Заметки
Короткие тексты о методологии и архитектурных решениях в AI-системах, которые я довожу до продакшена: спецификации, evals, мультиагентная оркестрация, LLM-интеграции и дисциплина работы с coding-агентами.
6 июня 2026 г.
В этом месяце вышли три передовые модели. Я поменял одну строку.
Июнь 2026 выкатывает три новые передовые модели за один месяц — GPT-5.6, Gemini 3.5 Pro и Claude Mythos — поверх двух майских. Для большинства команд это нервная беговая дорожка из «надо ли мигрировать?». Для той, что построена скучным способом, — три бесплатных апгрейда, каждый в одну строку конфига. Бесконечная смена моделей — не проблема, за которой надо успевать. Это подарок, который собираешь автоматически, — но только если построил шов, чтобы его поймать.
- ai-native
- architecture
- agents
6 июня 2026 г.
12 520 инструментов для агентов висят в интернете без замка
Исследователи безопасности просканировали интернет и нашли 12 520 MCP-серверов — это коннекторы инструментов, через которые ИИ-агенты делают реальные вещи, — открытыми, большинство вообще без аутентификации. Некоторые позволяли любому постороннему делать запросы к базе или выполнять команды оболочки. Протокол только что сделал аутентификацию обязательной в июньской спецификации, но ущерб обнажил баг глубже: дефолтом было «без замка», и люди выкатывали дефолт. Если до инструмента дотягивается ваш агент, до него дотягиваются и все остальные — если только вы не решили иначе намеренно.
- security
- architecture
- agents
6 июня 2026 г.
Вайбкодинг выкатывает приложение, а вместе с ним — утечку
В январе запустилась ИИ-соцсеть Moltbook; основатель хвастался, что «не написал ни строчки кода». Через три дня исследователи нашли всю её базу открытой миру — 1,5 миллиона токенов доступа, 35 000 адресов почты, личные сообщения. Это не случайность. Исследования снова и снова находят, что примерно 45% сгенерированного ИИ кода содержит известную уязвимость. Демо теперь бесплатно. А проверка безопасности — это то, что вайбом не сделать, и счёт за её пропуск — чьи-то данные.
- security
- methodology
- ai-native
6 июня 2026 г.
Ваша IDE больше не место, где вы строите
Mistral выпустила режим, где вы запускаете сборку из Slack, агент работает в облачной песочнице, пока ваш ноутбук выключен, а обратно вы получаете pull request на ревью. Cursor и другие делают то же. Редактор — то, что мы считали местом, где делается софт, — тихо становится одним из триггеров среди многих. Работа переезжает из нажатий клавиш в окне в задачи, которые вы делегируете, и диффы, которые судите. Это сдвиг в профессии больше, чем кажется.
- methodology
- ai-native
- agents
6 июня 2026 г.
Salesforce признаёт: ваш процесс построен под людей, а не под агентов
Salesforce выпустила целый продукт, чтобы починить причину, по которой корпоративный ИИ буксует, и диагноз — самая честная его часть: агенты падают не потому, что модели не умеют рассуждать, а потому, что процессы под ними никогда не строились под машину, которая выполняет инструкции буквально. Ваши процессы полны дыр, которые человек тихо латает, а агент с них шагает прямо в пропасть. Это и есть настоящая работа, которую никто не хочет делать, и никакое обновление модели её не чинит.
- architecture
- methodology
- agents
5 июня 2026 г.
«Agent OS» — это баззворд. Вот скучный чек-лист под ним.
В этом месяце все выпустили «операционную систему для агентов» — Fiserv, Experian, Microsoft, десяток стартапов. Слово «OS» звучит как серьёзная инфраструктура, и иногда так и есть. А часто это обёртка с громким именем. Хорошая новость: есть короткий неблагодарный чек-лист, который отличает одно от другого, — и это ровно то, о чём я постоянно пишу. Суди Agent OS по тому, что внутри коробки, а не по наклейке.
- architecture
- agents
- business