Перейти к содержимому
Архив

Аналитика

Аналитика на основе фактов о системах, превращающих модели в агентов: от харнессов и памяти до идентификации, безопасности и контроля. Сначала новейшие материалы.

Редакционная рубрика

Внутри обвязки: привязка issuer в OAuth для MCP и почему безопасность протокола держится на сравнении строк

Inside the Harness

Спецификация MCP 2026-07-28 включает шесть SEP для усиления OAuth, и самые важные из них сводятся к одному скучному вопросу: от какого сервера на самом деле пришёл этот ответ. Разбираю модель mix-up-атаки, реальные ошибки issuer, уже ломающие MCP-клиенты, и то, что теперь обязаны изменить разработчики.

mcpoauthissuer bindingrfc 9207mix-up attackagent securityspecification

Должны ли ИИ-агенты заслуживать право записи в продакшен? NeuBird считает, что да. Я тоже

Agent Field Notes

Фреймворк заслуженной автономности NeuBird AI предлагает переводить агентов от режима только для чтения к автономным изменениям в продакшене через четыре проверяемых уровня доверия. Полевые заметки о том, что в этих уровнях сделано правильно, где откат и отзыв прав становятся сложными и почему заслуженный доступ на запись лучше и полного доступа root, и вечного режима только для чтения.

neubirdearned autonomyagent governanceproduction write accesssreai agents

Cursor Origin: агенты вот-вот начнут менять саму структуру репозиториев?

Above the Harness

Origin от Cursor добавляет хостинг Git, пул-реквесты и синхронизацию с GitHub прямо в редакторе под лозунгом «Git-хостинг в масштабе агентов». Я проверил, что на самом деле изменилось для агентов: пока это хостинг и близость к коду, а не новая модель разрешений. Вот мой разбор того, действительно ли агенты уже начинают менять репозитории.

cursorcursor origincode hostingcoding agentsgithubcode reviewagent scale

Harness выпустила Security Agents, которые пишут патчи, но решение все равно остается за человеком

Agent Field Notes

Harness, компания, развивающая платформу доставки ПО, выпустила AI-агентов, которые сканируют, сортируют, исправляют и виртуально защищают уязвимости, при этом каждую правку перед выпуском утверждает разработчик. Что именно делают агенты, где проходит граница одобрения и что доказывают, а что не доказывают цифры самого поставщика.

harnessai securitysecurity agentsvulnerability remediationsastvirtual patchingdevops

Агенты становятся новой нагрузкой для IAM, а ваши сервисные аккаунты к этому не готовы

Above the Harness

ИИ-агенты заставляют системы управления идентификацией и доступом выделять новую категорию. Почему сервисные аккаунты и API-ключи плохо соответствуют агентам, что вместо этого создают IETF, облачные провайдеры и стартапы в сфере идентификации, и какие инциденты показывают последствия ошибок в идентификации агентов.

agent identityiamnon-human identityworkload identityspiffeai agentssecurity