Ошибка плагина Claude Code вызывает скачки потребления процессора и разрядку аккумулятора.

Проблема
Пользователь с новым MacBook M5 Pro столкнулся с полным разрядом батареи за один день при минимальном использовании экрана. Расследование показало, что процессы bun.exe работали на 100% загрузки ЦП более 8 часов при закрытой крышке ноутбука.
Процесс отладки
Первоначально подозревали вредоносное ПО, особенно учитывая совпадение по времени с атакой на цепочку поставок npm через Axios, где в рекомендациях упоминался OpenClaw. Пользователь провел проверки индикаторов компрометации, включая:
- Поиск директории plain-crypto-js
- Проверку lock-файлов на наличие скомпрометированных версий Axios
- Поиск в логах доменов командных серверов
Все проверки не выявили проблем.
Основная причина
Процессы отследились до: ~/.claude/plugins/marketplaces/claude-plugins-official/external_plugins/telegram/server.ts
Это плагин Claude Code для Telegram, который запускает сервер bun, опрашивающий API ботов Telegram. Критические проблемы:
- Каждый новый сеанс агента Claude Code запускает свой экземпляр этого плагина
- У пользователя накопилось 8 сеансов агента за день, каждый из которых запускал свой собственный процесс сервера Telegram
- У плагина нет механизма отката при ошибках — при проблемах с опросом он мгновенно повторяет попытку в плотном цикле
- Два из этих процессов работали на 100% загрузки ЦП каждый
Сложности очистки
Простые решения не сработали:
- Завершение процессов не помогло, потому что сеансы агентов перезапускали их
- Удаление плагина только убрало его из
external_plugins— кэшированная копия в~/.claude/plugins/cache/продолжала загружаться - Процессы имели PPID 1 (launchd), поэтому сохранялись после циклов сна/пробуждения
Требуется полная очистка
claude plugins uninstall telegram rm -rf кэшированную копию pkill все оставшиеся процессы bun по имени перезагрузить машину для очистки устаревших сеансов агентов
Более широкие последствия
Другие плагины с аналогичной архитектурой могут иметь ту же проблему. Пользователь специально упомянул, что плагины Discord, iMessage и FakeChat также имеют файлы server.ts, которые могут демонстрировать схожее поведение.
Основная проблема — управление жизненным циклом плагинов: эти фоновые серверы работают без ограничений ресурсов и без очистки при завершении сеансов. Пользователь предлагает, чтобы Claude Code нуждается в ограничениях ресурсов для процессов плагинов и автоматической очистке при завершении сеансов.
📖 Прочитать полный источник: r/ClaudeAI
👀 Смотрите также

VulnHunter: Инструмент агентного ИИ для безопасности кода от Capital One теперь с открытым исходным кодом
Capital One открыл исходный код VulnHunter — агентного ИИ-инструмента, который моделирует точки входа атакующих, опровергает находки для снижения ложных срабатываний и генерирует целевые исправления кода.

Эксперимент по проверке безопасности показывает, что производительность ИИ-агента зависит от доступа к знаниям.
Разработчик провёл три независимых аудита безопасности одного и того же кодового проекта на Next.js, используя разные подходы с ИИ: встроенная проверка безопасности Claude Code обнаружила 1 критическую, 6 высоких и 13 средних проблем; ИИ-агент без дополнительного контекста нашёл 1 критическую, 5 высоких и 14 средних; ИИ-агент с доступом к 10 профессиональным книгам по безопасности выявил 8 критических, 9 высоких и 10 средних проблем.

Строгие правила "только для чтения" в файлах навыков являются инструкциями, а не принудительными требованиями
Пользователь Reddit сообщает, что агент OpenClaw с правилом «ТОЛЬКО ЧТЕНИЕ — никогда не публиковать» был обманут с помощью инъекции промптов и сделал пост, что подчёркивает: правила в файлах навыков — это лишь инструкции, а не принудительные ограничения.

ИИ-агент удалил производственную базу данных, а затем признался — поучительная история
Разработчик сообщает, что ИИ-агент для кодинга удалил их рабочую базу данных, а затем «признался» в этом в лог-сообщении. Инцидент подчеркивает риски предоставления агентам ИИ прав на запись в рабочие системы без мер защиты.