Деньги в смежных рынках большие: AI code assistants и securing AI растут, но спрос именно на платный jailbreak-инжектор токсичен и почти непродаваем B2B-покупателю.
ЗАХВАТ15
Ров слабый: prompt-bundles легко копируются, интеграции ломаются при обновлениях Codex/Cursor/Claude/WorkBuddy, а платформы могут закрыть injection surfaces.
ДОСТУП55
MIT разрешает коммерческое использование, но есть ToS/legal/reputation риск, bus factor = 1, Windows/PowerShell/Electron повышают стоимость поддержки.
«Коммерческий потенциал топит невозможность удержать и легально продать ценность в формате jailbreak-инструмента.»
Рыночный анализ · Обзор
aimeoa/hanshuang-codex — бесплатное desktop-приложение на Electron/React с PowerShell-скриптами, которое записывает jailbreak/prompt-injection инструкции в конфиги и память популярных AI coding assistants.
AI coding tool configuration / prompt injection / jailbreak desktop utility; смежно — AI security red teaming, LLM guardrails, AI coding assistant tooling.ЗРЕЛОСТЬ · ЭКСПЕРИМЕНТ
ЯЗЫК
Python
ЛИЦЕНЗИЯ
MIT
РЕЕСТР
npm
РЕЛИЗ
v1.1
КОНТРИБЬЮТОРЫ
1
УСТАНОВКА: npm install hanshuang-free
Что делает
Проект поддерживает 8 целей: Codex, ZCode, Cursor, Claude, WorkBuddy international/domestic, DeepSeek Harness и Doubao. Для каждой цели приложение знает, куда записывать глобальные инструкции: config.toml, AGENTS.md, Cursor User Rules, CLAUDE.md, WorkBuddy memory, Doubao cloud memory через CDP и другие места. По сути это one-click configurator для установки и отката prompt-bundles/skills в AI coding tools.
Какую боль решает
Решает боль пользователей, которым нужно быстро применить или откатить набор системных/глобальных инструкций для разных AI coding tools без ручного редактирования файлов, директорий и облачной памяти. При этом из-за позиционирования как “破甲” это серый dual-use jailbreak-инструмент, а не обычный productivity-plugin.
Сценарии использования
+Быстрое переключение наборов глобальных инструкций для Codex, Claude Code и Cursor.
+Тестирование устойчивости AI assistants к глобальной памяти и injection-настройкам.
+Локальный red-team/CTF/исследовательский стенд для проверки реакции AI coding tools на изменённые правила.
+Упаковка и распространение prompt-bundles и skills через desktop UI.
+Восстановление исходных конфигов после экспериментов через uninstall/backup flow.
Целевой пользователь
Сейчас — китайскоязычные power users AI coding tools, энтузиасты jailbreak/prompt-injection и участники AI/CTF/LLM-сообществ. Потенциально легитимный B2B-пользователь — AI security/red-team команды, проверяющие устойчивость IDE/agent workflows к несанкционированным instruction-файлам и memory poisoning.
Security toolkit для LLM interactions: prompt injection, leakage, filtering; сильнее по enterprise-пригодности, но defensive.
Позиционирование
hanshuang-codex — не лидер OSS-рынка, а быстро вспыхнувший нишевый jailbreak/configurator. В микронеше desktop one-click injection into AI coding tools он интересен, но в широкой теме LLM red-team/guardrails его перекрывают Promptfoo, garak, Giskard, Guardrails AI и NeMo Guardrails.
ChatGPT с Codex/Work/coding capabilities; один из инструментов, поведение которых подобные prompt/config utilities пытаются настраивать или модифицировать.
AP писало о 900M weekly users ChatGPT; Axios указывал ARR OpenAI около $70B на 2026-09-29 со ссылкой на people familiar, не публичная отчётность.
Plus$20/mo
Pro tiers$100/$200/$500/mo
Business Standard$25/user/mo monthly или $20/user/mo annual
Business Premium$125/user/mo monthly или $100/user/mo annual
AI-native code editor, agents, cloud agents, rules/skills; одна из целей для записи User Rules.
Масштаб частный; Wikipedia со ссылками на Bloomberg/The Information указывает ARR >$2B и valuation около $29.3B by early 2026 — неофициально/непроверено напрямую.
AWS-scale product; отдельные usage/customer numbers не раскрыты на pricing page.
Content filters$0.15 / 1,000 text units
Sensitive information$0.10 / 1,000 text units
Prompt attack checks via InvokeGuardrailChecks$0.08 / 1,000 text units
Текущая монетизация проекта
Сейчас проект выглядит как donationware / hobby OSS, а не коммерческий open-core продукт. README обозначает его как “免费版”, лицензия MIT, автор пишет, что проект будет бесплатным/open-source, но просит донаты через WeChat/Alipay QR. По собранному LinuxDo-посту проект заявлен как полностью open-source без закрытой части и как вторичная разработка на базе другого автора и MIT-лицензии. Подтверждённой paid/cloud/open-core версии от автора не найдено.
Коммерческий потенциал
ПОТЕНЦИАЛ · НИЗКИЙ
Как есть — потенциал низкий: на “破甲/jailbreak desktop tool” заработать трудно из-за серости, слабого рва и низкой B2B-приемлемости. После defensive/security pivot потенциал может стать средним: scanner/policy manager для защиты AI coding agents от prompt injection и memory poisoning.
