За последние 72 часа нашлось достаточно сильных агентных и security-релизов, но для observability пришлось расширить окно до семи дней. Фактический диапазон выпуска — 1–4 августа 2026 года. Здесь десять проектов от десяти независимых организаций; доля крупнейшего источника — 10%. Повторов из двух предыдущих радаров нет. Это не рейтинг: важны конкретное изменение, границы зрелости и короткий путь к проверке.
Сегодня в радаре
- Cisco AI Skill Scanner 2.0.13 — проверяет skills на уязвимые зависимости, подозрительные URL, скрытое поведение и supply-chain-риски.
- Microsoft APM 0.27.0 — фиксирует skills, prompts, hooks и MCP-серверы в manifest/lockfile, строит SBOM и ловит drift.
- MCPJam Inspector 2.33.0 — запускает eval-попытки в одноразовых bash-sandbox и эмулирует профили MCP-клиента.
- Nuphus MCP 0.1.5 — даёт агенту локальное управление desktop и Chrome через 36 MCP-инструментов.
- OpenSRE 0.1.2026.8.4 — расследует инциденты через 60+ интеграций и теперь готовит GitHub PR через coding-агента.
- Odigos 1.33.0 — добавляет zero-code обработку SQL spans, PII masking и защиту от двойной автоинструментации.
- zot 2.1.19 — укрепляет OCI registry: digest-bound cosign verification, scrub blob digests, Notation TSA и OIDC.
- GreptimeDB 1.2.0-beta.1 — принимает Prometheus Remote Write v2 с native histograms и экспериментально возвращает удалённые таблицы.
- Kanidm 1.11.0 — закрывает DoS в SCIM/password parsing и переписывает FreeRADIUS-модуль с Python на Rust.
- Prowler 5.37.0 — добавляет пассивные проверки Nitro Enclaves, attack paths и MCP-инструменты для RBAC и интеграций.
AI agents: упаковать, проверить и изолированно испытать
APM 0.27: lockfile для агентного контекста
Microsoft APM решает проблему, знакомую по пакетным менеджерам, но пока плохо оформленную у агентов: в рабочем окружении незаметно расходятся prompts, skills, hooks, плагины и MCP-конфигурации. apm.yml описывает набор, а apm.lock.yaml фиксирует источники и хеши. Релиз 0.27.0 делает cold-cache CI audit воспроизводимым из lockfile, проверяет hidden Unicode уже в развёрнутых деревьях, находит ничем не заявленные файлы и создаёт lockfile даже для MCP-only проектов. Заодно появились детерминированные target mappings и Docker launcher для OCI MCP packages.
Это ближе к npm для agent context, чем к marketplace: APM не оценивает качество инструкций, зато даёт provenance, drift и CycloneDX/SPDX inventory. Проект MIT и активно меняется; формат ещё не стоит превращать во внешний стабильный API. Пилот:
brew install microsoft/apm/apm
apm install microsoft/apm-sample-package#v1.0.0
apm audit --ci
apm lock export --format cyclonedx
Skill Scanner 2.0.13: pre-commit для исполняемых инструкций
Cisco AI Skill Scanner рассматривает SKILL.md и соседний код как исполняемую поверхность атаки. В 2.0.13 появились анализатор OSV.dev, поиск незакреплённых зависимостей и подозрительных URL в конфигурации, инкрементальное сканирование для pre-commit и provenance/SBOM для собственных артефактов. ATR pack вырос с 314 до 712 правил; исправлены обход рекурсивного сканирования через symlink и сходимость dataflow на больших файлах.
В отличие от простого grep, движки объединяют static, bytecode, dataflow и необязательный LLM-анализ. Но это best-effort scanner: чистый отчёт не доказывает безопасность, а LLM-слой добавляет стоимость и false positives. Apache-2.0, Python 3.10+:
uv pip install cisco-ai-skill-scanner
skill-scanner scan ./skills/deploy --use-behavioral --use-osv
В CI разумно начать с SARIF и --fail-on-severity high, оставив human review для неоднозначных findings.
MCPJam Inspector 2.33: eval без общего shell-состояния
MCPJam Inspector соединяет MCP playground, protocol inspector и eval harness. В 2.33.0 каждая swarm-попытка получает отдельный disposable bash sandbox, а chatbox — sandbox на разговор. Появились headless agent endpoint, стабильные ID RPC-событий и профили клиента: можно ограничить обход pagination, отключить MRTR, закрепить protocol version и прогнать отрицательные OAuth-проверки.
