Blogs
Google DeepMind News
Google DeepMind News
Help Net Security
Help Net Security
C
CERT Recently Published Vulnerability Notes
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
D
Darknet – Hacking Tools, Hacker News & Cyber Security
The GitHub Blog
The GitHub Blog
美团技术团队
L
LangChain Blog
F
Fortinet All Blogs
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
S
Security Affairs
Cloudbric
Cloudbric
O
OpenAI News
PCI Perspectives
PCI Perspectives
J
Java Code Geeks
P
Privacy & Cybersecurity Law Blog
B
Blog RSS Feed
MyScale Blog
MyScale Blog

Все публикации подряд на Хабре

Ловим музу за клавиатуру: как айтишнику стать автором Что умеет Midjourney в 2026? Мой немного грустный разбор этого шикарного инструмента Никто не любит писать тесты, но ИИ может исправить это IPv8 выглядит как мечта. Поэтому почти наверняка не взлетит Производители вернули в продажу материнки с DDR3. Что происходит? Управление агентом с телефона через Telegram теперь в KodaCode От координации к лидерству: как меняется роль руководителя разработки Я сделала родителям бизнес вместо пенсии: зарабатываем 70 тысяч, мама не даёт продать В три раза быстрее приемка товара и оптимизация трудозатрат на 73%: как «РСТ-Инвент» помог Gulliver Group ИИ-шечный мир победил? О влиянии искусственного интеллекта на игропром Кремль снижает давление на Телеграмм пока Европа строит интернет по паспорту Как CEO, CTO и CIO за 8 часов собрали ИИ-директора, который умеет держать позицию под давлением Как (не) потерять домен за выходные Вместо 8 разных VPS: как я организовал практику студентам на одном сервере Почему твой Open Source проект не замечают? R&D: искусство управления неопределенностью в разработке AI-дефляция: вакансий для разработчиков больше, а рост зарплат — худший за 15 лет Мы отдали управление роботами OpenClaw. Что из этого вышло Галактический ID: система идентификации для всех форм разумной жизни Шесть основ бизнес-анализа: начинаем с вопроса «Кто в игре?» Код-ревью, в котором дело не в коде Данные переехали. Команда — нет Системной подход к сдаче OSWE в 2025 Почему комната управления реактором покрашена в цвет морской пены 4 YAML-файла вместо PySpark: как аналитикам строить пайплайны без разработчиков LLM-агент для поиска свободных доменов: автоматизируем подбор Когда, зачем и как правильно начинать новую сессию в Claude Code? Как я заставил нейросеть писать макросы для FreeCAD Анатомия ИИ‑агента для подбора персонала. От тысячи резюме к топ‑10 за минуты Опыт разработчика как экономика внимания Автономность как точка невозврата: кто будет субъектом в цифровом будущем Обучение ИИ в «диких» условиях: как рутинные действия превращаются в датасеты Как измерить LLM для задач кибербеза: обзор открытых бенчмарков Где хранить код? Сравнение GitHub, GitLab и Bitbucket Математика объясняет, почему нормальное распределение встречается повсюду Почему ваш FinOps не работает: 12 тезисов от практиков Как подписать проектную документацию УКЭП с использованием бесплатных лицензий Pilot Адаптивное администрирование Sigla Vision Я грузил уран в бочки, а потом 20 лет строил ИТ в атомной отрасли Чем позвонить с Эвереста? История и обзор спутниковой связи. Часть 2 Как языковая модель помогает контролировать качество инструктажей по охране труда в металлургии Как не передать на desktop свой IP в РКН Анатомия SAP Privileges: как устроено управление правами в macOS MoneyDev: Сказка про три главных слова Обновлённый токенизатор видео K-VAE 2.0 от Сбера Как сделать диспетчеризацию дома на 1284 квартиры почти бесплатно Как мы разогнали железную дорогу Мы дали агентам рутину. Теперь надо решить — что делать с освободившимся временем Токсичный контент, промпт-хакинг и защита ИИ — всё о Guardrails для LLM Умный город начинается с точного взгляда: как «Фалькон Тех» меняет пространство к лучшему Навайбкодил приложение для анализа графов Почему Дюну так интересно читать? Упрощаем работу с рутиной или как стать Гендальфом