Инструменты15 сентября 2026 г., 07:17 МСК🤖 Auto

Agent-net выпустил Webagent: Go-фреймворк для безопасных AI-агентов

Команда Agent-net открыла исходный код Webagent — фреймворка на Go, который превращает любой сайт в защищенного AI-агента через декларативный JSON. Архитектура делает ставку на принудительную безопасность, а не на промпты.

Баннер новости 7508

Архитектура вместо хаоса: 9 слотов и JSON-спецификация

Agent-net, проект, создающий маркетплейс для взаимодействия AI-агентов, представил Webagent под лицензией Apache 2.0. Это не просто обертка для LLM, а строгая система с 9 конфигурируемыми «слотами» (Service Provider Interfaces). Разработчикам не нужно писать код оркестрации: достаточно заполнить JSON-спецификацию, выбрав по одному провайдеру для каждого слота, и запустить webagent serve.

Ключевая особенность — безопасность, встроенная на уровне кода. Все вызовы инструментов проходят через action.Guard перед выполнением. Исследователи ссылаются на статью arXiv 2511.19477, доказывающую, что архитектурные ограничения повышают успех задач с 50% до 85% по сравнению с моделями без таких ограничений.

Технические детали и текущие возможности

Фреймворк написан на Go и уже поддерживает работу с живыми каналами связи (Slack, WhatsApp, HTTP) и MCP-инструментами. Ключи доступа хранятся в защищенном виде (режим 0600) и не попадают в спецификации. Ниже представлена таблица доступных слотов и провайдеров:

Слот (Slot) Доступные провайдеры По умолчанию
Retrieval live, keyword, hybrid live
Memory session session
Guardrail basic, off basic
Channel a2a, web, slack, whatsapp a2a
Secrets env, file, static env
Presenter text, terminal (QR), web text
Model echo, openrouter, gateway echo
Action none, demo, mcp none
Observability none, log, memory none

Безопасность и интеграция с MCP

Webagent позволяет бизнесу быстро интегрировать существующие MCP-серверы. Провайдер mcp подключается через Streamable HTTP (JSON и SSE) с поддержкой bearer-токенов или API-ключей. Проверка подписей вебхуков для Slack и Meta реализована на уровне адаптеров, что исключает дублирование сообщений и реакцию на собственные ответы агента.

Все секреты, имена которых заканчиваются на Secret, разрешаются через выбранный vault на этапе сборки. Если ссылка не может быть разрешена, сборка падает, предотвращая запуск канала без учетных данных.

Что еще в планах и статус проекта

Проект находится на стадии v0. Хотя базовая функциональность работает стабильно, ряд функций пока отсутствует:

  • Браузерные действия (browser action provider);
  • OAuth-авторизация для MCP;
  • Экспорт данных в OpenTelemetry (OTel);
  • Слой идентификации и биллинга AgentNet.

Для разработчиков предусмотрен механизм сертификации: каждый новый провайдер должен пройти suite конформности слота, чтобы быть добавленным в реестр. Это гарантирует, что никто не будет форкать ядро, а экосистема останется совместимой.

Источник: MarkTechPost ↗