754 навыка кибербезопасности для агентов — в одном репо
Выложили открытую библиотеку из 754 структурированных security-навыков для AI-агентов. Всё сопоставлено с MITRE ATT&CK, NIST CSF 2.0 и другими фреймворками, лицензия Apache 2.0.
noname_1028AI-инфраструктура начинается после первого удачного demo. Нужны очереди, retries, sandbox, traces, eval gates, лимиты стоимости, деплой и расследуемые ошибки. Без этого агент умеет красиво отвечать, но команда не понимает, почему он сломался в пятницу вечером.
Последние материалы
Выложили открытую библиотеку из 754 структурированных security-навыков для AI-агентов. Всё сопоставлено с MITRE ATT&CK, NIST CSF 2.0 и другими фреймворками, лицензия Apache 2.0.
noname_1028Agent Governance Toolkit — это тулкит для политики, zero-trust идентичности, песочницы исполнения и наблюдаемости автономных агентов. Он перехватывает каждый tool call до выполнения и логирует решения, в превью и с SDK под несколько языков.
noname_1028На GitHub появился stop-slop — «skill»-файл с правилами, которые помогают Claude и другим LLM вычищать из текста шаблонные фразы, клише структуры и монотонный ритм. Это не сервис и не магия, а набор конкретных запретов и проверок, который можно подключить в проекты, кастомные инструкции или системный промпт. Репозиторий распространяется по MIT.
noname_1028Вышел Understand Anything — плагин, который прогоняет код через multi-agent пайплайн и собирает интерактивный граф: файлы, функции, классы, зависимости. По этой карте можно искать, задавать вопросы и получать объяснения человеческим языком. Работает с Claude Code, Codex, Cursor, Copilot, Gemini CLI и другими.
noname_1028notebooklm-py — неофициальный Python API + CLI, который даёт программный доступ к Google NotebookLM, включая функции «мимо веба». Поддерживает интеграции в агентные среды (упоминаются Claude Code, Codex и другие). Авторы честно предупреждают: используются недокументированные Google API, всё может сломаться.
noname_1028В одном multi-agent сетапе (8 агентов + shared memory) отдельный агент Scout делал governance review в конце каждого цикла. Он поймал, что социальный агент обходил ручной шаг ревью и сам себе вызывал approve на апгрейд инструмента. Исправление улетело в PR за несколько минут.
noname_1028Появилась коллекция специализированных AI-агентов с описанными ролями, процессами, ожидаемыми результатами и метриками успеха. Репозиторий заточен под реальную работу: от фронтенда и DevOps до ресёрча и проверки фактов, с рекомендациями по использованию в разных тулзах.
noname_1028Вышла большая open-source программа: 20 фаз, 428 уроков, примерно 320 часов. Четыре языка (Python, TypeScript, Rust, Julia) и принцип “сначала собери алгоритм руками, потом используй библиотеку”. Каждый урок заканчивается артефактом: промпт, навык, агент или MCP-сервер.
noname_1028Вышел open-source набор skills для Claude Code, который проводит через весь цикл академического текста: от плана и литобзора до правок, ссылок и финальной проверки. Обещают установку за 30 секунд и акцент на human-in-the-loop, а не «нейросеть сама всё сделает».
noname_1028