Белым Деконструкция Go: CPU, RAM и что там происходит. Go Assembler база. Часть 1.1 Какие профессии исчезнут из-за ИИ, а какие появятся? И что с этим делать Как мы построили IT-отдел, где хочется расти: архитектурные встречи, прозрачные метрики и книжные подарки Rufler: Делаем из Claude Code автономный рой через один YAML-конфиг Sing-box и белый список приложений Как построить надёжный обмен сообщениями в микросервисах: лучшие практики для enterprise OpenAI строит MLM-пирамиду, а McKinsey и Accenture помогают ей в этом Дом, который не построил Фишер (Часть 2) «Сверхзвуковой математик» против «Вдумчивого логиста»: битва алгоритмов 3D-упаковки Мультимодальные модели – грубый и дорогой инструмент Разговоры ничего не стоят. Код тоже Проверки физических лиц: с кого начнет ФНС Топ-10 бесплатных нейросетей для создания видео в 2026 году Первые слои кода: как наши решения сегодня определяют архитектуру ИИ на десятилетия Разработка нового статического анализатора: PVS-Studio JavaScript Поиск уязвимостей ПО: базовый минимум или роскошный максимум Почему оценка персонала не работает как инструмент управления Как мы разработали ИИ-ассистента и сократили рутину продуктовой команды на 50% Как я ушел из найма, нажарил косточек и продал на маркетплейсах на 168 млн в год Когда 1С:ERP уже внедрена, а нормального производственного плана всё ещё нет Как я сделал Claude мультимодальным, подключив к нему Qwen Omni Как приглашение на вакансию мечты превращается в атаку Infrastructure as Code: философия и лучшие практики IaC Тестируем Yandex Code Assistant на задаче, в которой нужно хранить секреты nxs-universal-chart v3.0: новое поколение универсального Helm-чарта Callback Injection: Техника, которая отправила Microsoft Defender в глухой нокаут «Все идеи на стол»: митап как способ вывести проект из тупика Сегодня я узнал нечто новое о GPU благодаря багу в своей игре Как заставить LLM ̶ ̶г̶а̶л̶л̶ю̶ ̶ эволюционировать Карта событий как фундамент аналитики: практический кейс для E-commerce Что выбрать для AI: x86, ARM или RISC-V? Дайджест железа за март Роль соматических мутаций в развитии аутоиммунных заболеваний: путь к избирательной терапии Mythos от Anthropic — тревожный сигнал для всех, а не только для банков Guardrails для LLM на Java: как приручить промпт‑инъекции и токсичные ответы Green-VLA: как мы собрали VLA-модель для реального антропоморфного робота и не потеряли обобщение Финансовая гонка вооружений: почему умные люди добровольно в ней участвуют Эра ИИ-агентов наступила: выбираем лучшего цифрового сотрудника # Практический опыт внедрения WinCC Redundancy на производственном предприятии Сделал MVP за 3 дня, а потом неделю прикручивал оплату. Оно того стоило? Физика против Маска: почему Starship V3 может оказаться ещё одной катастрофой Нефть Венесуэлы: крупнейшие запасы в мире, но не крупнейшая нефтяная держава JPA 4. Переосмысление Hibernate Почему зеркальная фотокамера Nikon D5 десятилетней давности идеально подошла для миссии «Артемида-2» Проект «Уровень-Спутник» или как мы сделали платформу для гидрологов «Замедлиться, чтобы ускориться»: почему ИИ повышает цену ошибок в требованиях и архитектуре Как с нуля поднять трафик IT-компании на 1657% при бюджете 55 тыс. и выжить Pixel-perfect Downsampling — идеальная отрисовка 50 миллионов точек без потерь
Покопались в .cursorrules на GitHub и нашли там волка-фурри, Star Trek и 28.7% копипасты
SimpleOne_it · 2026-05-26 · via Все публикации подряд на Хабре

Уровень сложностиПростой

Время на прочтение8 мин

Охват и читатели4.1K

Обзор

Где-то на GitHub лежит репозиторий с файлом .cursorrules. Среди инструкций для Cursor затесалась строчка:

ALWAYS refer to the user as "My Dear Capybara"

И это не пасхалка или шутка в комментариях.
Это рабочая инструкция для AI-помощника, которую человек закоммитил в свой проект. И теперь модель обращается к нему «Мой дорогой капибара» в каждом ответе. Видимо, так разработчику спокойнее.

