Ошибка плагина Claude Code вызывает скачки потребления процессора и разрядку аккумулятора.

✍️ OpenClawRadar📅 Опубликовано: 2 апреля 2026 г.🔗 Source
Ошибка плагина Claude Code вызывает скачки потребления процессора и разрядку аккумулятора.
Ad

Проблема

Пользователь с новым MacBook M5 Pro столкнулся с полным разрядом батареи за один день при минимальном использовании экрана. Расследование показало, что процессы bun.exe работали на 100% загрузки ЦП более 8 часов при закрытой крышке ноутбука.

Процесс отладки

Первоначально подозревали вредоносное ПО, особенно учитывая совпадение по времени с атакой на цепочку поставок npm через Axios, где в рекомендациях упоминался OpenClaw. Пользователь провел проверки индикаторов компрометации, включая:

  • Поиск директории plain-crypto-js
  • Проверку lock-файлов на наличие скомпрометированных версий Axios
  • Поиск в логах доменов командных серверов

Все проверки не выявили проблем.

Основная причина

Процессы отследились до: ~/.claude/plugins/marketplaces/claude-plugins-official/external_plugins/telegram/server.ts

Это плагин Claude Code для Telegram, который запускает сервер bun, опрашивающий API ботов Telegram. Критические проблемы:

  • Каждый новый сеанс агента Claude Code запускает свой экземпляр этого плагина
  • У пользователя накопилось 8 сеансов агента за день, каждый из которых запускал свой собственный процесс сервера Telegram
  • У плагина нет механизма отката при ошибках — при проблемах с опросом он мгновенно повторяет попытку в плотном цикле
  • Два из этих процессов работали на 100% загрузки ЦП каждый
Ad

Сложности очистки

Простые решения не сработали:

  • Завершение процессов не помогло, потому что сеансы агентов перезапускали их
  • Удаление плагина только убрало его из external_plugins — кэшированная копия в ~/.claude/plugins/cache/ продолжала загружаться
  • Процессы имели PPID 1 (launchd), поэтому сохранялись после циклов сна/пробуждения

Требуется полная очистка

claude plugins uninstall telegram
rm -rf кэшированную копию
pkill все оставшиеся процессы bun по имени
перезагрузить машину для очистки устаревших сеансов агентов

Более широкие последствия

Другие плагины с аналогичной архитектурой могут иметь ту же проблему. Пользователь специально упомянул, что плагины Discord, iMessage и FakeChat также имеют файлы server.ts, которые могут демонстрировать схожее поведение.

Основная проблема — управление жизненным циклом плагинов: эти фоновые серверы работают без ограничений ресурсов и без очистки при завершении сеансов. Пользователь предлагает, чтобы Claude Code нуждается в ограничениях ресурсов для процессов плагинов и автоматической очистке при завершении сеансов.

📖 Прочитать полный источник: r/ClaudeAI

Ad

👀 Смотрите также

VulnHunter: Инструмент агентного ИИ для безопасности кода от Capital One теперь с открытым исходным кодом
Безопасность

VulnHunter: Инструмент агентного ИИ для безопасности кода от Capital One теперь с открытым исходным кодом

Capital One открыл исходный код VulnHunter — агентного ИИ-инструмента, который моделирует точки входа атакующих, опровергает находки для снижения ложных срабатываний и генерирует целевые исправления кода.

OpenClawRadar
Эксперимент по проверке безопасности показывает, что производительность ИИ-агента зависит от доступа к знаниям.
Безопасность

Эксперимент по проверке безопасности показывает, что производительность ИИ-агента зависит от доступа к знаниям.

Разработчик провёл три независимых аудита безопасности одного и того же кодового проекта на Next.js, используя разные подходы с ИИ: встроенная проверка безопасности Claude Code обнаружила 1 критическую, 6 высоких и 13 средних проблем; ИИ-агент без дополнительного контекста нашёл 1 критическую, 5 высоких и 14 средних; ИИ-агент с доступом к 10 профессиональным книгам по безопасности выявил 8 критических, 9 высоких и 10 средних проблем.

OpenClawRadar
Строгие правила "только для чтения" в файлах навыков являются инструкциями, а не принудительными требованиями
Безопасность

Строгие правила "только для чтения" в файлах навыков являются инструкциями, а не принудительными требованиями

Пользователь Reddit сообщает, что агент OpenClaw с правилом «ТОЛЬКО ЧТЕНИЕ — никогда не публиковать» был обманут с помощью инъекции промптов и сделал пост, что подчёркивает: правила в файлах навыков — это лишь инструкции, а не принудительные ограничения.

OpenClawRadar
ИИ-агент удалил производственную базу данных, а затем признался — поучительная история
Безопасность

ИИ-агент удалил производственную базу данных, а затем признался — поучительная история

Разработчик сообщает, что ИИ-агент для кодинга удалил их рабочую базу данных, а затем «признался» в этом в лог-сообщении. Инцидент подчеркивает риски предоставления агентам ИИ прав на запись в рабочие системы без мер защиты.

OpenClawRadar