Это полезнее ручной проверки «tools/list работает»: один сервер можно испытать против заведомо неполного или строгого клиента. Ограничения: hosted-режим принимает только HTTPS и не покрывает локальные STDIO/skills/tasks; часть серверных каталогов имеет отдельные условия лицензирования, остальной код — Apache-2.0. Локальный запуск лучше закрепить на версии и слушать только loopback:
npx @mcpjam/inspector@2.33.0
# Docker-вариант:
docker run -p 127.0.0.1:6274:6274 mcpjam/mcp-inspector
Nuphus MCP: computer use без сетевого daemon
Nuphus MCP — новый MIT-проект, созданный 1 августа. Он отдаёт через stdio 15 desktop- и 21 browser-инструмент: экран, окна, мышь, клавиатуру, Chrome CDP accessibility tree, локальный PaddleOCR и необязательное BYOK vision. Релиз 0.1.5 почти не документирует изменения, поэтому новость здесь — сам дебют и быстрое кроссплатформенное пакетирование, а не номер patch.
npm install -g @nuphus/nuphus-mcp
nuphus-mcp --confirm-write
Windows поддержан полнее всего; macOS требует Accessibility permission, Linux desktop-функции частичны. --confirm-write требует confirm: true у изменяющих действий, но не создаёт sandbox. Пробовать стоит на отдельном профиле ОС без открытых production-консолей и секретов.
SRE и observability: от расследования к безопасной телеметрии
OpenSRE: расследование, dry-run sync и PR через coding agent
OpenSRE объединяет runbooks, incident fixtures и более 60 интеграций в CLI. Версия 0.1.2026.8.4 добавляет GCS для remote sync и sync --dry-run, валидирует remote settings при чтении, а найденные security/quality-проблемы умеет оформлять в GitHub PR через автоматически обнаруженный coding agent.
Это не автономный «SRE, который чинит прод»: approvals остаются отдельной границей, а проект прямо помечен public alpha. Сильная сторона — воспроизводимое расследование по synthetic incident fixtures и возможность отделить доказательства от правки. Установка закреплённой версии:
curl -fsSL https://install.opensre.com | bash -s -- --release --version 0.1.2026.8.4
opensre onboard
opensre investigate -i tests/e2e/kubernetes/fixtures/datadog_k8s_alert.json
Для первого прогона лучше отключить внешние write-capabilities и проверить локальный transcript; telemetry можно отключить через OPENSRE_NO_TELEMETRY=1.
Odigos 1.33: SQL telemetry без двойного агента и утечки PII
Odigos внедряет OpenTelemetry/eBPF-инструментацию без изменения приложения. В 1.33.0 появились templatization SQL и вывод DB-атрибутов, удаление PostgreSQL ::type, custom regex/formats/scopes для PII masking и PHP custom probes. Особенно практично обнаружение уже запущенных Datadog, New Relic, Dynatrace или OTel agents: Odigos пропустит процесс, если явно не разрешены concurrent agents. Профилирование получило memory limiter, а UI — throughput collectors.
Это централизованный zero-code слой, а не замена ручной instrumentation там, где нужна точная бизнес-семантика. Проект Apache-2.0, но совместимость kernel, runtime и workload нужно проверить на canary namespace:
odigos install
После установки стоит включить одну SQL-templatization action, послать тестовый запрос с UUID/email и проверить span уже на destination, а не только в UI.
GreptimeDB 1.2 beta: native histograms и корзина для таблиц
GreptimeDB совмещает metrics, logs и traces с SQL/PromQL. Pre-release 1.2.0-beta.1 добавляет Prometheus Remote Write v2, хранение native histograms и соответствующие PromQL-функции. Экспериментальный soft drop позволяет вернуть таблицу через UNDROP TABLE до окончания retention; export/import v2 стал параллельным и возобновляемым.