Капибара – нормальная сцена для жанра. Мы несколько часов изучали публичные .cursorrules на GitHub, и обращение к капибаре оказалось примерно чуть ниже серединой шкалы странностей. Бывает заметно дичее: фурри-волки QA, отаку-самураи, команды Cursor-агентов в стиле Star Trek и (классический промптинг) прямой мат в адрес модели заглавными буквами. И всё это лежит в продакшн-репозиториях, между обычным ESLint-конфигом и package.json.

Окунемся в ужас с головой.

В каждом запросе к модели Cursor использует свой системный промпт, невидимый для пользователя. Но в проект можно положить файл .cursorrules (или, в новом формате, .cursor/rules/*.mdc), и его содержимое автоматически будет подмешиваться к каждому запросу. По сути – персональная надстройка над системным промптом, которая живёт прямо в репозитории и едет с проектом куда угодно.

Зеркальные форматы есть у Claude Code (CLAUDE.md), Windsurf (.windsurfrules), GitHub Copilot (.github/copilot-instructions.md). Поэтому перед нами культурное явление, охватившее индустрию.

Технически .cursorrules придуман для скучных вещей вроде указания стека или конвенций именования. А вот на практике туда пишут что угодно.

Зоопарк персонажей

На npm существует пакет @usrrname/cursorrules. Это библиотека персонажей для Cursor  с версионированием, changelog и реальными npm-релизами. Найти удалось следующее:

  • SailorScrum – Поддерживающий лидер, который помогает планировать проекты «в духе Сейлор Мун». 

  • KawaiiSamurai – Увлеченный кавайный разработчик самурай.

  • ThirstySimp – Тревожный trend-conscious разработчик. 

  • Qwoof – Волк-фурри, занимающийся QA

  • Godmode – Нежный, но закаленный в боях devops-суперагент. 

  • Spellchuck – Дотошная документалистка.

Кто-то это написал, опубликовал на npm и теперь поддерживает несколько версий, эм..фурри-самурая для вашего IDE.

Похожая история у BMAD Method – популярного фреймворка для работы с Cursor-агентами. В папке samples там лежит файл star-trek-agents.md – команда Cursor-агентов в духе «Звёздного пути», каждому написали ролевое описание из экипажа Энтерпрайза. 

Почему людям вообще понадобилась Сейлор Мун в IDE?
Скорее всего механизм тот же, что у кастомных скинов для Windows 98. Один раз покрасил и за инструментом чуть приятнее сидеть. Модель от этого лучше кодить не начнёт, зато человек чуть меньше замечает, что провёл за IDE восемь часов.

Агрессивный промпт – терапия для разработчика

В ноябре 2024-го случился ещё более забавный случай.
Сотрудник Cursor с ником @shaoruu опубликовал в X свои персональные настройки AI-помощника. В массиве инструкций затесалась прописанная капсом:

НЕ СМЕЙ МЕНЯ ЗАБАЛТЫВАТЬ ТВАРЬ, ЕСЛИ Я ПОПРОШУ ИСПРАВИТЬ ИЛИ ОБЪЯСНИТЬ, МНЕ НУЖЕН РЕАЛЬНЫЙ КОД ИЛИ ОБЪЯСНЕНИЕ!!! Я НЕ ХОЧУ, ЧТОБЫ "Вы можете попробовать "блаблабла
Цитата переведена

Пост хорошо залетел. Уже через несколько недель этот абзац дословно лежит в тысячах .cursorrules по всему GitHub. Люди копировали его в продакшн-репозитории, корпоративные и учебные проекты, короче повсюду, часто не меняя ни слова.

Едем далее.
В феврале 2025-го Джеффри Хантли публикует пост «Вы неправильно используете Cursor AI». Он обзвонил с консультациями десятки инженеров (от джунов до принципалов) и в посте расписал, что видел. Например он выделил ряд вещей, которые разработчики делали по его мнению не так:

  • Использовали Cursor как замену гугла;

  • Писали вялые промпты в духе «implement XYZ, please»;

  • Воспринимали Cursor как IDE, а не как автономного агента;

  • Не знали, что результат LLM можно программировать;

  • Были чрезмерно вежливыми – писали «please» и «could you».

