Дайджест AI/Infra — 7 августа
Cloudflare перестраивает веб-стек под агентов: от браузера и WebMCP до stateless MCP и поиска по данным. JetBrains встраивает агентские сценарии в .NET, JVM и дизайн-ту-код. AMD усиливает инференс покупкой Taalas, а облачные команды получают обновления для хаос-тестов и баз данных. Отдельно — практические сигналы о рисках разрешений и утечках данных у агентских систем.
🎧 Подкаст-версия выпуска (mp3)
🤖 Агенты и модели
- WebMCP для сайтов на Cloudflare — В предварительной версии Cloudflare одним переключателем добавляет агентам инструменты WebMCP на странице без изменений кода origin-сайта.
- Kitesurf: браузер для агентов — Cloudflare запустила в бете Browser Run браузер на Workers и V8-изолятах, рассчитанный на более дешёвые скриншоты и извлечение HTML, чем Chromium.
- Cloudflare продвигает агентский веб — Компания предлагает инфраструктуру для веба, где агенты получают структурированный доступ к контенту и сервисам вместо повторного скрейпинга страниц.
- MCP стал stateless — Спецификация MCP от 28 июля 2026 года убирает обязательные сессии и заголовок Mcp-Session-Id, упрощая запуск серверов на обычных Workers.
- AI Search собирает поиск для агентов — Cloudflare AI Search теперь сам связывает сбор данных, индексацию и поиск, а эмбеддинги и переранжирование на стандартных моделях заявлены бесплатными.
- Qwen3.8 Max возглавила Agentic Index — Модель Qwen3.8 Max вышла на первое место общего рейтинга агентских моделей по версии Artificial Analysis.
- OpenAI обновила GPT-5.6 — OpenAI улучшила вариант Sol в ChatGPT и расширила бесплатный доступ к варианту Luna.
- Kimi K3 доступна в GGUF — Открытая мультимодальная MoE-модель Kimi K3 на 2,8 триллиона параметров получила GGUF-сборку для локального запуска, с контекстом до миллиона токенов.
- Meta представила Muse Code — Meta выпустила агента Muse Code и Muse Spark 1.2, предложив резко сниженную цену при разрешении обучать модели на данных пользователя.
🛠️ Инструменты разработки
- ReSharper пришёл в AI-редакторы — В ReSharper 2026.2 для Cursor, Antigravity, Devin Desktop и Kiro появился отладчик, дополняющий анализ, тесты и навигацию C#/.NET в одном окне.
- Logpoints IntelliJ IDEA стали агентскими — В IntelliJ IDEA 2026.2 логпоинты инструментируют код, работают в локальной и удалённой JVM-отладке и получили поддержку AI-агентов.
- WebStorm связали с Figma — Figma Connect в WebStorm 2026.2.1 передаёт выбранные слои через Figma MCP в AI-чат, чтобы агент опирался на реальные токены и компоненты дизайна.
- Zig Io.Threaded и отмена операций — Стандартный Io.Threaded в Zig сочетает блокирующие системные вызовы и сигналы SIGIO для надёжной отмены операций.
- Herdr сохранит открытый runtime — Инструмент для coding-агентов Herdr присоединяется к Y Combinator, но оставляет runtime свободным и открытым по лицензии Apache-2.0.
- Сбои GitHub Actions и Pages — GitHub сообщила о деградации доступности Actions и Pages, затронувшей сборки, деплои и хостинг проектов.
☁️ Облака и надёжность
- LitmusChaos: шесть релизов за полгода — Проект хаос-тестирования для Kubernetes выпустил шесть версий, вырос с 241 до 279 контрибьюторов и добавил поддержку метрик Prometheus.
- Как БД переживают заполнение диска — Разбор рассматривает сценарии исчерпания диска в базах данных и механизмы, помогающие сохранить доступность и предотвратить аварию.
- Шесть сценариев Cloud Video — Yandex Cloud показывает, как один видеосервис закрывает вебинары, обучение, продуктовые ролики и другие типовые задачи без собственной видеоплатформы.
- AMD купила Taalas для инференса — AMD приобрела Taalas, стартап, который ускоряет инференс, реализуя конкретные модели непосредственно в кремнии.
🧭 Контроль агентских систем
- Tailscale о «смертельной триаде» — Tailscale предлагает разделять доступ агента к приватным данным, недоверенному контенту и внешним коммуникациям, чтобы не совмещать три главных риска.
- Люди пропускали угрозы в командах агентов — В 40 тысячах игровых прогонов пользователи одобряли опасные команды AI-агентов, пропуская примерно одну угрозу из трёх.
- Почему модели подыгрывают метрикам — Разбор исследует task gaming — случаи, когда модель оптимизирует формальную задачу вместо полезного результата.
- Идея самосигнализации об уязвимостях — Предложен подход, при котором агенты с выделенными средствами доказуемо сообщают о нарушениях безопасности в своей среде.
- Утечка записей встреч tl;dv — Из-за отсутствия изоляции арендаторов в Firestore сервис tl;dv, по сообщению исследователя, оставил доступными 181 874 записи встреч.
- Обсуждение инцидента OpenAI и Hugging Face — Публикация разбирает сообщения о заметках, оставленных агентом после инцидента со взломом инфраструктуры, и неопределённость их смысла.
Больше заметок: @mediocreit
Собрано: OpenAI / gpt-5.6-terra
Обогащение: Tavily
TTS: ElevenLabs / eleven_multilingual_v2
Tracing: Nebius Tracing