Hacker News Digest

Тег: #sdk

Постов: 5

New MCP Roadmap (blog.modelcontextprotocol.io)

В центре обновлённого дорожного плана MCP — пять приоритетных направлений, сформированных совместно с сообществом. Главное внимание уделяется агентным мессенджерным примитивам: новые механизмы, такие как Tasks, subscriptions/listen и progress‑уведомления, позволяют управлять длительными потоками, перенаправлять работу в реальном времени и избавиться от постоянного опроса клиента. Эти функции разрабатываются совместно с группами Agents, Transports и Triggers & Events, а также готовятся к включению в спецификацию (SEP‑2663).

Второй ключевой блок — унификация транспорта по HTTP. После релиза 2026‑07‑28 любой удалённый MCP‑сервер превращается в обычный HTTP‑службу, что упрощает развертывание на уже используемой инфраструктуре. Планируется расширить поддержку, включая локальные серверы через Streamable HTTP и stdio, чтобы сократить сложность клиент‑серверных взаимодействий.

Третья область — идентичность агентов и корпоративная безопасность. Текущая модель авторизации, ориентированная на подтверждение в браузере, не покрывает автономных агентов в облаке. Разрабатывается стандартный способ распознавания агентских идентификаций на основе Proof‑of‑Possession (RFC 9449), чтобы обеспечить доверие без длинных токенов.

Все эти направления получают приоритет в SEP‑процессе: предложения, попадающие в соответствующие зоны, проходят ускоренный review. Присоединиться можно через Working Groups, открытые дискуссии в Discord, экспериментальные расширения experimental-ext-* или прямую работу над спецификацией и SDK.

by pentagrama • 22 августа 2026 г. в 13:31 • 134 points

ОригиналHN

#agents#discord#http#mcp#modelcontextprotocol#proof-of-possession#rfc9449#sdk#sep-2663#transports

Комментарии (102)

MCP упрощает централизованное управление навыками и доступом к инструментам — можно включать/выключать их для отдельных агентов, избегать ручного распространения skills.md и скрывать чувствительные данные (например, API-ключи) за stdio-сервером, защищая их от прямого доступа LLM. Для агентов без песочницы позволяет вызывать инструменты через внешний сервер как прокси. Планируется поддержка стандартных механизмов авторизации (DPoP, Workload Identity Federation) для замены долгоживущих токенов. Однако MCP вызывает сомнения: его сложность не оправдывает пользу для самих агентов — по сравнению с REST + skills.md, преимущества ощущают только организации. В версии 1 требовался сложный слой постоянства, затруднявший развертывание. Некоторые считают внедрение собственного протокола избыточным — предпочтительнее JSON-RPC или чистый HTTP.

Codex Security (github.com) 🔥 Горячее 💬 Длинная дискуссия

Инструмент @openai/codex-security — это CLI и TypeScript‑SDK, позволяющие обнаруживать, проверять и исправлять уязвимости в коде. Требуется Node 22 или новее и Python 3.10 +, а также доступ к Codex Security. Установка через npm i @openai/codex-security, вход командой npx codex-security login и сканирование репозитория npx codex-security scan .. Для CI можно использовать переменную OPENAI_API_KEY вместо входа, а при наличии обоих учетных записей интерактивный скан запрашивает выбранный метод; в неинтерактивных режимах приоритет остаётся у API‑ключа. Параметр --auth chatgpt или --auth api-key позволяет явно указать источник.

Результаты сканирования сохраняются в рабочем каталоге Codex Security; если запись недоступна, задайте CODEX_SECURITY_STATE_DIR на записываемую директорию. Для работы с TypeScript‑SDK импортируют CodexSecurity из пакета, создают экземпляр, вызывают run('.'), выводят reportPath и закрывают соединение close(). Всё необходимое о параметрах сканирования, настройке CI и дополнительных опциях описано в официальной документации. Интересный факт: при конфликте учётных данных интерактивный режим предлагает выбрать источник, а в автоматизированных пайплайнах предпочтение отдаётся API‑ключу, что упрощает интеграцию в существующие workflow. Кроме того, можно фильтровать результаты по уровню угрозы через --severity и экспортировать отчёт в JSON для дальнейшего анализа.

by bakigul • 28 июля 2026 г. в 20:52 • 515 points

ОригиналHN

#cli#codex-security#github#nodejs#npm#openai#python#sdk#typescript

Комментарии (184)

Тред обсуждает практический опыт использования Codex Security: пользователи отмечают высокие затраты и ограничения по скорости запросов, что может быть проблемой для крупных проектов. Есть споры о его эффективности — одни считают инструмент полезным для обнаружения уязвимостей, другие сомневаются в его способностях. Рекомендуется использовать опцию --max-cost для контроля расходов. Codex Security сравнивают с Snyk и Strix, обсуждая его потенциальное влияние на рынок безопасности.

OpenRA (openra.net) 🔥 Горячее 💬 Длинная дискуссия

OpenRA берёт культовые стратегии Red Alert, Command & Conquer и Dune 2000 и переосмысливает их под требования: атака‑в‑ход, ветеранство, туман войны, онлайн‑игра с полной модной поддержкой, обновлённые кампании и новые режимы сложности. Игроки запускают их на Windows, macOS и Linux без плагинов. Платформа открыта, её код разрабатывается совместно с сообществом, а пользователи получают SDK для создания новых RTS‑проектов. Это позволяет новичкам быстро погрузиться и ветеранам тестировать стратегии с улучшенной стабильностью и производительностью.

