За последние 72 часа нашлось достаточно сильных агентных и security-релизов, но для observability пришлось расширить окно до семи дней. Фактический диапазон выпуска — 1–4 августа 2026 года. Здесь десять проектов от десяти независимых организаций; доля крупнейшего источника — 10%. Повторов из двух предыдущих радаров нет. Это не рейтинг: важны конкретное изменение, границы зрелости и короткий путь к проверке.

Сегодня в радаре

  • Cisco AI Skill Scanner 2.0.13 — проверяет skills на уязвимые зависимости, подозрительные URL, скрытое поведение и supply-chain-риски.
  • Microsoft APM 0.27.0 — фиксирует skills, prompts, hooks и MCP-серверы в manifest/lockfile, строит SBOM и ловит drift.
  • MCPJam Inspector 2.33.0 — запускает eval-попытки в одноразовых bash-sandbox и эмулирует профили MCP-клиента.
  • Nuphus MCP 0.1.5 — даёт агенту локальное управление desktop и Chrome через 36 MCP-инструментов.
  • OpenSRE 0.1.2026.8.4 — расследует инциденты через 60+ интеграций и теперь готовит GitHub PR через coding-агента.
  • Odigos 1.33.0 — добавляет zero-code обработку SQL spans, PII masking и защиту от двойной автоинструментации.
  • zot 2.1.19 — укрепляет OCI registry: digest-bound cosign verification, scrub blob digests, Notation TSA и OIDC.
  • GreptimeDB 1.2.0-beta.1 — принимает Prometheus Remote Write v2 с native histograms и экспериментально возвращает удалённые таблицы.
  • Kanidm 1.11.0 — закрывает DoS в SCIM/password parsing и переписывает FreeRADIUS-модуль с Python на Rust.
  • Prowler 5.37.0 — добавляет пассивные проверки Nitro Enclaves, attack paths и MCP-инструменты для RBAC и интеграций.

AI agents: упаковать, проверить и изолированно испытать

APM 0.27: lockfile для агентного контекста

Microsoft APM решает проблему, знакомую по пакетным менеджерам, но пока плохо оформленную у агентов: в рабочем окружении незаметно расходятся prompts, skills, hooks, плагины и MCP-конфигурации. apm.yml описывает набор, а apm.lock.yaml фиксирует источники и хеши. Релиз 0.27.0 делает cold-cache CI audit воспроизводимым из lockfile, проверяет hidden Unicode уже в развёрнутых деревьях, находит ничем не заявленные файлы и создаёт lockfile даже для MCP-only проектов. Заодно появились детерминированные target mappings и Docker launcher для OCI MCP packages.

Это ближе к npm для agent context, чем к marketplace: APM не оценивает качество инструкций, зато даёт provenance, drift и CycloneDX/SPDX inventory. Проект MIT и активно меняется; формат ещё не стоит превращать во внешний стабильный API. Пилот:

brew install microsoft/apm/apm
apm install microsoft/apm-sample-package#v1.0.0
apm audit --ci
apm lock export --format cyclonedx

Skill Scanner 2.0.13: pre-commit для исполняемых инструкций

Cisco AI Skill Scanner рассматривает SKILL.md и соседний код как исполняемую поверхность атаки. В 2.0.13 появились анализатор OSV.dev, поиск незакреплённых зависимостей и подозрительных URL в конфигурации, инкрементальное сканирование для pre-commit и provenance/SBOM для собственных артефактов. ATR pack вырос с 314 до 712 правил; исправлены обход рекурсивного сканирования через symlink и сходимость dataflow на больших файлах.

В отличие от простого grep, движки объединяют static, bytecode, dataflow и необязательный LLM-анализ. Но это best-effort scanner: чистый отчёт не доказывает безопасность, а LLM-слой добавляет стоимость и false positives. Apache-2.0, Python 3.10+:

uv pip install cisco-ai-skill-scanner
skill-scanner scan ./skills/deploy --use-behavioral --use-osv

В CI разумно начать с SARIF и --fail-on-severity high, оставив human review для неоднозначных findings.

MCPJam Inspector 2.33: eval без общего shell-состояния

MCPJam Inspector соединяет MCP playground, protocol inspector и eval harness. В 2.33.0 каждая swarm-попытка получает отдельный disposable bash sandbox, а chatbox — sandbox на разговор. Появились headless agent endpoint, стабильные ID RPC-событий и профили клиента: можно ограничить обход pagination, отключить MRTR, закрепить protocol version и прогнать отрицательные OAuth-проверки.