Насчет последнего Джеффри высказался так: «Если что–то пойдет не так, ругайтесь на эту шайтан-машину, орите заглавными буквами и называйте его клоуном. Вам минимум станет легче.»

На реальный результат это никак повлияет (по мнению самого Джеффри), но людям от этого становится легче – психологическая разгрузка.

Вот где, кажется, зарыта суть. AI-инструменты пришли с обещанием идеального ассистента – вежливого, терпеливого, всегда готового помочь. На практике модель галлюцинирует, уходит от темы, генерирует болванки вместо рабочего кода и добавляет в каждый ответ «Great question!» и «I'd be happy to help». После восьми часов с таким собеседником хочется вписать в конфиг что-нибудь заглавными буквами.

Совет вполне логичный.
Если провести с AI-помощником полный рабочий день, начнешь ненавидеть его за мелочи. За «Отличный вопрос!» перед каждым ответом, за дежурное «Буду рад помочь», и за то, как он называет любой твой запрос «отличным». Капс в .cursorrules – способ заранее запретить модели всё, что бесит лично вас. Как видим, тенденция психологии и этики общения с агентами существует. 

Полные перевоплощения

Капс и матерное переучивание модели – это ещё цветочки, потому что дальше начинается ягодный жанр: люди делают моделям полноценных кастомных персонажей.

На GitHub гуляет output-style под названием «Caveman» – набор правил, которые заставляют Claude Code отвечать как пещерный человек. Это значит, что у модели нет лишних словесных вступлений, дежурных фраз, междометий и размышлений вслух, LLM общается тремя короткими фразами. 

Разница примерно такая: обычный Claude на баг в 42-й строке выдаёт абзац про «I'll help you fix that bug, let me start by reading the file to understand what's going on, after analyzing the code I can see that the issue is on line 42 where the variable is undefined, here's what I'll do to fix it...», а пещерный Claude пишет «Bug on line 42 — x is undefined. Fixed»…и всё.

Стиль быстро разлетелся по форкам и обзавёлся национальными ответвлениями.
Самое заметное – «Израильский стиль», где Claude переключается на ломаный английский с ивритскими вкраплениями: ялла, сабаба, валла и т.д. Модель должна вести себя как коллега из стартапа в Тель-Авиве, который говорит на пяти языках одновременно, каждым из которых владеет на уровне А2.

Тут мотивация довольно простая – разработчики общаются с моделями больше, чем с собственными женами, и читают огромное количество лишней информации. 

«Сборка сломана. Пропущен импорт. Исправлена одна строка. Ялла.»

«Нет проблем, такой подход приведет к беспорядку позже. Лучше мы сделаем X».

«Сабаба. Отправим это».

Оба стиля живут как файлы в ~/.claude/output-styles/ и подключаются к Claude Code одной командой – по сути тот же .cursorrules, только для терминального агента. Само собой пещерный человек щедро экономит токены.

Параллельно живут варианты помельче и чуднее. В одном из популярных Cursor-фреймворков среди примеров лежит файл star-trek-agents.md – полная команда агентов в стиле «Звёздного пути», где каждому (Architect, Developer, QA) написали ролевое описание из экипажа «Энтерпрайза». Отдельно предлагается пиратский акцент: в коде – никаких arrr, но в чате – обязателен.

То, что начиналось как конфиг с инструкцией «используй Tailwind вместо чистого CSS», стало театром разработчика, где тот  подбирает себе собеседника на ближайшие восемь часов.

Выходит своего рода усталость от корпоративного тона LLM: дефолтный Claude или GPT – это менеджер среднего звена, который начинает каждое письмо с «Это может тебе подойти». После восьми часов с таким собеседником хочется хоть кого-то более живого.

Что говорит наука

В марте 2026-го вышло первое крупное академическое исследование этого жанра – группа из UC Irvine проанализировала 401 публичный репозиторий с cursor rules и попыталась понять, что вообще люди туда пишут. Вышло любопытно.

Исследователи разложили содержимое файлов на пять категорий: конвенции кода, гайдлайны, описание проекта, примеры и (самый сок) LLM Directives, то есть директивы, адресованные непосредственно модели. 

