Безопасность MCP: 6 лучших платформ для корпоративных ИИ-агентов в 2026 году

Сравниваем 6 платформ безопасности MCP для корпоративных ИИ-агентов: контроль доступа, делегирование, аудит, цены и сценарии пилота на 2026 год.

Wednesday, September 2, 2026Omid Saffari
Безопасность MCP: 6 лучших платформ для корпоративных ИИ-агентов в 2026 году

Если приоритет — безопасность MCP для корпоративных ИИ-агентов, Runlayer — лучшая универсальная платформа 2026 года. Однако 22 августа правила выбора изменились: в дорожной карте MCP идентичность агентов и делегированные полномочия вошли в число приоритетов. Ни на одной из изученных публичных страниц шести платформ не названы все четыре компонента дорожной карты, и ни один вендор не публикует цену в долларах. Поэтому лучший пилот — тот, который докажет идентичность, границы полномочий и возможность аудита до подписания договора отделом закупок.

Безопасность MCP: лучшие платформы в кратком сравнении

Runlayer занимает первое место благодаря сочетанию управляемого каталога, политик с учетом идентичности вплоть до учетной записи агента и отдельного инструмента, проверки во время выполнения и аудита каждого запроса более чем в 300 ИИ-клиентах. Proofpoint лучше подходит для задач службы безопасности, если обнаружение теневых подключений и криминалистика транзакций важнее удобства сотрудников. Stacklok стоит выбирать, когда Kubernetes должен оставаться под вашим контролем, а самостоятельное размещение не обсуждается.

ИнструментДля чего лучше всегоНачальная ценаБесплатный тест
RunlayerКорпоративное внедрение в разных клиентахЦена по запросуНе заявлен
Proofpoint AI MCP SecurityОбнаружение и криминалистика аудитаЦена по запросуНе заявлен
Stacklok EnterpriseСамостоятельное размещение в KubernetesToolHive с открытым кодом; Enterprise — по запросуОценка версии с открытым кодом
Operant AIЗащита во время выполнения от конечных устройств до облакаЦена по запросу7-дневная песочница
Netskope One Agentic BrokerДействующая инфраструктура Netskope и DLPИндивидуальный заказНе заявлен
Salt Agentic Security PlatformАгентная инфраструктура с большим числом APIЦена по запросуЗапрос демо

Все сведения о ценах и возможностях в этом сравнении сверены с актуальными страницами вендоров 24 августа 2026 года. «Цена по запросу» — не эвфемизм для скрытой приблизительной суммы. Это означает, что на изученных страницах продукта или тарифов вендор не указал цену в долларах.

Правило выбора простое: платформу определяет граница контроля. Большой каталог серверов не спасет продукт, который не умеет установить субъекта действия, сузить доступный набор инструментов, проверить результат, отозвать доступ и восстановить ход событий после инцидента.

Безопасность ИИ-агентов: что изменилось 22 августа 2026 года

Новая корпоративная платформа MCP должна защищать агента как самостоятельного субъекта, а не только пользовательский сеанс с подключенной автоматизацией. В новой дорожной карте MCP сказано, что нынешняя авторизация строится вокруг человека, который подтверждает доступ в браузере. Между тем запросы все чаще исходят от облачных агентов с собственной идентичностью: они действуют в отсутствие пользователя или передают субагентам более узкие полномочия.

Model Context Protocol, или MCP, — общий интерфейс, через который ИИ-приложение находит и вызывает инструменты, источники данных и сервисы. Благодаря ему модель уже не просто отвечает на вопросы, а выполняет действия. Инструмент только для чтения базы знаний, CRM-коннектор с правом записи и средство развертывания в продакшене могут выглядеть для одного агента как одинаково доступные функции, хотя масштаб возможного ущерба для бизнеса у них совершенно разный.