Это полезнее ручной проверки «tools/list работает»: один сервер можно испытать против заведомо неполного или строгого клиента. Ограничения: hosted-режим принимает только HTTPS и не покрывает локальные STDIO/skills/tasks; часть серверных каталогов имеет отдельные условия лицензирования, остальной код — Apache-2.0. Локальный запуск лучше закрепить на версии и слушать только loopback:

npx @mcpjam/inspector@2.33.0
# Docker-вариант:
docker run -p 127.0.0.1:6274:6274 mcpjam/mcp-inspector

Nuphus MCP: computer use без сетевого daemon

Nuphus MCP — новый MIT-проект, созданный 1 августа. Он отдаёт через stdio 15 desktop- и 21 browser-инструмент: экран, окна, мышь, клавиатуру, Chrome CDP accessibility tree, локальный PaddleOCR и необязательное BYOK vision. Релиз 0.1.5 почти не документирует изменения, поэтому новость здесь — сам дебют и быстрое кроссплатформенное пакетирование, а не номер patch.

npm install -g @nuphus/nuphus-mcp
nuphus-mcp --confirm-write

Windows поддержан полнее всего; macOS требует Accessibility permission, Linux desktop-функции частичны. --confirm-write требует confirm: true у изменяющих действий, но не создаёт sandbox. Пробовать стоит на отдельном профиле ОС без открытых production-консолей и секретов.

SRE и observability: от расследования к безопасной телеметрии

OpenSRE: расследование, dry-run sync и PR через coding agent

OpenSRE объединяет runbooks, incident fixtures и более 60 интеграций в CLI. Версия 0.1.2026.8.4 добавляет GCS для remote sync и sync --dry-run, валидирует remote settings при чтении, а найденные security/quality-проблемы умеет оформлять в GitHub PR через автоматически обнаруженный coding agent.

Это не автономный «SRE, который чинит прод»: approvals остаются отдельной границей, а проект прямо помечен public alpha. Сильная сторона — воспроизводимое расследование по synthetic incident fixtures и возможность отделить доказательства от правки. Установка закреплённой версии:

curl -fsSL https://install.opensre.com | bash -s -- --release --version 0.1.2026.8.4
opensre onboard
opensre investigate -i tests/e2e/kubernetes/fixtures/datadog_k8s_alert.json

Для первого прогона лучше отключить внешние write-capabilities и проверить локальный transcript; telemetry можно отключить через OPENSRE_NO_TELEMETRY=1.

Odigos 1.33: SQL telemetry без двойного агента и утечки PII

Odigos внедряет OpenTelemetry/eBPF-инструментацию без изменения приложения. В 1.33.0 появились templatization SQL и вывод DB-атрибутов, удаление PostgreSQL ::type, custom regex/formats/scopes для PII masking и PHP custom probes. Особенно практично обнаружение уже запущенных Datadog, New Relic, Dynatrace или OTel agents: Odigos пропустит процесс, если явно не разрешены concurrent agents. Профилирование получило memory limiter, а UI — throughput collectors.

Это централизованный zero-code слой, а не замена ручной instrumentation там, где нужна точная бизнес-семантика. Проект Apache-2.0, но совместимость kernel, runtime и workload нужно проверить на canary namespace:

odigos install

После установки стоит включить одну SQL-templatization action, послать тестовый запрос с UUID/email и проверить span уже на destination, а не только в UI.

GreptimeDB 1.2 beta: native histograms и корзина для таблиц

GreptimeDB совмещает metrics, logs и traces с SQL/PromQL. Pre-release 1.2.0-beta.1 добавляет Prometheus Remote Write v2, хранение native histograms и соответствующие PromQL-функции. Экспериментальный soft drop позволяет вернуть таблицу через UNDROP TABLE до окончания retention; export/import v2 стал параллельным и возобновляемым.

Обе главные возможности требуют оговорок: native histograms выключены по умолчанию, а soft drop доступен только в distributed mode, не для standalone и не для всех типов таблиц. Это beta с breaking changes, поэтому сегодняшний сценарий — проверить протокол и запросы, не мигрировать хранилище:

docker run -p 127.0.0.1:4000-4003:4000-4003 \
  --name greptime --rm greptime/greptimedb:v1.2.0-beta.1 standalone start \
  --http-addr 0.0.0.0:4000 --rpc-bind-addr 0.0.0.0:4001 \
  --mysql-addr 0.0.0.0:4002 --postgres-addr 0.0.0.0:4003

Platform и security: registry, identity и cloud posture

zot 2.1.19: подпись должна относиться к конкретному digest

zot — Apache-2.0 OCI-native registry. Релиз 2.1.19 привязывает проверку cosign signature к manifest digest, а scrub теперь сверяет digests manifest и config blobs. Добавлены TSA truststore для Notation, OIDC login tokens, retention для untagged artifacts, exponential retry синхронизации и ArtifactType в GraphQL. Callback отклоняет backslash, закрывая вариант open redirect.

