Найти материал

Поиск по опубликованным материалам, разборам и форматам работы. После согласия на аналитику запросы помогают улучшать поиск. ⌘K / Ctrl+K — поиск · ↑↓ — выбор · Enter — открыть

Поиск по полным текстам на отдельной странице →

Все темы

Безопасность

Защищать доступ, данные и системы, разбирать угрозы и определять безопасные границы действий.

С чего начать

Материалы, с которых можно начать знакомство с темой.

Начать с руководства

Как добавить на сайт опрос с Workers, Turnstile и D1: проверить отправку, сохранить ответ, избежать технических дублей и посмотреть результаты.

Начать с руководства

Как скачать готовую программу с GitHub: найти Releases, выбрать файл для Windows, macOS или Linux и разобраться, чем установщик отличается от исходников.

Начать с руководства

Как устроен OpenAI Agents API: сессии, среды исполнения, инструменты и субагенты. Пример подключения на Python, проверка результата и границы применения.

Все материалы по теме

Сначала новые публикации. Статьи, руководства и записи блога — в одном списке.

188 материалов

Статья

10 контуров ИИ-компании: как отличить новую операционную модель от набора ИИ-инструментов

Авторская модель из десяти контуров помогает проверить, готова ли компания передавать процессы ИИ-агентам без потери контроля и ответственности.

Статья

Codex становится платформой: почему следующий ИИ-помощник будет не в отдельном окне, а внутри вашего бизнеса

Codex постепенно превращается из отдельного инструмента для разработчиков во встраиваемый агентный слой для рабочих систем. Разбираю, почему следующий ИИ-помощник будет жить не в чате, а внутри бизнеса: с контекстом, правами, инструментами, проверками и понятным результатом.

Руководство

Orca — среда для параллельной работы с Codex, Claude Code и другими coding-агентами

Orca — открытая среда для параллельной работы с Codex, Claude Code и другими coding-агентами: Git worktree, ревью изменений, удалённые агенты, мобильное управление и безопасная настройка.

Статья

Как мы мигрировали AGENTS.md под GPT‑5.6 Sol и не потеряли контроль

Практический разбор безопасной миграции AGENTS.md под более самостоятельную модель: исходные замеры, проверки поведения, границы изменений, доступы, MCP и синхронизация двух машин.

Статья

Кому принадлежит домен: почему мы не покупаем имена в интернете, а арендуем место в глобальном реестре

С 1 сентября 2026 домены .ru, .рф и .su — только через Госуслуги. Разбираемся, что такое домен на самом деле, кому он принадлежит и как защитить свой.

Руководство

Prompt-инъекции: что это, чем опасны и как защитить агентов

Практическое руководство по prompt-инъекциям: что это, чем отличается от джейлбрейка, виды атак и маскировки, «смертельная троица» агентов и как защищаться — и пользователю, и тому, кто настраивает ИИ-агентов. Со ссылками на OWASP, NIST и Google DeepMind.

Руководство

Google Workspace для бизнеса: руководство для новичка

Пошаговое руководство по подключению и настройке Google Workspace для компании: домен, почта и её защита (SPF/DKIM/DMARC), тарифы, безопасность, миграция и рабочие сценарии для малого и среднего бизнеса.

Руководство

Cloudflare DNS, Workers и Tunnels — три сервиса, которые должен знать каждый разработчик

DNS-управление, проксирование и оранжевое облако. Серверный код на Edge без серверов. Доступ к локальному серверу без белого IP. Три ключевых сервиса Cloudflare в одном руководстве.

Блог

MCP-серверы больше не надо выставлять в интернет — OpenAI сделали приватные туннели

MCP-серверы теперь работают внутри корпоративной сети, доступ без постоянных ключей, расходы под контролем. Три обновления OpenAI для тех, кто внедряет ИИ в компании

Руководство

Экосистема MCP — серверы, клиенты, SDK, реестры и инструменты разработки

Полная карта экосистемы Model Context Protocol: клиенты-хосты, SDK для создания серверов, популярные MCP-серверы по категориям, реестры и каталоги, инструменты отладки.

Руководство

Agent-ready сайт — методология подготовки сайта для работы с ИИ-агентами

Методология, которая превращает сайт из витрины для людей в среду, понятную ИИ-агентам: предсказуемые URL, машиночитаемые слои, граф связей, правила доступа и редакторский контроль.

Статья

Как я разобрал Яндекс.Диск через Codex и официальный доступ Яндекса

Я подключил Codex к Яндекс.Диску через официальное приложение Яндекса, провёл metadata-only аудит, нашёл дубли, вынес мусор в карантин и подготовил облако к дальнейшей миграции.

Руководство

Hermes Agent изнутри: архитектура, память и самообучение

Разбор внутреннего устройства Hermes Agent: SOUL.md, трёхуровневая память, самоэволюционирующие навыки, Curator и офлайн-оптимизация GEPA. Как собрать команду специализированных агентов.

Блог

ChatGPT встроился в Excel и Google Sheets — и это больше, чем «поможет с формулами»

OpenAI выпустила аддон ChatGPT для Excel и Google Sheets на GPT-5.5 — разбирает грязные данные, пишет формулы, обновляет таблицы и объясняет свои действия прямо в вашей таблице. Разбираю, почему это важнее, чем кажется по анонсу.

Руководство

OpenClaw как MCP-сервер — доступ к мессенджерам и системным действиям из других агентов

OpenClaw умеет работать не только как локальный агент в мессенджерах, но и как MCP-сервер. Разбираем, что он отдаёт наружу (Telegram, WhatsApp, Discord, Slack, файлы, shell, браузер), как это подключается в Codex, Claude и ChatGPT и где трезвые границы безопасности.