Обе главные возможности требуют оговорок: native histograms выключены по умолчанию, а soft drop доступен только в distributed mode, не для standalone и не для всех типов таблиц. Это beta с breaking changes, поэтому сегодняшний сценарий — проверить протокол и запросы, не мигрировать хранилище:
docker run -p 127.0.0.1:4000-4003:4000-4003 \
--name greptime --rm greptime/greptimedb:v1.2.0-beta.1 standalone start \
--http-addr 0.0.0.0:4000 --rpc-bind-addr 0.0.0.0:4001 \
--mysql-addr 0.0.0.0:4002 --postgres-addr 0.0.0.0:4003
Platform и security: registry, identity и cloud posture
zot 2.1.19: подпись должна относиться к конкретному digest
zot — Apache-2.0 OCI-native registry. Релиз 2.1.19 привязывает проверку cosign signature к manifest digest, а scrub теперь сверяет digests manifest и config blobs. Добавлены TSA truststore для Notation, OIDC login tokens, retention для untagged artifacts, exponential retry синхронизации и ArtifactType в GraphQL. Callback отклоняет backslash, закрывая вариант open redirect.
В сравнении с минимальным distribution registry zot даёт sync, signatures, search и CVE-интеграцию в одном бинарнике; цена — больше конфигурации и расширений. Для 15-минутной проверки возьмите официальный Docker quick start, отдельный каталог данных и локальный порт, затем push одного подписанного image и scrub. Обновлять общий registry без теста GC/retention нельзя: исправления затрагивают жизненный цикл digest и tags.
Kanidm 1.11: identity-релиз с реальными DoS-границами
Kanidm — MPL-2.0 identity management server с OAuth2/OIDC, LDAP-подобными сценариями и WebAuthn. 1.11.0 завершает исправление глубины SCIM filter parsing, где crafted query мог исчерпать stack. Пароли ограничены 128 UTF-8 символами или 512 байтами, чтобы дорогая обработка не становилась auth DoS. rlm_kanidm переписан с Python на Rust без смены container config; добавлены OIDC max-age/prompt=login и OAuth2 hardening.
Это зрелее новых agent-security wrappers, но upgrade затрагивает критический auth path. Для лаборатории проект рекомендует контейнеры; полный evaluation quickstart включает TLS, volume и восстановление break-glass accounts. Перед production-upgrade обязательны kanidmd domain upgrade-check, backup и проверка RADIUS/OIDC-клиентов.
Prowler 5.37: Nitro Enclaves и MCP без смешения с Cloud-функциями
Prowler 5.37.0 добавляет 11 пассивных AWS-проверок Nitro Enclaves: host exposure, IMDSv2, vsock proxy и KMS attestation policy. Появились четыре privilege-escalation attack path, MITRE ATT&CK enrichment в OCSF, новые secrets checks и защита HTML-отчёта от stored XSS. Локальный MCP-сервер получил инструменты пользователей, ролей и интеграций; устранена утечка streamable-HTTP sessions.
Важно не смешивать редакции: GCP organization onboarding и часть cross-provider UI доступны только в Prowler Cloud/Private Cloud, а CLI/SDK, новые checks и базовый MCP остаются в Apache-2.0 репозитории. Быстрый read-only baseline:
python -m venv .venv && source .venv/bin/activate
pip install prowler
prowler aws
Сначала используйте отдельную IAM role с documented read permissions; MCP-инструменты изменения ролей не следует выдавать агенту по умолчанию.
Что попробовать сегодня
- Зафиксировать один набор skills/MCP через APM, экспортировать CycloneDX и прогнать Skill Scanner по тому же дереву.
- Поднять MCPJam на loopback и проверить тестовый MCP-сервер с first-page-only client и одноразовым bash sandbox.
- В canary namespace включить Odigos SQL templatization и убедиться, что PII исчезло в destination, а существующий OTel agent не задублирован.
За чем наблюдать
- Станет ли
apm.lock.yamlпереносимым контрактом между агентными клиентами, а не только форматом APM. - Появятся ли у Nuphus подписанные, воспроизводимые binaries и более строгая изоляция write-tools.
- Дойдут ли native histograms и soft drop GreptimeDB до стабильного релиза без расширения breaking surface.
- Насколько надёжно OpenSRE отделит evidence, proposal и approved mutation в реальных incident workflows.
Что пока пропустить
- Nuphus на основной рабочей станции: confirm-флаг не заменяет отдельного пользователя, VM или sandbox.
- GreptimeDB 1.2 beta как production-upgrade: две главные функции экспериментальны, а релиз содержит breaking changes.
- Автоматическую публикацию OpenSRE PR без review и branch protection.
- Платные Prowler Cloud-возможности, если задача решается CLI/SDK: сначала отделите нужный OSS-check от удобства hosted UI.