В дорожной карте названы четыре компонента новой модели авторизации:

  • DPoP, или Demonstrating Proof of Possession, привязывает токен к криптографическому ключу, затрудняя повторное использование украденной копии.
  • Workload Identity Federation позволяет рабочей нагрузке обменять идентичность своей платформы на краткосрочный доступ вместо хранения вставленного API-ключа.
  • ID-JAG, то есть Identity Assertion JWT Authorization Grant, подключает корпоративного поставщика идентификации к процессу авторизации MCP.
  • Стандартный обмен токенами передает полномочия между доменами безопасности, не превращая один долгоживущий секрет в универсальный ключ.

Существующее расширение Enterprise-Managed Authorization уже централизует пользовательский доступ у корпоративного поставщика идентификации. Клиент получает ID-JAG и обменивает его на токен доступа MCP, а политики групп, ролей и условного доступа остаются под контролем компании. Но расширение подключается по желанию, поддерживается клиентами неравномерно, а более сложная задача из дорожной карты касается автономной рабочей нагрузки: ей нужно доказать и кто она, и чьи ограниченные полномочия она несет.

Из-за этого возникает разрыв делегирования: платформа может аутентифицировать учетную запись агента, но не суметь доказать, что субагенту разрешалось выполнить именно это действие, для этого пользователя и в этот момент. Общие сервисные учетные записи, скопированные разрешения OAuth и статические токены скрывают такую цепочку. Журнал транзакций способен показать, какой шлюз переслал вызов, но не обязательно отразит поручение человека, делегированный объем прав или лежащее в основе криптографическое доказательство.

Маршрут авторизации, на котором полномочия сужаются от пользователя к агенту и субагенту до записи в журнал аудита
Корпоративная безопасность MCP должна сужать полномочия по мере передачи работы от пользователя агенту и субагенту

Это меняет структуру бюджета. По мере роста числа автономных нагрузок шлюзу, выбранному только ради списков разрешений и журналов трафика, могут понадобиться отдельный слой идентификации, менеджер секретов, песочница и средство обнаружения. Самое дешевое предложение может обернуться самой дорогой архитектурой, если разрыв делегирования сохранится.

Есть важная оговорка: по состоянию на 24 августа 2026 года ни на одной из страниц шести изученных продуктов публично не упоминались DPoP, Workload Identity Federation, ID-JAG или стандартный обмен токенами. Это не доказывает, что у вендоров нет закрытых планов или неопубликованной поддержки. Но до тех пор, пока пилот не продемонстрирует точный сценарий, любые заявления следует считать соответствием направлению дорожной карты, а не поддержкой протокола.

Как отбирались платформы безопасности MCP

В этом сравнении защита MCP-серверов рассматривается как задача уровня операционной системы: нужны инвентаризация, управление идентичностями и границами исполнения, политики во время выполнения и сохранение доказательств. Сканер уязвимого кода может быть полезен, а универсальный API-шлюз способен направлять трафик, но без постоянного контроля с учетом MCP ни один из них не попадает в первую шестерку.

Критерии основаны на рекомендациях NSA по безопасности MCP за май 2026 года и дополнены новой дорожной картой идентичности:

  • Обнаружение: находить разрешенные и теневые серверы, клиенты, инструменты и версии.
  • Идентичность и делегирование: различать человека, учетную запись агента, рабочую нагрузку и субагента с делегированными правами.
  • Авторизация: применять принцип наименьших привилегий на уровне сервера, инструмента, ресурса и действия.
  • Контроль цепочки поставок: одобрять поддерживаемые проекты, фиксировать происхождение и обновлять уязвимые серверы.
  • Границы исполнения: изолировать инструменты в песочнице и останавливать боковое перемещение после компрометации.
  • Проверка во время выполнения: валидировать параметры и считать каждый результат в цепочке недоверенным вводом.
  • Отзыв доступа и реагирование: быстро снимать доступ и блокировать небезопасный вызов в процессе выполнения.
  • Доказательства: передавать параметры, идентичности, решения политик и результаты в действующую SIEM — систему управления информацией и событиями безопасности.

