«Jeg prompter ikke Claude lenger», sa Boris Cherny, skaperen av Claude Code, i et mye delt intervju denne måneden. «Jeg har loop-er som kjører og prompter Claude og finner ut hva som skal gjøres. Jobben min er å skrive loop-er.» Det er denne arbeidsmåten et nytt dokument prøver å disiplinere: et ti-reglers CLAUDE.md tilskrevet Andrej Karpathy, som ifølge TechTimes begynte å sirkulere på X på fredag.
Ekthet er ikke bekreftet, og Karpathy, som begynte hos Anthropic for fem uker siden, har ikke kommentert. Den eksisterende fire-reglers-versjonen, destillert av utvikleren Forrest Chang fra Karpathys X-innlegg i januar, har over 200 000 stjerner på GitHub. Ti-reglers-filen er noe annet, med undertittelen «A Short List of Rules, Earned by Watching the Same Mistakes Twice». De fire første reglene dekker kjent terreng, mens de seks nye handler om hva som skjer etter at koden er skrevet, når agenten kjører uten en menneskelig anmelder i hver iterasjon.
Den mest særegne regelen navngir fire tilbakevendende feilmønstre agenten skal kjenne igjen i seg selv og stoppe:
- Kitchen Sink: bedt om å fikse en kran, pusser agenten opp hele kjøkkenet.
- Wrong Abstraction: samme logikk i tre filer uten å se at det burde vært én funksjon.
- Optimistic Path: kode skrives kun for den lykkelige stien og ignorerer dårlige input og brutte tilkoblinger.
- Runaway Refactor: én fil blir til ti fordi ingenting stopper kaskaden.
«Modeller er gode til å produsere kode som ser plausibel ut. De er dårligere til å oppdage gapet mellom «ser plausibel ut» og «faktisk korrekt».» — fra dokumentets sammendrag
Sikkerhet er en reell grunn til å være varsom med kilden. Adversa AI og LayerX har dokumentert ondsinnede CLAUDE.md-filer plantet i klonede lager som instruerte Claude Code til å lekke SSH-nøkler og API-legitimasjon. Anthropic lukket en relatert sårbarhet i Claude Code 2.1.90.
Hva bør du gjøre?
- Last reglene kun fra de offisielle lagrene forrestchang/andrej-karpathy-skills eller multica-ai/andrej-karpathy-skills, ikke fra forks med ukjent opphav.
- Behandl ti-reglers-dokumentet som praktiker-veiledning og vurder reglene på egne premisser, siden attribusjonen til Karpathy er ubekreftet.
- Sett harde token-budsjetter utenfor modellens kontroll før du kjører autonome loop-er, der kostnader kan løpe løpsk over natten.