Свежие находки этого выпуска вышли с 1 по 4 сентября 2026 года. Основная часть — за последние 48 часов, но для сильного Kubernetes-релиза окно расширено до 72 часов. В радаре десять проектов от десяти независимых организаций; доля крупнейшего источника — 10%. Пять позиций относятся к AI agents и agent infrastructure, пять — к Platform, Kubernetes, observability и security. Повторов вчерашнего выпуска нет.

В отбор не вошли patch-релизы без технического changelog, очередные каталоги prompts и закрытые продукты, которые нельзя проверить без demo call. Для каждого участника сверены репозиторий, дата релиза, лицензия и официальный способ запуска. Команды ниже предназначены для лаборатории: там, где инструмент меняет IAM, сеть или выполняет активное сканирование, вместо «одной команды» дан безопасный сценарий проверки.

Сегодня в радаре

  • Browser Use 0.13.10 — фиксирует зависимости и переводит неизвестные MCP-вызовы в настоящие ошибки.
  • QwenPaw 2.2 — добавляет self-hosted multi-user Hub, access control и изоляцию рабочих каталогов.
  • oh-my-claudecode 5.2 — ограничивает память hooks, поиск сессий и зависающие дочерние процессы.
  • MLflow 3.16 — связывает spans между traces и вводит per-user бюджеты AI Gateway.
  • Shannon 3.1 — позволяет направлять OpenAI Responses-совместимые модели на собственный endpoint.
  • minikube 1.39 — запускает Kubernetes 1.37, переходит на containerd и приносит Helm 4.
  • Podman 6.1.1 — закрывает directory traversal через вредоносные tar links.
  • Pulumi 3.261 — настраивает OIDC для AWS, Azure и GCP одной командой через ESC.
  • OpenObserve 1.0 RC2 — усиливает alerting и исправляет AI-observability перед стабильным релизом.
  • Datadog Agent 7.83 — расширяет DDOT для Kubernetes и добавляет безопасный preflight data plane.

AI agents: ошибки должны быть ошибками

Browser Use 0.13.10: воспроизводимый runtime вместо плавающих зависимостей

Browser Use даёт агентам программный браузерный runtime. В 0.13.10 разработчики точно зафиксировали runtime, optional, development и build-зависимости, обновили MCP Python SDK до 2.1.1 и закрыли три актуальных advisory в pypdf. Для agent infrastructure это не скучная housekeeping-задача: плавающий Pydantic или MCP SDK способен поменять валидацию tool call без изменений в вашем коде.

Неизвестные MCP tools теперь возвращаются как application errors, а не как формально успешный результат. Это снижает риск, что оркестратор продолжит цепочку после несуществующего действия. Релиз прогнан через MCP stdio handshakes, cross-platform wheel installation и vulnerability audit. Проект зрелый по популярности, но управление реальным браузером остаётся высокорисковым: домены, downloads и credentials нужно ограничивать отдельно. Для проверки используйте официальный quickstart в пустом профиле браузера и намеренно вызовите несуществующий tool.

QwenPaw 2.2: агентная рабочая станция становится многопользовательской

QwenPaw 2.2 добавил self-hosted Hub с local-process и Docker runtimes, workspace-level access controls, управлением credentials и reverse-proxy support. Сессии теперь удерживают собственные project roots, поэтому параллельные агенты не должны случайно работать в одном каталоге. Для фоновых задач появились единый run tracking, completion status и propagation команды stop в активные tools.

Полезная эксплуатационная деталь — смена embedding model стала явной и обратимой: до завершения scoped reindex поиск откатывается на BM25. В Token Usage появились cache hit/write и разбивка по агентам. При этом QwenPaw остаётся большой системой с marketplace, mail MCP, channels и media generation: blast radius выше, чем у узкого framework. Начинать стоит с Docker deployment в отдельном namespace, внешнего secret store и одного тестового workspace.

oh-my-claudecode 5.2: лимиты для hooks и worker-процессов

oh-my-claudecode 5.2 интересен не новым prompt, а устранением накопительных отказов. Поиск сессий теперь ограничивает retained matches, hooks — состояние на tool и число worker spawns, LSP — жизненный цикл diagnostics queues. Git-вызовы получили ceilings, зависшие процессы завершаются с контролируемой диагностикой, а locks умеют восстанавливаться после умершего PID.

Это plugin/runtime вокруг Claude Code, поэтому совместимость зависит от версии клиента, а широкий набор hooks требует доверия к коду расширения. Быстрый тест: npm install -g oh-my-claude-sisyphus@5.2.0, затем запустить длинную сессию с несколькими tools и проверить, что завершение не оставляет workers. На production-репозитории сначала запретите автоматические write и ship-действия.

MLflow 3.16 и Shannon 3.1: наблюдаемость и endpoint portability

MLflow 3.16 добавляет first-class span links: tool call, retrieval и downstream trace можно связать и открыть из отдельной вкладки. Trace Explorer стал основным интерфейсом, поддерживает session grouping и произвольные columns. В AI Gateway появились per-user budget policies, а basic-auth authorization теперь fail-closed по умолчанию — это breaking change, который надо проверить до обновления.

MLflow тяжёлый, но подходит командам, которым один стек нужен и для моделей, и для GenAI traces/evals. Попробуйте локальный tracking server и свяжите две тестовые трассы через SDK, не подключая production storage.

При обновлении особенно проверьте fail-closed basic auth: старый deployment мог полагаться на неявное разрешение, которое теперь исчезнет. Правильный canary — отдельный server с копией конфигурации, двумя пользователями с разными ролями и тестом как разрешённого, так и запрещённого запроса. Только после этого переносите реальные experiments.