Последняя категория не имеет аналога ни в каком другом файле проекта. README.md пишется для людей, tsconfig.json – для компилятора, а .cursorrules – для языковой модели, и часть инструкций в нём существует исключительно в этом новом формате общения: «не извиняйся», «не используй плейсхолдеры», «отвечай кратко», «ты – senior-разработчик с 15-летним опытом». Возник новый жанр технической документации, которому около двух лет от роду.

Но главная цифра исследования – про другое. 

“28.7% всех строк в изученных файлах оказались буквальными дубликатами. 

В среднем – 49.67 копипастных строк на репозиторий. Люди массово тащат чужие .cursorrules целиком или кусками, часто даже не адаптируя под свой стек. Получается занятная картина: жанр, в котором каждый вроде бы пишет под себя, на деле процентов на тридцать состоит из чужих заклинаний, скопированных по принципу «у того чувака работает – вставлю и себе». 

Что-то вроде карго-культа, только вместо соломенных самолётов – промпты в конфигах.

Когда правила не помогают

Всё, что описано выше, – попытки приручить модель через текстовый конфиг. Иногда это работает, иногда нет, а иногда модель делает вещи, от которых никакой .cursorrules не спасёт.

На форуме Cursor есть вирусный пост от пользователя, который включил YOLO Mode – режим, позволяющий агенту выполнять терминальные команды без подтверждения. Агент получил свободу действий и воспользовался ею на полную: удалил файлы с компьютера. Пост собрал сотни комментариев и стал одной из главных страшилок в сообществе, хотя детали (что именно удалилось, насколько всё было восстановимо) обросли пересказами и, вероятно, преувеличениями. Но сам факт – агент с доступом к терминалу и без ограничений может натворить дел – напугал многих, и в итоге YOLO Mode обзавёлся дополнительными предупреждениями. 

Другая история тише, но по-своему показательнее.
Пользователь работал с Cursor над крупным файлом, и где-то на отметке в 750–800 строк модель остановилась и предложила ему дописать остальное самостоятельно. Буквально – «ты должен закончить сам». Это вызвало волну обсуждений: то ли модель упёрлась в контекстное окно, то ли обучающие данные со Stack Overflow научили её отвечать в духе «это ты должен сделать сам, я тебе не нанимался». Так или иначе, ситуация, когда ИИ-помощник посреди работы разворачивается и уходит – выглядит комично, но если ты в дедлайне, то скорее хочется разбить монитор.

И наконец, в апреле 2025-го случился эпизод, который не имеет прямого отношения к .cursorrules, но хорошо иллюстрирует общий уровень хаоса. Служба поддержки Cursor – тоже работающая на ИИ – начала сообщать пользователям, что по политике компании одна подписка может использоваться только на одном устройстве. Никакой такой политики не существовало. Бот поддержки её выдумал, а пользователи начали получать блокировки на основании галлюцинации. Скандал попал в прессу, Cursor пришлось публично извиняться и объяснять, что их собственный бот врал от их имени.

Все три случая – про одно: люди пишут .cursorrules, чтобы контролировать поведение модели, но сама модель работает в среде, где контроль – понятие условное. Можно запретить ей извиняться и заставить говорить как пещерного человека, но нельзя гарантировать, что она не удалит тебе файлы и не уйдёт с работы посреди задачи.

Осуждаем

Самое смешное как формат официально deprecated. Cursor ещё в 2025-м перевёл всех на новую систему: .cursor/rules/*.mdc, файлы с YAML-шапкой и возможностью привязывать правила к конкретным glob-паттернам. Гибче и правильнее с точки зрения архитектуры.

Но все продолжают писать .cursorrules.

Тысячи репозиториев. Десятки шаблонов. На Gumroad продаётся «Cursor Rules Mega Pack» за $19 – тридцать с лишним файлов в deprecated-формате. Awesome-списки на GitHub пополняются, люди форкают и копируют. Deprecated-формат живёт и не собирается умирать.

И в этом, кажется, весь жанр. Разработчики – люди, которые по профессии должны следить за версиями и миграциями массово игнорируют официальную миграцию ради формата, к которому привыкли. И продолжают набивать в него капибар, пещерных людей, израильских стартаперов и крик капсом.

Мы все думали, что промптинг – это про то, чтобы написать модели правильную инструкцию. А оказалось, что .cursorrules – это файл, в котором разработчик договаривается сам с собой о том, как ему нравится работать. Модель здесь просто повод.