В сравнении с минимальным distribution registry zot даёт sync, signatures, search и CVE-интеграцию в одном бинарнике; цена — больше конфигурации и расширений. Для 15-минутной проверки возьмите официальный Docker quick start, отдельный каталог данных и локальный порт, затем push одного подписанного image и scrub. Обновлять общий registry без теста GC/retention нельзя: исправления затрагивают жизненный цикл digest и tags.

Kanidm 1.11: identity-релиз с реальными DoS-границами

Kanidm — MPL-2.0 identity management server с OAuth2/OIDC, LDAP-подобными сценариями и WebAuthn. 1.11.0 завершает исправление глубины SCIM filter parsing, где crafted query мог исчерпать stack. Пароли ограничены 128 UTF-8 символами или 512 байтами, чтобы дорогая обработка не становилась auth DoS. rlm_kanidm переписан с Python на Rust без смены container config; добавлены OIDC max-age/prompt=login и OAuth2 hardening.

Это зрелее новых agent-security wrappers, но upgrade затрагивает критический auth path. Для лаборатории проект рекомендует контейнеры; полный evaluation quickstart включает TLS, volume и восстановление break-glass accounts. Перед production-upgrade обязательны kanidmd domain upgrade-check, backup и проверка RADIUS/OIDC-клиентов.

Prowler 5.37: Nitro Enclaves и MCP без смешения с Cloud-функциями

Prowler 5.37.0 добавляет 11 пассивных AWS-проверок Nitro Enclaves: host exposure, IMDSv2, vsock proxy и KMS attestation policy. Появились четыре privilege-escalation attack path, MITRE ATT&CK enrichment в OCSF, новые secrets checks и защита HTML-отчёта от stored XSS. Локальный MCP-сервер получил инструменты пользователей, ролей и интеграций; устранена утечка streamable-HTTP sessions.

Важно не смешивать редакции: GCP organization onboarding и часть cross-provider UI доступны только в Prowler Cloud/Private Cloud, а CLI/SDK, новые checks и базовый MCP остаются в Apache-2.0 репозитории. Быстрый read-only baseline:

python -m venv .venv && source .venv/bin/activate
pip install prowler
prowler aws

Сначала используйте отдельную IAM role с documented read permissions; MCP-инструменты изменения ролей не следует выдавать агенту по умолчанию.

Что попробовать сегодня

  1. Зафиксировать один набор skills/MCP через APM, экспортировать CycloneDX и прогнать Skill Scanner по тому же дереву.
  2. Поднять MCPJam на loopback и проверить тестовый MCP-сервер с first-page-only client и одноразовым bash sandbox.
  3. В canary namespace включить Odigos SQL templatization и убедиться, что PII исчезло в destination, а существующий OTel agent не задублирован.

За чем наблюдать

  • Станет ли apm.lock.yaml переносимым контрактом между агентными клиентами, а не только форматом APM.
  • Появятся ли у Nuphus подписанные, воспроизводимые binaries и более строгая изоляция write-tools.
  • Дойдут ли native histograms и soft drop GreptimeDB до стабильного релиза без расширения breaking surface.
  • Насколько надёжно OpenSRE отделит evidence, proposal и approved mutation в реальных incident workflows.

Что пока пропустить

  • Nuphus на основной рабочей станции: confirm-флаг не заменяет отдельного пользователя, VM или sandbox.
  • GreptimeDB 1.2 beta как production-upgrade: две главные функции экспериментальны, а релиз содержит breaking changes.
  • Автоматическую публикацию OpenSRE PR без review и branch protection.
  • Платные Prowler Cloud-возможности, если задача решается CLI/SDK: сначала отделите нужный OSS-check от удобства hosted UI.

Ссылки выпуска

  1. Microsoft APM 0.27.0
  2. Cisco AI Skill Scanner 2.0.13
  3. MCPJam Inspector 2.33.0
  4. Nuphus MCP 0.1.5
  5. OpenSRE 0.1.2026.8.4
  6. Odigos 1.33.0
  7. zot 2.1.19
  8. GreptimeDB 1.2.0-beta.1
  9. Kanidm 1.11.0
  10. Prowler 5.37.0