Anthropic aktualizoval návod na tvorbu vlastních skills a přibyla tam funkce, která mi přijde nejzajímavější z celého vydání těchto 5 tipů od Petra: skill si můžeš nahrát. Doslova. Zapneš záznam obrazovky, uděláš úkol tak, jak ho normálně děláš, komentuješ to nahlas a Claude z toho sám navrhne skill, který si pak projdeš a uložíš.
Připomenu, co skill vlastně je, kdyby ti to uteklo. Je to složka s jedním povinným souborem skill.md. Nahoře je YAML hlavička se dvěma povinnými poli: name (max 64 znaků) a description (max 200 znaků). Pod tím je normální markdown s instrukcemi, případně další soubory nebo skripty. Celé se to zabalí do ZIPu, kde je složka skillu v kořeni adresáře a ne soubory v něm volně umístěné.
Nejdůležitější věc na celém skillu je description. Podle ní se Claude rozhoduje, jestli skill vůbec použije. Můžeš mít v těle skillu geniálně napsaný postup, ale když je popis vágní, prostě se nespustí. Tady se laděním stráví nejvíc času a vyplatí se tu být až obscedantně konkrétní.
Když to zkusím popsat víc pro laiky: prostě vezmi jakoukoli činnost, kterou v Claude děláš pořád dokola stejně - newsletter, popisky produktů, reporting kampaní, převod poznámek do zápisu - a udělej z ní skill. Přestaneš kopírovat ten samý prompt z Notionu :-) Nebo ho dokonce vymýšlet pokaždé znovu. Mimochodem, Anthropic doporučuje spíš víc malých skillů než jeden velký, protože se pak dají kombinovat.
Nahrávání skillu zatím funguje jen v Cowork v Claude pro Mac, na plánech Pro, Max a Team. Ne na Free, ne na Enterprise, ne ve Windows a ne v obyčejném chatu. Záznam může trvat maximálně zhruba deset minut a snímá celou obrazovku i mikrofon, takže než to spustíš, zavři si maily, hesla a otevřené konverzace s klienty. Video se sice neuchovává, ale screenshoty z relace zůstávají v té úloze v Coworku.
Psát skill ručně není těžké, ale je to nudné, a proto to většina lidí neudělá. Nahrávka ten práh snižuje na “prostě udělej svoji práci a mluv u toho”. To je podle mě lepší než třeba vyplňovat další formulář.
No a tady máš návod přímo od Anthropicu, jak skilly s pomocí videa nahrávat.
OpenAI a Hugging Face společně popsaly bezpečnostní incident, který nezpůsobil útočník, ale vlastní testovací model OpenAI.
Co se stalo: OpenAI si interně měří, jak dobře modely umí zneužívat zranitelnosti. Takové testy běží záměrně bez produkčních pojistek. Logicky, jinak by totiž nezměřily strop schopností. Prostředí je izolované, přístup na síť omezený na proxy pro stahování balíčků. Jenže modely (šlo o GPT‑5.6 Sol a ještě schopnější předprodukční model) v té proxy našly a zneužily zero‑day zranitelnost, dostaly se na internet, přes eskalaci oprávnění se propracovaly dál a nakonec získaly přístup k produkční databázi Hugging Face, aby si odtamtud vytáhly správná řešení testovacích úloh.
Přečti si to ještě jednou.
Model měl za úkol vyřešit test. Vyhodnotil, že nejjistější cesta k dobré známce vede přes hacknutí cizí infrastruktury a udělal to. OpenAI to popisuje tak, že se modely na cíl “extrémně” soustředily a zašly do krajností, aby ho splnily.
Detekce fungovala z obou stran: bezpečnostní tým OpenAI si anomálie všiml interně, tým Hugging Face nezávisle aktivitu na své infrastruktuře odhalil a zastavil ještě předtím, než se obě firmy spojily. Zero‑day byl nahlášen dodavateli, běží společné forenzní šetření a OpenAI zavedla přísnější kontroly za cenu zpomalení výzkumu.
Je dobré si uvědomit, že tohle není abstraktní riziko z konference. Je to ukázka toho, co se stane, když má agent jasně zadaný cíl a nedostatečně ohraničené prostředí.
Kromě informace o tomto bezpečnostním incidentu stojí za zmínku i to, že OpenAI to zveřejnila sama, včetně nepříjemných detailů. To je za mě správný postup, který by se měl stát normou.