В последнем тестовом билде появились генераторы случайных карт для трёх игр, позволяющие выбирать биом, количество игроков и параметры симметрии, а также визуальный апдейт Dune 2000 — новые эффекты для Sonic‑танка и «массовая покупка» в Старпорт. В Tiberian Dawn HD реализован переключатель между классическим и remastered‑артом, а редактор карт получил инструменты Path Tiler для размещения рельефа и дорог. Сообщество активно участвует: создаёт карты, проводит турниры, делится фидбэком, а боты теперь строят расширения. Пользователи также создают и делятся пользовательскими картами, а SDK позволяет разрабатывать полностью новые RTS‑игры. Это делает платформу гибкой и привлекательной для энтузиастов. Регулярные стримы и соревнования поддерживают живую аудиторию.

by tosh • 27 июня 2026 г. в 12:10 • 815 points

ОригиналHN

#command-conquer#dune-2000#linux#macos#open-source#openra#red-alert#rts#sdk#windows

Комментарии (167)

  • OpenRA переосмыслил классические RTS, улучшив баланс и добавив новые фичи, что делает игру более приятной.
  • Сообщество активно: есть моды, конкуренты, улучшенный AI и многопользовательский режим.
  • Игроки вспоминают оригинальные игры с теплотой, но отмечают иногда токсичную атмосферу в онлайн‑играх.
  • Есть интерес к открытию исходников остальных игр и к будущим проектам, включая потенциальные продолжения.

Apps SDK (developers.openai.com) 🔥 Горячее 💬 Длинная дискуссия

OpenAI представила Apps SDK — фреймворк для разработки приложений, интегрируемых напрямую в ChatGPT. Он позволяет создавать инструменты на основе MCP-серверов, настраивать пользовательский интерфейс, управлять аутентификацией и хранить данные. Сейчас доступен в режиме предпросмотра для тестирования, а публичная отправка приложений откроется позже в этом году.

Разработчикам предлагаются чёткие руководства по дизайну, безопасности и метаданным, чтобы приложения соответствовали стандартам качества и органично вписывались в экосистему ChatGPT. Процесс включает планирование use-cases, развёртывание серверов и подключение к ChatGPT, с примерами и troubleshooting для упрощения разработки.

by alvis • 06 октября 2025 г. в 18:27 • 447 points

ОригиналHN

#api#iframe#llm#mcp#openai#sdk#ux

Комментарии (363)

  • OpenAI представляет платформу "Apps" на базе MCP, позволяющую интегрировать сторонние сервисы (например, бронирование отелей, поиск недвижимости) прямо в чат-интерфейс ChatGPT.
  • Мнения разделились: одни видят в этом стратегический шаг к созданию экосистемы и монетизации (доля от транзакций, скрытая реклама), другие критикуют за слабую UX, бритвость и повторение прошлых неудач (как Custom GPTs).
  • Поднимаются вопросы для разработчиков: монетизация, риск заблокирования будущими обновлениями ChatGPT и усиление зависимости от OpenAI.
  • Техническая реализация вызывает вопросы: работа примеров кода, механизм внедрения интерактивных элементов (iframe?) и ограничения MCP.
  • Обсуждается фундаментальный конфликт: должен ли чат быть универсальным интерфейсом или AI-функции лучше встраивать в традиционные приложения.

Claude Sonnet 4.5 (anthropic.com) 🔥 Горячее 💬 Длинная дискуссия

Anthropic выпустила Claude Sonnet 4.5 — новую модель, которую называют лучшей в мире для кодинга, создания сложных агентов и работы с компьютерами. Она демонстрирует существенный прогресс в рассуждениях, математике и реальных задачах, сохраняя фокус более 30 часов на многоэтапных проектах. На бенчмарке SWE-bench Verified, оценивающем практические навыки программирования, модель показывает лидирующие результаты, а на OSWorld, тестирующем взаимодействие с компьютером, её показатель вырос до 61,4% против 42,2% у предыдущей версии всего за четыре месяца.

Модель уже интегрирована в обновлённые продукты Anthropic: Claude Code с чекпоинтами и нативной поддержкой VS Code, расширение для Chrome, позволяющее работать прямо в браузере, а также инструменты для создания файлов и управления контекстом. Для разработчиков выпущен Claude Agent SDK — инфраструктура, на которой строятся frontier-продукты компании. Sonnet 4.5 также получила высокие оценки экспертов в финансах, юриспруденции, медицине и STEM за улучшенные предметные знания и логику. Модель доступна через API по той же цене, что и Sonnet 4 — $3/$15 за миллион токенов.

by adocomplete • 29 сентября 2025 г. в 16:52 • 1501 points

ОригиналHN

#anthropic#api#claude#llm#programming#sdk#vscode

Комментарии (745)

  • Смешанные оценки производительности Claude Sonnet 4.5: некоторые пользователи отмечают улучшения в кодировании и решении сложных задач, другие не видят значимой разницы по сравнению с предыдущими версиями или конкурентами.
  • Критика недостатков моделей: склонность к галлюцинациям, уход в "кроличьи норы", избыточное многословие и неспособность справиться с простыми задачами, несмотря на заявленные улучшения.
  • Озабоченность методологией тестирования: призывы к более прозрачным бенчмаркам, включающим временные метки, и скептицизм относительно реальной производительности вне синтетических тестов.
  • Проблемы с доступностью и интерфейсом: ошибки в работе подписки, отсутствие поддержки скринридеров и функций (например, загрузки ZIP-файлов), которые есть у конкурентов.
  • Влияние на разработчиков: чувство беспокойства из-за непредсказуемости и "черного ящика" ИИ, а также опасения по поводу будущего профессии в связи с автоматизацией.