1 июля 2026 года Anthropic незаметно добавила в Claude Code (версия 2.1.198) «пасхалку»: если не ответить на запрос агента в течение 60 секунд, он сам решает, что делать, и продолжает работу. Никакого упоминания в changelog не было — ни в релизных заметках, ни в документации. Пользователь Aleksey Nogin завёл issue на GitHub, и в комментариях всплыла переменная окружения CLAUDE_AFK_TIMEOUT_MS. Только спустя три дня, в версии 2.1.200, поведение отключили по умолчанию, сделав его опциональным через /config.
Самое тревожное — это выглядит не как случайная оплошность. Внутри бинарника обнаружились не только таймер с обратным отсчётом, но и поле схемы afkTimeoutMs и аналитическое событие tengu_ask_user_question_afk_auto_advance. То есть функцию явно спроектировали, собрали и обвесили метриками. Но changelog для неё так и не написали — ни когда добавили, ни когда убрали, пока issue не набрал 384 реакции и 143 комментария.
Хуже того: механизм затрагивал только AskUserQuestion (диалог, где агент ждёт решения человека — «staging или production?»), но не запросы разрешений. Однако многие пользователи запускают агентов с отключёнными разрешениями (--dangerously-skip-permissions), и для них таймер снимал последний барьер: без паузы модель могла сама выбрать вариант. А код подтверждает, что даже частично заполненные ответы отправлялись — агент принудительно завершал диалог тем, что было.
Исходный код Claude Code не публикуется — репозиторий на GitHub хранит только changelog и примеры. Скомпилированный бинарник (~250 МБ) лежит на npm, его можно скачать и проанализировать strings. Сравнение версий 2.1.197 и 2.1.198 показало, что все строки, связанные с AFK, появляются именно в 198-й. Никакого коммита с описанием изменений в git нет — только автоматические заметки о релизах.
Anthropic быстро исправила проблему — фикс занял два дня и свёлся к одной дополнительной проверке в условии. Но осадок остался. Если новая «фича» может попасть в релиз без упоминания в changelog и документации, а её отключение описывается как «исправление», но не комментируется архитектура принятия решений — насколько вообще можно доверять продукту, который сам отключает вас от процесса?