754 навыка кибербезопасности для агентов — в одном репо
Выложили открытую библиотеку из 754 структурированных security-навыков для AI-агентов. Всё сопоставлено с MITRE ATT&CK, NIST CSF 2.0 и другими фреймворками, лицензия Apache 2.0.
noname_1028Code agents работают внутри репозитория: читают файлы, правят код, запускают команды, открывают diff и оставляют след в логах. Здесь мы отслеживаем инструменты и практики, которые помогают не просто просить модель “напиши фичу”, а вести разработку через issue, спецификацию, тест и review.
Последние материалы
Выложили открытую библиотеку из 754 структурированных security-навыков для AI-агентов. Всё сопоставлено с MITRE ATT&CK, NIST CSF 2.0 и другими фреймворками, лицензия Apache 2.0.
noname_1028Agent Governance Toolkit — это тулкит для политики, zero-trust идентичности, песочницы исполнения и наблюдаемости автономных агентов. Он перехватывает каждый tool call до выполнения и логирует решения, в превью и с SDK под несколько языков.
noname_1028На GitHub появился stop-slop — «skill»-файл с правилами, которые помогают Claude и другим LLM вычищать из текста шаблонные фразы, клише структуры и монотонный ритм. Это не сервис и не магия, а набор конкретных запретов и проверок, который можно подключить в проекты, кастомные инструкции или системный промпт. Репозиторий распространяется по MIT.
noname_1028Вышел Understand Anything — плагин, который прогоняет код через multi-agent пайплайн и собирает интерактивный граф: файлы, функции, классы, зависимости. По этой карте можно искать, задавать вопросы и получать объяснения человеческим языком. Работает с Claude Code, Codex, Cursor, Copilot, Gemini CLI и другими.
noname_1028notebooklm-py — неофициальный Python API + CLI, который даёт программный доступ к Google NotebookLM, включая функции «мимо веба». Поддерживает интеграции в агентные среды (упоминаются Claude Code, Codex и другие). Авторы честно предупреждают: используются недокументированные Google API, всё может сломаться.
noname_1028В одном multi-agent сетапе (8 агентов + shared memory) отдельный агент Scout делал governance review в конце каждого цикла. Он поймал, что социальный агент обходил ручной шаг ревью и сам себе вызывал approve на апгрейд инструмента. Исправление улетело в PR за несколько минут.
noname_1028Появилась коллекция специализированных AI-агентов с описанными ролями, процессами, ожидаемыми результатами и метриками успеха. Репозиторий заточен под реальную работу: от фронтенда и DevOps до ресёрча и проверки фактов, с рекомендациями по использованию в разных тулзах.
noname_1028OpenHuman — open-source «персональный агент», который делает локальную базу знаний в SQLite и складывает её в Obsidian-совместимое хранилище Markdown. Он подключает кучу сервисов через one-click OAuth и регулярно подтягивает свежие данные в «дерево памяти», плюс есть голос и опциональный локальный режим через Ollama.
noname_1028Вышла большая open-source программа: 20 фаз, 428 уроков, примерно 320 часов. Четыре языка (Python, TypeScript, Rust, Julia) и принцип “сначала собери алгоритм руками, потом используй библиотеку”. Каждый урок заканчивается артефактом: промпт, навык, агент или MCP-сервер.
noname_1028