Hacker News Digest

Тег: #agents

Постов: 3

New MCP Roadmap (blog.modelcontextprotocol.io)

В центре обновлённого дорожного плана MCP — пять приоритетных направлений, сформированных совместно с сообществом. Главное внимание уделяется агентным мессенджерным примитивам: новые механизмы, такие как Tasks, subscriptions/listen и progress‑уведомления, позволяют управлять длительными потоками, перенаправлять работу в реальном времени и избавиться от постоянного опроса клиента. Эти функции разрабатываются совместно с группами Agents, Transports и Triggers & Events, а также готовятся к включению в спецификацию (SEP‑2663).

Второй ключевой блок — унификация транспорта по HTTP. После релиза 2026‑07‑28 любой удалённый MCP‑сервер превращается в обычный HTTP‑службу, что упрощает развертывание на уже используемой инфраструктуре. Планируется расширить поддержку, включая локальные серверы через Streamable HTTP и stdio, чтобы сократить сложность клиент‑серверных взаимодействий.

Третья область — идентичность агентов и корпоративная безопасность. Текущая модель авторизации, ориентированная на подтверждение в браузере, не покрывает автономных агентов в облаке. Разрабатывается стандартный способ распознавания агентских идентификаций на основе Proof‑of‑Possession (RFC 9449), чтобы обеспечить доверие без длинных токенов.

Все эти направления получают приоритет в SEP‑процессе: предложения, попадающие в соответствующие зоны, проходят ускоренный review. Присоединиться можно через Working Groups, открытые дискуссии в Discord, экспериментальные расширения experimental-ext-* или прямую работу над спецификацией и SDK.

by pentagrama • 22 августа 2026 г. в 13:31 • 134 points

ОригиналHN

#agents#discord#http#mcp#modelcontextprotocol#proof-of-possession#rfc9449#sdk#sep-2663#transports

Комментарии (102)

MCP упрощает централизованное управление навыками и доступом к инструментам — можно включать/выключать их для отдельных агентов, избегать ручного распространения skills.md и скрывать чувствительные данные (например, API-ключи) за stdio-сервером, защищая их от прямого доступа LLM. Для агентов без песочницы позволяет вызывать инструменты через внешний сервер как прокси. Планируется поддержка стандартных механизмов авторизации (DPoP, Workload Identity Federation) для замены долгоживущих токенов. Однако MCP вызывает сомнения: его сложность не оправдывает пользу для самих агентов — по сравнению с REST + skills.md, преимущества ощущают только организации. В версии 1 требовался сложный слой постоянства, затруднявший развертывание. Некоторые считают внедрение собственного протокола избыточным — предпочтительнее JSON-RPC или чистый HTTP.

Codex starts encrypting sub-agent prompts (github.com)

В системе MultiAgentV2 сообщения между агентами теперь шифруются, и в результате полностью исчезает возможность просматривать их содержимое в виде открытого аудита задач. Ранее такие сообщения оставляли читаемый след, позволяющий отслеживать, какие действия предпринимал каждый агент, но после внедрения шифрования этот след исчез, что привело к регрессии в инструментарии мониторинга. Пользователи отмечают, что без читаемого трейла сложно воспроизводить отладку и проверять корректность выполнения цепочек. Это особенно критично для команд, которые полагаются на историю сообщений для проверки последовательности решений и для автоматического построения отчётов о выполненных задачах. Кроме того, отсутствие открытого аудита усложняет интеграцию с внешними системами мониторинга, которые ожидают видеть структурированный журнал.

Чтобы вернуть аудит, предлагается сохранять расшифрованные метаданные в отдельный журнал или добавить необфусцированный фрагмент в текущий лог, чтобы система могла продолжать фиксировать ключевые события. Авторы обсуждают компромисс между безопасностью шифрования и необходимой прозрачностью для отладки, и планируют внести изменения в протокол, чтобы аудит‑трейл оставался доступным без раскрытия содержимого сообщений. Если такой компромисс будет принят, это уменьшит количество обращений в issue и улучшит доверие к системе мониторинга.

by embedding-shape • 14 июля 2026 г. в 11:21 • 156 points

ОригиналHN

#agents#audit#codex#encryption#github#logging#monitoring#multiagentv2#openai#security

Комментарии (103)

  • Кодекс шифрует сообщения между главным агентом и под‑агентами, делая их видимыми только серверу OpenAI
  • Цель — ограничить использование и перепродажу подписок, защитить данные от черного рынка и дистилляции моделей
  • Выходы под‑агентов всё равно остаются открытыми в открытом виде, а расшифровка происходит на стороне сервера
  • Обсуждение вызывает вопросы о прозрачности, потенциальном «чёрном ящике» и риске привязки к экосистеме OpenAI

You should write an agent (fly.io) 🔥 Горячее 💬 Длинная дискуссия

Thomas Ptacek утверждает, что каждый должен написать агента на основе больших языковых моделей, чтобы по-настоящему понять эту технологию, независимо от своих скептических или восторженных взглядов. Как и обучение езде на велосипеде, практический опыт дает более глубокое понимание, чем абстрактные концепции. Автор подчеркивает, что создание агента оказывается удивительно простым процессом, который приносит больше практической пользы, чем можно ожидать.

Пример кода в статье демонстрирует базовую реализацию агента с использованием всего 15 строк кода через API OpenAI. Интересно, что контекстное окно в этом случае — просто список сообщений, а многопользовательский диалог поддерживается путем сохранения истории. Автор отмечает, что сам LLM является stateless-черным ящиком, а иллюзия непрерывного диалога создается разработчиком. Даже если многие специалисты не сочтут этот пример полноценным агентом (который должен использовать инструменты), добавление инструментов также оказывается простой задачей.

by tabletcorry • 06 ноября 2025 г. в 20:37 • 939 points

ОригиналHN

#agents#api#llm#mcp#openai#python#security

Комментарии (375)

  • Обсуждение показало, что большинство участников считают, что писать агентов вручную — это не только учебное упражнение, но и способ глубже понять, как работают LLM и инструменты вроде MCP.
  • Участники подчеркнули, что даже простой агент может быть реализован всего в несколько строк кода, но при этом важно понимать, что именно делает его "агентом" — способность к итерации и само-улучшению.
  • Обсуждались риски безопасности и контроля при использовании агентов, особенно в контексте предоставления им доступа к оболочке и файловой системе.
  • Также обсуждались вопросы, связанные с тем, что агенты могут быть использованы для решения задач, которые еще не решены, и что это может быть более ценно, чем попытка создать еще один чат-бот или инструмент для уже решенной задачи.
  • В конце обсуждение перешло к тому, что важно помнить, что даже если вы не собираетесь писать агентов для продакшена, опыт их создания может быть полезен для понимания того, как работают инструменты, которые вы используете, и как они могут быть использованы или злоупотреблены.