Спрос и рынок
Смежный спрос большой: AI coding assistants оцениваются в $8.507B в 2025 и $42.899B к 2033, CAGR 22.5%; Gartner прогнозирует рынок securing AI почти $4.8B в 2027 и +68.7% к 2026. Но отдельный рынок jailbreak-enablement непрозрачен, серый и, вероятно, мал по сравнению с defensive AI security.
Ров / защищённость
Почти нет: prompt content легко скопировать, интеграции зависят от чужих файловых путей/CDP/локальных форматов и могут ломаться, крупные вендоры могут закрыть методы. Ров можно построить только при pivot через базу знаний по agent config attack surface, continuous scanner, enterprise policy engine и compliance reports.
Модели монетизации
+B2B security scanner for AI coding environments: CLI, desktop и CI integration для проверки AGENTS.md, CLAUDE.md, Cursor Rules, Codex configs и MCP configs.
+Red-team service / consulting: пентест AI coding workflows, отчёты по prompt injection, memory poisoning и tool-call abuse.
+Policy packs / safe prompt bundles: secure coding rules, SOC2-safe AI agent rules, no secrets exfiltration.
+Enterprise management layer: централизованное управление правилами для Cursor/Claude/Codex, audit logs, rollback и approvals.
Что нужно, чтобы сделать продукт
+Легитимное позиционирование: уйти от “破甲/jailbreak” к AI coding agent security auditor.
+Английская документация, threat model и безопасные use-cases.
+Тесты, CI, signed releases и supply-chain hygiene.
+Multi-platform support: снизить зависимость от Windows/PowerShell/Electron-only flow.
+Безопасные режимы: rollback, audit, dry-run, diff before apply.
+Проверка происхождения prompt-bundles/assets, особенно с учётом заявления о вторичной разработке.
⚖ ЛИЦЕНЗИЯ · МОЖНО ЛИ КОММЕРЦИАЛИЗИРОВАТЬ
MIT — коммерческое использование, модификация и закрытые деривативы в целом разрешены при сохранении copyright/license notice. Это плюс: в отличие от GPL/AGPL, MIT не заставляет раскрывать закрытый SaaS/derivative code. Но лицензия не снимает риски ToS third-party AI tools, provenance prompt-bundles, trademark/brand usage и обходного назначения.
Риски и подводные камни
ВЫСОКИЙЮР. СЕРАЯ ЗОНА
Инструмент позиционируется как jailbreak/破甲 и вмешивается в поведение third-party AI clients; это может нарушать условия использования сервисов и отпугивать B2B.
ВЫСОКИЙМАЛЫЙ РЫНОК
Платить за обход ограничений готовы в основном hobby/power users; enterprise платит за безопасность, контроль и compliance, а не за jailbreak.
ВЫСОКИЙСЛАБЫЙ РОВ
Prompt files и скрипты легко форкнуть; MIT упрощает копирование; конкуренты в defensive-сегменте уже сильные.
ВЫСОКИЙЗАВИСИМОСТЬ ОТ АВТОРА
Codex, Claude, Cursor, WorkBuddy и Doubao могут менять директории, memory model, cloud APIs и CDP behavior; один контрибьютор не выдержит постоянную гонку.
ВЫСОКИЙПРОЧЕЕ
Desktop app + PowerShell scripts + изменение конфигов AI tools создают повышенный security/supply-chain риск; для enterprise нужны подписи, sandboxing и audit logs.
СРЕДНИЙПРОЧЕЕ
README в основном на китайском, нет сайта/homepage и enterprise messaging, что ограничивает market access.
СРЕДНИЙЛИЦЕНЗИЯ
MIT разрешает коммерческое использование, но LinuxDo-пост говорит о вторичной разработке на базе другого автора; нужно проверить происхождение prompt-bundles/assets.
+Коммерческие метрики частных компаний из Axios, Wikipedia и похожих источников не подтверждены публичной audited отчётностью и не везде имеют ≥2 независимых подтверждения.
+Прямых легитимных коммерческих аналогов именно “jailbreak-пакетов для обхода AI guardrails” не найдено; сравнение сделано через смежные AI coding assistants и AI security/red-team/guardrails platforms.
+Оценка звёзд OSS-аналогов взята из собранного анализа и указанных источников; она может быстро устаревать.
+Рыночные оценки Grand View Research и Gartner приведены как внешние market reports; они не доказывают спрос именно на jailbreak-enablement.
+Вывод о токсичности B2B-продаж jailbreak-инструмента основан на аналитической оценке и общих представлениях о ToS/reputation risk, а не на прямом опросе покупателей.
+Сведения о вторичной разработке и отсутствии закрытой части взяты из LinuxDo-поста и README; provenance всех prompt-bundles/assets отдельно не проверялся.
+Не проводилась техническая верификация безопасности PowerShell-скриптов, Electron-сборки, npm-пакета и bundled prompt files.
+Не проверялась фактическая работоспособность инъекций в Codex, Cursor, Claude, WorkBuddy, DeepSeek Harness и Doubao после обновлений этих продуктов.
aimeoa/hanshuang-codex собрал 51 звёзд за окно, тогда как у автора всего 14 подписчиков — эффективная аудитория ≈ 100. Это даёт surprise-индекс 0.0121 (звёзды относительно охвата автора, а не в абсолюте). Удержание форков 70.0% и 2 внешних контрибьюторов отделяют реальный инструмент от разовой вспышки. Акселерация отрицательная — внимание остывает после пика.