Выпуск собран по первичным источникам за 4–7 сентября 2026 года. Окно расширено до 72 часов: за выходные вышло много патчей, но содержательных релизов, достойных production-инженера, меньше. В радаре десять проектов от десяти независимых организаций; доля крупнейшего источника — 10%. Пять позиций относятся к AI-agent infrastructure, пять — к runtime, observability и delivery. LiteLLM, LangWatch, gVisor и Odigos возвращаются только из-за значимых новых релизов; остальные не встречались в недавних выпусках. Все команды и ограничения сверены с официальными release notes и документацией.

Сегодня в радаре

  • LiteLLM 1.100 — чинит Responses/A2A routing, подписывает образы и укрепляет бюджеты gateway.
  • Open Multi-Agent 1.18 — добавляет video content blocks и opt-in запись tool I/O в OTel spans.
  • Logfire 5.0 — меняет GenAI attributes, удерживает tail-sampling buffers и делает managed variables строгими.
  • LangWatch Python SDK 1.4 — переносит evaluators и suite fields прямо в scenario runs.
  • Composio Vercel 0.12 — корректно разворачивает $ref/$defs в схемах tools перед provider translation.
  • containerd 2.3.5 — закрывает две security-проблемы и не пересылает credentials по descriptor URL.
  • gVisor 20260831.0 — добавляет openat2, IPv6 NAT rerouting и исправляет shim crash/resource leaks.
  • Odigos 1.36 — подписывает образы, публикует SBOM и исправляет tail sampling в multi-gateway topology.
  • Flipt 2.12 — чинит authorization create RPC, batch errors и добавляет OIDC front-channel logout.
  • Parseable 3.2 — упрощает OTel ingestion, добавляет API-key auth и сокращает object-store calls.

AI agents: контракты tools, traces и gateway

LiteLLM 1.100: gateway должен сохранять семантику провайдера

LiteLLM 1.100 — крупный релиз model gateway. Responses bridge теперь сохраняет conversation при previous_response_id, Anthropic thinking blocks проходят round trip к OpenAI-compatible backends, а reasoning_effort=max не теряется. Для A2A нормализован регистр protocolBinding; mid-stream fallback заработал для anthropic_messages.

Эксплуатационно важнее другое: team limits со значением 0 больше не отображаются как Unlimited, исправлен застрявший budget участника, а expected 4xx не должны забивать CPU worker при failure logging. Docker image подписан cosign; release notes дают команду проверки с ключом, закреплённым immutable commit. LiteLLM зрелый, но огромная матрица providers остаётся источником несовместимостей. Перед обновлением воспроизведите реальные маршруты, budgets, fallback и spend logs на canary. Репозиторий и release notes содержат точную команду cosign verify.

Open Multi-Agent 1.18: tool I/O в traces только по явной политике

Open Multi-Agent 1.18 расширяет content model блоком VideoBlock для MiniMax-compatible chat. Адаптер, не умеющий представить видео, теперь возвращает terminal UnsupportedContentBlockError, исключённый из retry classification. Это правильная граница: повтор не исправит несовместимую схему и только потратит токены.

Tool input/output можно записывать в execute_tool v2 spans как oma.tool.input и oma.tool.output, но только при opt-in capture policy; OTel package требует отдельного upstream-policy. Default остаётся выключенным, что снижает риск случайно отправить secrets в telemetry. Ограничение: union ContentBlock расширен, поэтому exhaustive TypeScript match потребует case video. Попробовать: npm i @open-multi-agent/core@1.18.0; затем включить capture на synthetic tool без персональных данных и проверить redaction.

Logfire 5.0: major migration для GenAI telemetry

Logfire 5.0 переводит OpenAI и Anthropic instrumentation на attributes format version 2 и поддерживает opentelemetry-instrumentation-google-genai>=1.0. Pydantic instrumentation больше не захватывает third-party models по умолчанию; при record='failure' в logs добавляется input_data.

Tail-sampling buffers теперь живут до завершения каждого span в trace, что уменьшает риск неполной трассы при поздних дочерних spans. Managed variable pushes стали strict по умолчанию, удалён набор deprecated API и CLI arguments. Это major, поэтому in-place upgrade без сравнения схемы плохая идея. Разверните отдельный collector/project, отправьте одинаковые OpenAI и Anthropic traces из 4.x и 5.0, сравните attributes, costs и sampling. Инструкция установки — в официальной документации.

LangWatch SDK 1.4 и Composio Vercel 0.12: тесты и схемы

LangWatch Python SDK 1.4 добавляет suite fields и evaluators в scenario runs. ConnectedAgent получает правильную scenario role, SDK создаёт один HTTP client, а redirects разрешены только для upgrade с HTTP на HTTPS. Это небольшой, но практичный релиз для regression suites агентов: evaluation config остаётся рядом с запуском, а не восстанавливается из UI постфактум.

Composio Vercel 0.12 разворачивает внутренние $ref/$defs перед переводом tool schema провайдеру. Раньше referenced properties могли стать z.any или dangling reference, ослабляя validation. Если $ref пришёл без $defs, adapter теперь деградирует к permissive object вместо crash. Это компромисс: workflow продолжится, но strictness потеряна. После обновления snapshot tool definitions и негативные schema tests обязательны.

Для проверки возьмите tool с вложенным объектом, массивом и обязательным полем, описанными через $ref. Сравните JSON Schema до и после перевода, затем передайте отсутствующее обязательное поле. Если provider принимает payload, тест должен остановить внедрение: permissive fallback годится как защита от падения, но не как незаметная замена входного контракта.