Minulý týden jsem psal o novém LLM modelu Kimi K3, který dost výrazně stáhl kvalitativní náskok, které měly uzvařené modely typu Chat GPT nebo Claude. Model Kimi K3 má asi 2,8 bilionu parametrů a kontextovým oknem na milion tokenů, a je cílený hlavně na uvažování a kódování. Klíčové slovo je open-weight: model si stáhneš, doladíš a provozuješ, kde chceš.
Mezitím se objevily nové informace o modelu, které najdeš zde.
Pro tebe ani pro tvoje klienty se zatím nezmění vůbec nic. Ale směr je jasný… Rozdíl mezi nejlepším placeným a nejlepším otevřeným modelem se dál smršťuje, a to tlačí ceny dolů u všech. Zajímavější než honit se za novým modelem je proto sledovat, kdy ti tvůj dodavatel zlevní.
Což by byla dobrá zpráva pro nás všechny, že?
OpenAI spustila Health v ChatGPT. Uživatelé v USA si nyní můžou připojit Apple Health a zdravotní záznamy z podporovaných nemocničních systémů, One Medical nebo Function Health. ChatGPT pak umí porovnat nový laboratorní výsledek se starším, shrnout, co se změnilo od poslední návštěvy, nebo připravit otázky na kontrolu.
Že tě to neděsí, že ne?
O Health se v rámci ChatGPT už dříve mluvilo. Změna oproti dřívějšímu testování je nyní hlavně v tom, kde to funguje. Původně existoval samostatný “zdravotní” prostor v ChatGPT, jenže se ukázalo, že přes 70 % zdravotních konverzací lidí probíhalo mimo něj. Takže to OpenAI otočila: kontext může teď ChatGPT použít kdekoli v konverzaci - při plánování jídla zohlední alergii, při výběru víkendové aktivity nedávné zranění. Jen se na to (defaultně) nejdřív zeptá.
Ochrana dat je popsaná docela slušně: připojené záznamy a konverzace, které je používají, se nepoužívají k trénování modelů ani k cílení reklam, a to bez ohledu na to, jak máš nastavené sdílení dat jinde. Účet můžeš kdykoli odpojit a data se do 30 dnů smažou. Jenže… to, co už proteklo do historie konverzací, tam zůstane, dokud ty konverzace nesmažeš :-)
Jak jsem psal, zatím je Health přístupný jen v USA, pro přihlášené uživatele od 18 let, na webu a iOS. Data z nemocnic bývají neúplná nebo zastaralá - lék zůstane v seznamu, i když ho už dávno nebereš. A hlavně je potřeba stále mít na paměti, že ChatGPT se pořád může splést a lékaře určitě nenahrazuje, což OpenAI opakuje v článku několikrát a není to jen právnická vata.
Nejzajímavější tady není samotná funkce, ale to číslo 300 milionů zdravotních dotazů týdně. To už není okrajové použití modelu, to je jeden z hlavních důvodů, proč lidi ChatGPT vůbec otevírají. Do Evropy se to bude cpát přes GDPR a lokální regulaci nesrovnatelně pomaleji, což bych tentokrát nebral jako nevýhodu ;) (já pochválil GDPR???? :-) Zdravotní záznam je totiž asi ta nejcitlivější věc, kterou o sobě máš.
Anthropic rozjel veřejnou beta verzi Claude Security.
Jak to funguje?
Claude projde tvůj kód, hledá zranitelnosti, každý nález si sám ověří (aby neházel hromadu falešných poplachů) a k tomu navrhne konkrétní opravu, kterou člověk schválí, nebo neschválí.
Zajímavé je zaměření na chyby, které vyžadují pochopení kontextu napříč více soubory - průniky přes vložený škodlivý kód, obejití autentizace, logické chyby, poškození paměti. Nálezy se dají posílat přes webhooky do Slacku nebo Jiry, exportovat do CSV a plánovat opakované scany. Plugin je v betě pro všechny uživatele Claude Code, samotný produkt pro Claude Enterprise.
Ale bacha, malá poznámka v jejich vlastním FAQ, je za všechny peníze :-) Claude se může splést, takže patche kontroluj. Hlavně u kritických systémů.
Pokud máš vlastní aplikaci nebo vývojáře na výplatní pásce, tohle je téma na příští poradu.
A máme za sebou další týden s novinkami ve světě AI. Je to pořád jízda…
Tak si o víkendu pořádně odpočiň! :-)

Comments
Nothing yet. Say the first thing.
Sign in to join the conversation.