Руководство

MCP и безопасность — prompt injection, tool poisoning и как защититься

Как устроена безопасность MCP: реальные атаки (tool poisoning, prompt injection, rug pull, tool shadowing) и практические меры: OAuth-авторизация, изоляция, least privilege, сканирование, пиннинг версий, аудит tool calls.

Руководство

MCP Apps — интерактивный UI внутри MCP-инструментов

MCP Apps — первое официальное расширение Model Context Protocol, которое позволяет MCP-серверам возвращать интерактивные UI-компоненты: дашборды, формы, визуализации, многошаговые сценарии. Разбираем, как работает связка OpenAI Apps SDK, MCP-UI и официального SEP-1865.

Руководство

OpenAI Responses API — единый интерфейс для агентских приложений

OpenAI Responses API — новый базовый интерфейс OpenAI для агентских приложений: встроенные инструменты (web search, file search, computer use, code interpreter, MCP), многоходовые вызовы, reasoning и состояние. Разбираем, чем он отличается от Chat Completions и как на него мигрировать.

Руководство

Notion MCP — официальный сервер Notion для подключения ИИ-агентов

Notion MCP — официальный hosted MCP-сервер от Notion, который даёт ИИ-инструментам безопасный доступ к рабочему пространству через OAuth. Разбираем, какие внутри инструменты, как подключить и какие лимиты нужно учитывать.

Руководство

Telegram Mini Apps: DeviceStorage и SecureStorage — локальное и защищённое хранилище

В Bot API 9.0 у Telegram Mini Apps появились DeviceStorage и SecureStorage — локальное и защищённое хранилища прямо на устройстве. Разбираем, чем они отличаются от CloudStorage, как ими пользоваться и что туда класть.

Руководство

Telegram Business Bots — как боты управляют бизнес-аккаунтом в Telegram

Telegram Business позволяет подключить бота к личному бизнес-аккаунту: он отвечает на сообщения, ведёт профиль, управляет stories, gifts и Stars. Разбираем, что это за слой, как подключить и какие есть ограничения.

Статья

Что Дарио Амодеи сказал Financial Times — пересказ интервью главы Anthropic

Глава Anthropic дал большое интервью Financial Times — про оценку $380 млрд, удар по начальным позициям white-collar, Claude Mythos, регулирование и красные линии. Оригинал за paywall, поэтому собрал главное в одном тексте.

Статья

Codex, Саркис и два месяца боли: как я наконец-то собрал рабочую инфраструктуру ИИ-агентов

Личный рассказ: почему 90% проблем с агентами — это вопрос правильных «мозгов», как я связал Codex и OpenClaw через MCP и что из этого вышло на практике, включая аудит Яндекс.Диска на 2 ТБ.

Статья

Как я решил узнать, что вообще живет на моих серверах, и позвал Codex с фонариком

История о том, как я вместе с Кодексом провел аудит семи VPS на TimeWeb: через API, read-only проверки, серверные паспорта, поиск уязвимостей, аккуратное усиление безопасности и возвращение управляемости.

Руководство

Directus — headless CMS и backend как контентный хаб для мультисайтовой архитектуры

Directus превращает любую SQL-базу в общий бэкенд для людей и ИИ-агентов: единый админ-интерфейс, мгновенные REST и GraphQL API, политики доступа, нативный MCP-сервер и простое развёртывание на собственном VPS.

Блог

Один инженер сломал «неуязвимый» водяной знак Google — чистой математикой

Разработчик Алош Денни реверс-инжинирил водяной знак SynthID от Google — без взломов и нейросетей, одним спектральным анализом. Разбираюсь, почему это важный сигнал для всей индустрии ИИ-контента.

Блог

EmDash — Cloudflare собрал «наследника WordPress» за два месяца с помощью ИИ-агентов

Cloudflare выпустил open-source CMS EmDash на TypeScript и Astro — «духовного наследника WordPress». Собрана за два месяца с помощью ИИ-агентов, с песочницей для плагинов и встроенным MCP-сервером.

Руководство

OpenClaw в 2026: персональный ИИ-агент, который живёт на вашем железе и работает из мессенджеров

OpenClaw — open-source ИИ-агент Питера Штайнбергера: работает локально, управляется из мессенджеров, а с июня 2026 получил официальные приложения для iOS и Android.

Руководство

Wispr Flow — голосовой ввод с AI-командами для любого приложения

Wispr Flow — приложение для голосового ввода с AI-обработкой: диктовка в любое приложение, автоматическое редактирование, команды, 100+ языков. Работает на macOS, Windows, iOS и Android.

Блог

OpenClaw v2026.3.28 вышел накануне ClawCon — и это самый значимый релиз за последние месяцы

OpenClaw выпустил крупнейшее обновление с версии 3.12: поиск по X в реальном времени, approval hooks для безопасности агентов и встроенная генерация изображений через MiniMax.

Руководство

DockerHub — облачный реестр контейнерных образов

Практическое руководство по DockerHub: что такое Docker-образ, как искать и использовать готовые образы, загружать свои, автоматизировать сборки и работать с альтернативными registry. Актуальные тарифы и лимиты.

Руководство

Plaud — неофициальный личный API: практическое руководство

Как программно получить свои записи, транскрипты и саммари из Plaud через неофициальный API. Получение токена, эндпоинты, Python-скрипты для массовой выгрузки в Notion, автоматический менеджмент токенов через plaud-toolkit.

Руководство

OpenAI Codex — облачный coding-агент для параллельной разработки

Облачный и локальный coding-агент от OpenAI. Выполняет задачи разработки в изолированных песочницах — пишет фичи, фиксит баги, генерирует PR, ревьюит код. Работает параллельно на нескольких задачах одновременно.

Хотите применить прочитанное к своей задаче?

Разберём вашу задачу и определим ближайший шаг.