Выпуск собран по первичным источникам за 4–7 сентября 2026 года. Окно расширено до 72 часов: за выходные вышло много патчей, но содержательных релизов, достойных production-инженера, меньше. В радаре десять проектов от десяти независимых организаций; доля крупнейшего источника — 10%. Пять позиций относятся к AI-agent infrastructure, пять — к runtime, observability и delivery. LiteLLM, LangWatch, gVisor и Odigos возвращаются только из-за значимых новых релизов; остальные не встречались в недавних выпусках. Все команды и ограничения сверены с официальными release notes и документацией.
Сегодня в радаре
- LiteLLM 1.100 — чинит Responses/A2A routing, подписывает образы и укрепляет бюджеты gateway.
- Open Multi-Agent 1.18 — добавляет video content blocks и opt-in запись tool I/O в OTel spans.
- Logfire 5.0 — меняет GenAI attributes, удерживает tail-sampling buffers и делает managed variables строгими.
- LangWatch Python SDK 1.4 — переносит evaluators и suite fields прямо в scenario runs.
- Composio Vercel 0.12 — корректно разворачивает
$ref/$defsв схемах tools перед provider translation. - containerd 2.3.5 — закрывает две security-проблемы и не пересылает credentials по descriptor URL.
- gVisor 20260831.0 — добавляет
openat2, IPv6 NAT rerouting и исправляет shim crash/resource leaks. - Odigos 1.36 — подписывает образы, публикует SBOM и исправляет tail sampling в multi-gateway topology.
- Flipt 2.12 — чинит authorization create RPC, batch errors и добавляет OIDC front-channel logout.
- Parseable 3.2 — упрощает OTel ingestion, добавляет API-key auth и сокращает object-store calls.
AI agents: контракты tools, traces и gateway
LiteLLM 1.100: gateway должен сохранять семантику провайдера
LiteLLM 1.100 — крупный релиз model gateway. Responses bridge теперь сохраняет conversation при previous_response_id, Anthropic thinking blocks проходят round trip к OpenAI-compatible backends, а reasoning_effort=max не теряется. Для A2A нормализован регистр protocolBinding; mid-stream fallback заработал для anthropic_messages.
Эксплуатационно важнее другое: team limits со значением 0 больше не отображаются как Unlimited, исправлен застрявший budget участника, а expected 4xx не должны забивать CPU worker при failure logging. Docker image подписан cosign; release notes дают команду проверки с ключом, закреплённым immutable commit. LiteLLM зрелый, но огромная матрица providers остаётся источником несовместимостей. Перед обновлением воспроизведите реальные маршруты, budgets, fallback и spend logs на canary. Репозиторий и release notes содержат точную команду cosign verify.
Open Multi-Agent 1.18: tool I/O в traces только по явной политике
Open Multi-Agent 1.18 расширяет content model блоком VideoBlock для MiniMax-compatible chat. Адаптер, не умеющий представить видео, теперь возвращает terminal UnsupportedContentBlockError, исключённый из retry classification. Это правильная граница: повтор не исправит несовместимую схему и только потратит токены.
Tool input/output можно записывать в execute_tool v2 spans как oma.tool.input и oma.tool.output, но только при opt-in capture policy; OTel package требует отдельного upstream-policy. Default остаётся выключенным, что снижает риск случайно отправить secrets в telemetry. Ограничение: union ContentBlock расширен, поэтому exhaustive TypeScript match потребует case video. Попробовать: npm i @open-multi-agent/core@1.18.0; затем включить capture на synthetic tool без персональных данных и проверить redaction.
Logfire 5.0: major migration для GenAI telemetry
Logfire 5.0 переводит OpenAI и Anthropic instrumentation на attributes format version 2 и поддерживает opentelemetry-instrumentation-google-genai>=1.0. Pydantic instrumentation больше не захватывает third-party models по умолчанию; при record='failure' в logs добавляется input_data.
Tail-sampling buffers теперь живут до завершения каждого span в trace, что уменьшает риск неполной трассы при поздних дочерних spans. Managed variable pushes стали strict по умолчанию, удалён набор deprecated API и CLI arguments. Это major, поэтому in-place upgrade без сравнения схемы плохая идея. Разверните отдельный collector/project, отправьте одинаковые OpenAI и Anthropic traces из 4.x и 5.0, сравните attributes, costs и sampling. Инструкция установки — в официальной документации.
LangWatch SDK 1.4 и Composio Vercel 0.12: тесты и схемы
LangWatch Python SDK 1.4 добавляет suite fields и evaluators в scenario runs. ConnectedAgent получает правильную scenario role, SDK создаёт один HTTP client, а redirects разрешены только для upgrade с HTTP на HTTPS. Это небольшой, но практичный релиз для regression suites агентов: evaluation config остаётся рядом с запуском, а не восстанавливается из UI постфактум.
Composio Vercel 0.12 разворачивает внутренние $ref/$defs перед переводом tool schema провайдеру. Раньше referenced properties могли стать z.any или dangling reference, ослабляя validation. Если $ref пришёл без $defs, adapter теперь деградирует к permissive object вместо crash. Это компромисс: workflow продолжится, но strictness потеряна. После обновления snapshot tool definitions и негативные schema tests обязательны.
Для проверки возьмите tool с вложенным объектом, массивом и обязательным полем, описанными через $ref. Сравните JSON Schema до и после перевода, затем передайте отсутствующее обязательное поле. Если provider принимает payload, тест должен остановить внедрение: permissive fallback годится как защита от падения, но не как незаметная замена входного контракта.