Runtime и Kubernetes

containerd 2.3.5: security patch для image distribution

containerd 2.3.5 закрывает CVE-2026-53495 и GHSA-rp3h-jf77-q9p4. При fetch descriptor URL добавлено удаление чувствительных authentication headers — важная защита от утечки registry credentials при redirect или внешнем blob endpoint.

В CRI исправлены hangs и data races при streaming stdio, в OTel trace attributes возвращены потерянные error messages, а lookup user/group снова работает с symlinked /etc/passwd и /etc/group внутри rootfs. Для Kubernetes nodes это не экспериментальный апгрейд: проверьте compatibility своей distribution и rolling replace по одной node. До rollout прогоните image pull из private registry, exec/attach, restart и metrics. Бинарники и checksums доступны в релизе.

Отдельный негативный тест нужен для registry redirect: промежуточный endpoint должен видеть только предназначенные ему headers, а не исходный Authorization. Это можно проверить локальным registry и контролируемым HTTP-сервером, не используя реальные credentials. После canary просмотрите containerd logs и убедитесь, что новые OTel error attributes действительно попали в collector.

gVisor 20260831.0: новый syscall boundary и меньше утечек shim

gVisor release-20260831.0 реализует openat2(2) и использует его при создании self filestores в runsc. Появились IPv6 NAT rerouting, pausable timer и более строгая синхронизация TCP/UDP state. Исправлены crash и resource leaks containerd shim, deadlock при восстановлении завершённых TCP endpoints и несколько race в network snapshots.

Новый флаг in-sandbox-cgroup заменяет экспериментальный --mount-cgroup-v2; sidecar binaries получают policy control и обязательное совпадение версий. gVisor уже production-grade sandbox, но syscall compatibility нельзя предполагать. Канареечный workload должен включать реальные filesystem, networking и sidecars приложения. Для локального теста следуйте официальной установке runsc.

Observability и delivery

Odigos 1.36: supply chain и целые traces

Odigos 1.36 подписывает все container images keyless cosign и публикует CycloneDX SBOM attestations. Артефакты .NET instrumentation проверяются по pinned SHA256, а vulnerability workflow больше не теряет результаты больших images и падает при CRITICAL findings.

Исправление для tail sampling особенно важно: node collectors маршрутизируют traces к gateway по trace ID даже без service graph. Раньше multi-replica gateway мог принимать решения по неполным traces. Также заработали mTLS для OTLP destinations и Kafka exporter, который путал broker list и topics. Span metrics теперь включены по умолчанию — потенциальный источник новой cardinality и стоимости. Обновляйте на тестовом namespace, проверяя подпись, SBOM, trace completeness и объём metrics. Установка описана в Odigos docs.

Flipt 2.12: feature flags с корректной authorization semantics

Flipt 2.12 исправляет проверку прав для v2 create RPC: операция теперь действительно авторизуется как create. Batch evaluation возвращает error для конкретного request, а не размывает отказ на весь batch. HTTP layer отвергает invalid UTF-8 paths; OIDC получил front-channel logout и передачу claims в metadata.

Это зрелый self-hosted flag service, но authn/authz изменения требуют regression matrix по ролям. Поднимите docker pull ghcr.io/flipt-io/flipt:v2.12.0, создайте read-only и editor principals, проверьте create/update/evaluate и logout. Не переносите production state до проверки backup/restore.

Parseable 3.2: проще принимать OTel logs

Parseable 3.2 убирает обязательный x-p-log-source для OTel ingestion: источник выводится из endpoint. API key можно передавать стандартным Authorization header. Metadata fetch делает на два object-store call меньше, обновлены DataFusion, Arrow и object_store.

Для каждого resource появилась target_info metric, а time range принимает смесь RFC3339 и human time. Проект моложе крупных log backends; тестировать стоит на копии потока. Отправьте OTLP logs без старого header, выполните запросы по нескольким диапазонам и проверьте dashboard/alerts. Быстрый старт находится в официальной документации.

При миграции не удаляйте старый header сразу у всех collectors. Сначала переключите один источник и убедитесь, что endpoint-derived имя совпадает с прежним log source, иначе dashboards и retention policy могут начать смотреть на разные datasets. Экономию object-store calls измеряйте на metadata-heavy запросах, а не на синтетическом ingest.

Что попробовать сегодня

  1. Проверить подпись LiteLLM image и прогнать Responses chain с previous_response_id.
  2. Сравнить GenAI attributes Logfire 4.x и 5.0 на одной synthetic trace.
  3. На test node обновить containerd и проверить private registry redirect, exec и attach.
  4. В Odigos canary измерить полноту tail-sampled traces и прирост span metrics.

За чем наблюдать

Open Multi-Agent предлагает правильную opt-in модель захвата tool I/O, но экосистема adapters ещё должна доказать одинаковую error semantics. Logfire 5.0 задаёт новую схему GenAI telemetry; полезно следить за совместимостью dashboards. У Odigos supply-chain дисциплина стала заметно сильнее, однако defaults span metrics требуют контроля cardinality.

Что пока пропустить

Не включайте tool I/O capture без redaction и классификации данных. Не применяйте gVisor weekly release ко всему пулу до syscall compatibility test. Не обновляйте Flipt, не проверив отрицательные authz-сценарии: успешный happy path не доказывает, что create закрыт для read-only principal.

Ссылки выпуска