Shannon 3.1 — agentic pentester, который в этом релизе получил custom base URL для каждого provider на OpenAI Responses API. Изменение небольшое, зато позволяет направить модельный трафик через совместимый gateway или self-hosted endpoint. Сам инструмент выполняет активные security-проверки, поэтому запускать его можно только на явно разрешённой цели. Для лаборатории используйте официальный репозиторий и намеренно уязвимое локальное приложение.

Kubernetes и platform engineering

minikube 1.39: Kubernetes 1.37 и новый runtime по умолчанию

minikube 1.39 поддерживает Kubernetes 1.36 и 1.37, причём 1.37 стал default. Контейнерный runtime по умолчанию сменился на containerd. В ISO появился Helm 4, добавлен Traefik Helm-based ingress addon, а VirtualBox 7.1+ заработал на Apple Silicon. VM drivers стартуют параллельно; для arm64 добавлен модуль Open vSwitch.

Смена runtime — breaking change для локальных сценариев, которые напрямую обращались к Docker daemon внутри узла. После обновления проверьте minikube image load, registry addon, ingress и свои scripts. Это хороший стенд для предварительной проверки Kubernetes 1.37 API, но не доказательство совместимости production-кластера: сетевой, storage и cloud-provider слои отличаются. Быстрый тест: minikube start --kubernetes-version=v1.37.0, затем развернуть обычный smoke workload.

Podman 6.1.1: security patch важнее номера версии

Podman 6.1.1 закрывает CVE-2026-17106: специально подготовленный tar archive мог записать файл за пределами extraction directory через вредоносные links. Если CI распаковывает недоверенные image layers, build contexts или archives, откладывать patch не стоит.

Вторая правка возвращает корректный rootless bind одновременно на IPv4 и IPv6 и чинит port forwarding Podman Machine в WSL. Обновление небольшое, поэтому проверка проста: стандартный container smoke test, rootless dual-stack publish и негативный тест с безопасным fixture архива. Не воспроизводите exploit на рабочей машине; используйте disposable VM.

Pulumi 3.261: OIDC bootstrap для трёх облаков

Pulumi 3.261 добавил pulumi env setup aws, azure и gcp: CLI настраивает cloud OIDC trust и создаёт ESC environment, который использует эту федерацию. Это уменьшает число ручных шагов и помогает уйти от долгоживущих cloud keys в CI.

Engine получил callbacks миграции state при resource registration, а ошибки повреждённого state теперь возвращаются вместо panic. Исправлена сериализация secret unknowns и зависание при старте policy pack. Команда OIDC меняет IAM, поэтому тестировать её надо в sandbox account: сначала посмотреть preview/созданные trust relationships, затем выдать минимальный scope. Инструкция находится в Pulumi ESC docs.

Observability и SRE

OpenObserve 1.0 RC2: alerting перед стабильной единицей

OpenObserve 1.0 RC2 добавил pending period для alerts, несколько alerts на SQL и bulk-установку curated rules. Исправлены UNION pagination для нескольких log streams, статистика строк Vortex и проблемы AI observability. Это полезные изменения, но статус RC означает, что production upgrade без canary преждевременен.

Проверять стоит на копии потока: ingest logs/traces, SQL alert с pending period, несколько stream и существующий dashboard. Сравните задержку запроса и число срабатываний с текущей версией. Готовые бинарники опубликованы на официальной странице, а self-hosting не требует sales-звонка.

Datadog Agent 7.83: DDOT становится самостоятельнее

Datadog Agent 7.83 добавил в default manifest DDOT Kubernetes cluster receiver, leader elector extension и count connector. Конвертер автоматически вставляет cumulativetodelta в metrics pipelines к Datadog exporter, если processor ещё не задан. Это меняет семантику pipeline, поэтому после обновления нужно проверить temporality и dashboards.

Agent Data Plane получил preflight: если data_plane.enabled не задан, изолированный процесс на 90 секунд отправляет одну тестовую метрику и сообщает ошибки запуска. Customer data он не обрабатывает; при secret backends preflight вообще не стартует, чтобы не писать resolved secrets во временный config. Добавлен dogstatsd_require_listener, позволяющий завершить процесс с ошибкой, если ни один listener не создан. Релиз зрелый, но часть функций зависит от коммерческого backend. Обновляйте через canary DaemonSet и сравнивайте intake, cardinality и resource usage.

Если вы уже поддерживаете собственный OTel pipeline, снимите effective DDOT config до и после обновления. Автоматическая вставка processor удобна для нового контура, но в существующем может дублировать преобразование, выполненное upstream. Отдельно проверьте, что supervisor действительно замечает новый non-zero exit DogStatsD при конфликте сокета.

Что попробовать сегодня

  1. Обновить Browser Use в изолированном venv и проверить ошибку неизвестного MCP tool.
  2. Поднять minikube 1.39 с Kubernetes 1.37 и прогнать manifests своей платформы.
  3. Проверить Podman 6.1.1 в rootless dual-stack сценарии.
  4. Связать две MLflow traces через span links и оценить, упрощает ли это RCA агентного workflow.

За чем наблюдать

QwenPaw Hub выглядит как серьёзный self-hosted control plane, но требует независимой проверки boundaries между workspaces. OpenObserve близок к 1.0, однако RC ещё не повод менять стабильный observability backend. У DDOT важно следить, не создаст ли автоматический cumulativetodelta неожиданные расхождения в существующих метриках.

Что пока пропустить

Не запускайте Shannon против внешней цели без письменного разрешения и точного scope. Не применяйте pulumi env setup к production account до проверки созданных trust policies. Не обновляйте minikube, если локальные scripts молча предполагают Docker runtime: сначала сделайте runtime явным.

Ссылки выпуска