Runtime и Kubernetes
containerd 2.3.5: security patch для image distribution
containerd 2.3.5 закрывает CVE-2026-53495 и GHSA-rp3h-jf77-q9p4. При fetch descriptor URL добавлено удаление чувствительных authentication headers — важная защита от утечки registry credentials при redirect или внешнем blob endpoint.
В CRI исправлены hangs и data races при streaming stdio, в OTel trace attributes возвращены потерянные error messages, а lookup user/group снова работает с symlinked /etc/passwd и /etc/group внутри rootfs. Для Kubernetes nodes это не экспериментальный апгрейд: проверьте compatibility своей distribution и rolling replace по одной node. До rollout прогоните image pull из private registry, exec/attach, restart и metrics. Бинарники и checksums доступны в релизе.
Отдельный негативный тест нужен для registry redirect: промежуточный endpoint должен видеть только предназначенные ему headers, а не исходный Authorization. Это можно проверить локальным registry и контролируемым HTTP-сервером, не используя реальные credentials. После canary просмотрите containerd logs и убедитесь, что новые OTel error attributes действительно попали в collector.
gVisor 20260831.0: новый syscall boundary и меньше утечек shim
gVisor release-20260831.0 реализует openat2(2) и использует его при создании self filestores в runsc. Появились IPv6 NAT rerouting, pausable timer и более строгая синхронизация TCP/UDP state. Исправлены crash и resource leaks containerd shim, deadlock при восстановлении завершённых TCP endpoints и несколько race в network snapshots.
Новый флаг in-sandbox-cgroup заменяет экспериментальный --mount-cgroup-v2; sidecar binaries получают policy control и обязательное совпадение версий. gVisor уже production-grade sandbox, но syscall compatibility нельзя предполагать. Канареечный workload должен включать реальные filesystem, networking и sidecars приложения. Для локального теста следуйте официальной установке runsc.
Observability и delivery
Odigos 1.36: supply chain и целые traces
Odigos 1.36 подписывает все container images keyless cosign и публикует CycloneDX SBOM attestations. Артефакты .NET instrumentation проверяются по pinned SHA256, а vulnerability workflow больше не теряет результаты больших images и падает при CRITICAL findings.
Исправление для tail sampling особенно важно: node collectors маршрутизируют traces к gateway по trace ID даже без service graph. Раньше multi-replica gateway мог принимать решения по неполным traces. Также заработали mTLS для OTLP destinations и Kafka exporter, который путал broker list и topics. Span metrics теперь включены по умолчанию — потенциальный источник новой cardinality и стоимости. Обновляйте на тестовом namespace, проверяя подпись, SBOM, trace completeness и объём metrics. Установка описана в Odigos docs.
Flipt 2.12: feature flags с корректной authorization semantics
Flipt 2.12 исправляет проверку прав для v2 create RPC: операция теперь действительно авторизуется как create. Batch evaluation возвращает error для конкретного request, а не размывает отказ на весь batch. HTTP layer отвергает invalid UTF-8 paths; OIDC получил front-channel logout и передачу claims в metadata.
Это зрелый self-hosted flag service, но authn/authz изменения требуют regression matrix по ролям. Поднимите docker pull ghcr.io/flipt-io/flipt:v2.12.0, создайте read-only и editor principals, проверьте create/update/evaluate и logout. Не переносите production state до проверки backup/restore.
Parseable 3.2: проще принимать OTel logs
Parseable 3.2 убирает обязательный x-p-log-source для OTel ingestion: источник выводится из endpoint. API key можно передавать стандартным Authorization header. Metadata fetch делает на два object-store call меньше, обновлены DataFusion, Arrow и object_store.
Для каждого resource появилась target_info metric, а time range принимает смесь RFC3339 и human time. Проект моложе крупных log backends; тестировать стоит на копии потока. Отправьте OTLP logs без старого header, выполните запросы по нескольким диапазонам и проверьте dashboard/alerts. Быстрый старт находится в официальной документации.
При миграции не удаляйте старый header сразу у всех collectors. Сначала переключите один источник и убедитесь, что endpoint-derived имя совпадает с прежним log source, иначе dashboards и retention policy могут начать смотреть на разные datasets. Экономию object-store calls измеряйте на metadata-heavy запросах, а не на синтетическом ingest.
Что попробовать сегодня
- Проверить подпись LiteLLM image и прогнать Responses chain с
previous_response_id. - Сравнить GenAI attributes Logfire 4.x и 5.0 на одной synthetic trace.
- На test node обновить containerd и проверить private registry redirect, exec и attach.
- В Odigos canary измерить полноту tail-sampled traces и прирост span metrics.
За чем наблюдать
Open Multi-Agent предлагает правильную opt-in модель захвата tool I/O, но экосистема adapters ещё должна доказать одинаковую error semantics. Logfire 5.0 задаёт новую схему GenAI telemetry; полезно следить за совместимостью dashboards. У Odigos supply-chain дисциплина стала заметно сильнее, однако defaults span metrics требуют контроля cardinality.
Что пока пропустить
Не включайте tool I/O capture без redaction и классификации данных. Не применяйте gVisor weekly release ко всему пулу до syscall compatibility test. Не обновляйте Flipt, не проверив отрицательные authz-сценарии: успешный happy path не доказывает, что create закрыт для read-only principal.