Команда Cline собрала на Cline SDK ИИ-агента для код-ревью: проверка разбита на два цикла агента — review и judge, — а управляющий скрипт затем отправляет все оставшиеся замечания одним событием COMMENT в пул-реквест на GitHub.
Почему это важно: Полный разбор плагина, хуков и двухэтапного цикла ИИ-агента для код-ревью, который можно перенести на другие сценарии автоматизированной проверки.
Lovable официально разобрала, как подключить приложения платформы к сторонним сервисам: сначала поддержали MCP как временное решение для получения контекста в чате, затем создали собственные app connectors, а запросы между опубликованными приложениями и сторонними API проксирует Connector Gateway — он хранит учётные данные и логику их обновления, так что развёрнутые приложения не касаются секретных ключей.
Почему это важно: Lovable официально разобрала, как превратить коннекторы в переиспользуемую инфраструктуру; этот опыт будет полезен командам, которые занимаются интеграциями со сторонними сервисами и управлением учётными данными.
OpenAI Developer Blog · CodexИзбранное редакциейОценка ИИ6262
Инженеры OpenAI используют Codex вместе с открытым приложением для ноутбуков Runme, чтобы автоматизировать рутинную работу, например запуск оценки моделей. Делается это так: в ноутбуке Runme пишут целевые ячейки, Codex читает цель, составляет план и ждёт одобрения человека, а затем выполняет его, фиксируя команды, вывод и выводы — включая пройденные тупики.
Почему это важно: Автор передал процесс оценки Codex с помощью ноутбука Runme и WebMCP; читатели могут перенять его подход к постановке целей, согласованию и накоплению контекста.
19.08ср
среда
OpenAI Developer Blog · CodexИзбранное редакциейОценка ИИ7171
OpenAI выложила в открытый доступ harness, на котором работают приложение Codex, CLI и расширения для IDE, а через клиентский протокол Codex app-server открыла такие возможности, как создание потоков, запуск раундов, получение событий и обработка запросов на утверждение.
Почему это важно: Компания официально опубликовала harness Codex и протокол app-server — по ним можно понять, как встраивать ИИ-агентов в собственные продукты и где проходят границы такого встраивания.
18.08вт
вторник
Permission Protocol · AI Agent Incident TrackerИзбранное редакциейОценка ИИ7878
Функция пользовательских ИИ-инструкций в Context7 MCP возвращает неочищенный контент злоумышленника вместе с обычными запросами к документам, из-за чего внедрённые инструкции попадают в доверенный контекст ИИ-агента для разработки и подталкивают его читать ключи, передавать данные наружу или удалять файлы.
Почему это важно: В материале разобран путь внедрения промпта через пользовательские инструкции в Context7 MCP и предложен способ снижения риска — добавить контроль авторизации на границах вызовов инструментов.
14.08пт
пятница
InfoQ · AI Coding PresentationsИзбранное редакциейОценка ИИ8080
Барух Садогурский и Патрик Дебуа на докладе в InfoQ показали вживую на Claude Code: если загрузить всю проектную документацию в CLAUDE.md, то добавление обработки ошибок к интерфейсу возвращает 500 из-за конфликта соглашений; а после перехода на Skill с ленивой загрузкой по описанию тот же промпт проходит тесты.
Почему это важно: На этом же примере авторы разбирают четыре антипаттерна контекстной инженерии и показывают, как с ними справляются Skill, каналы поиска, внешняя память и оценка.
Vercel выпустил новую версию API v0 — программный, безголовый доступ к агентам генерации приложений v0: отправляешь промпт, v0 создаёт приложение, поднимает сервер разработки в Vercel Sandbox и возвращает URL превью, который можно встроить в свой интерфейс. API уже доступен.
Автор Джесси Винсент в Prime Radiant использует Claude Code и работает через Slackline — консольный клиент Slack, — чтобы взаимодействовать со своим ИИ-агентом Ada: Claude предлагает изменения, Ada их рецензирует и тестирует, после чего Claude разворачивает обновления. Так замыкается цикл разработки с взаимным рецензированием между агентами.
Почему это важно: Автор показывает переносимую модель совместной разработки с участием ИИ-агентов, построенную на цикле взаимного рецензирования, тестирования и развёртывания двумя агентами.
08.06пн
понедельник
Permission Protocol · AI Agent Incident TrackerИзбранное редакциейОценка ИИ8888
X41 D-Sec обнаружила CVE-2026-48710 (BadHost): если добавить один символ в заголовок HTTP Host в запросе к серверу MCP на Starlette или к среде выполнения ИИ-агента, промежуточное ПО аутентификации оценит неверный путь по request.url.path и пропустит неавторизованный доступ.
Почему это важно: Разбираем причины уязвимости BadHost, её зону воздействия и версии с исправлением, а также объясняем, что механизмы контроля доступа могут покрыть, а что — нет.
Участник команды Codex Джейсон (@jxnlco) рассказывает, как выжать максимум из Codex: главное — сочетать постоянные диалоговые потоки, голосовой ввод, вмешательство в задачи и очередь, серверы MCP и коннекторы, автоматизацию диалоговых потоков, постановку целей и боковую панель.
Почему это важно: Участник команды Codex разбирает постоянные диалоговые потоки, вмешательство в задачи, автоматизацию и постановку целей — эти приёмы можно перенести в повседневный рабочий процесс с ИИ-агентом.
14.05чт
четверг
Permission Protocol · AI Agent Incident TrackerИзбранное редакциейОценка ИИ7878
Саймон Уиллисон рассказывает, как прописать инструмент LLM CLI прямо в строке шебанга скрипта, чтобы текстовые файлы на английском (или любом другом языке) можно было запускать напрямую. Ключевая конструкция — #!
Почему это важно: Автор поместил LLM CLI в шебанг, чтобы обычные текстовые скрипты запускались напрямую, и показал, как подключать вызовы инструментов и шаблоны.
10.05вс
воскресенье
Permission Protocol · AI Agent Incident TrackerИзбранное редакциейОценка ИИ8080