NSA также предупреждает, что прокси с поддержкой MCP пока немного и эта категория еще развивается. Поэтому ни один продукт в сравнении не получает безоговорочного ярлыка идеального решения. Шлюз — это точка контроля, а не вся программа безопасности.

Сравнение проводилось по актуальным страницам. В ходе работы проверялись страницы продуктов, документации и цен вендоров; приведенные ниже расчеты сделаны на основе раскрытой структуры предложений и явно обозначенных плановых допущений. Из списка исключались продукты, чьи публичные материалы описывали только сканирование, тестирование, хранение секретов или универсальную маршрутизацию, но не давали достаточно подтверждений наличия корпоративного контура управления.

Шесть подробных обзоров платформ и три названных исключения позволяют принимать решение без лишнего списка логотипов. Для каждого претендента указаны границы применимости, нагрузка развертывания, логика ценообразования и то, что нужно доказать. Более длинный перечень скрыл бы эти компромиссы.

1. Runlayer: лучший универсальный вариант для управляемого внедрения корпоративных агентов

Runlayer — лучший универсальный выбор, когда сотрудники и продакшен-агенты работают во множестве ИИ-клиентов, а службе безопасности нужен единый управляемый путь к инструментам. MCP Gateway ограничивает доступ по пользователю, группе, роли, учетной записи агента, клиенту, коннектору, инструменту, ресурсу, состоянию OAuth, сети и условиям среды исполнения до выполнения вызова. Среди участников сравнения это ближе всего к новой задаче идентичности на уровне публично описанных возможностей, хотя на страницах Runlayer по-прежнему не заявлена поддержка будущих механизмов DPoP, федерации или ID-JAG из дорожной карты.

Страница Runlayer MCP Gateway с управляемым доступом для ИИ-клиентов и агентов
Runlayer

Лучше всего подходит: компаниям, которые стандартизируют доступ к MCP для команд разработки, безопасности, IT, эксплуатации и бизнес-подразделений.
Ключевое преимущество: единый каталог и контур политик более чем для 300 ИИ-клиентов; для анализа доступны субъект, клиент, коннектор, инструмент, результат политики, метаданные безопасности и итог операции.
Цена: по запросу; на проверенных страницах продукта нет цены в долларах или таблицы тарифов.
Бесплатный тест: самостоятельная пробная версия не заявлена; публично предлагается запросить демо.

Сильные стороны
Что получается хорошо
9 points

  • Политики можно назначать учетным записям агентов и отдельным инструментам, а не только пользователям или серверам целиком.
  • Поиск теневых подключений охватывает неуправляемых агентов, MCP, навыки, плагины и конфигурации клиентов.
  • В исходном каталоге более 18,000 MCP, к нему можно добавлять внутренние серверы.
  • Сотрудники сохраняют привычные клиенты, включая Claude Code, ChatGPT, Cursor, Codex, GitHub Copilot и Windsurf.
  • Проверки во время выполнения и аудит на уровне запросов дают одну точку контроля и для внедрения, и для разбора инцидентов.
  • Без публичной цены невозможно предварительно сравнить бюджеты.
  • На публичных страницах не описаны названные в дорожной карте стандарты идентичности рабочих нагрузок и делегирования.
  • Для одного приложения широкая платформа внедрения может оказаться избыточной инфраструктурой.
  • Шлюз видит только прошедший через него трафик, поэтому обнаружение и принудительное применение политик на конечных устройствах еще нужно подтвердить.

Runlayer лидирует, потому что рассматривает управление MCP как инфраструктуру внедрения, а не как защитное устройство, добавленное постфактум. Сотрудник может запросить разрешенный коннектор из каталога; администратор — одобрить его для группы, учетной записи агента, клиента, инструмента или ресурса; затем шлюз проверит OAuth и состояние сеанса, применит политику, просканирует вызов и запишет результат. Такая последовательность одинаково полезна платформенной команде, которая внедряет агентов, и службе безопасности, которая ограничивает их действия, в том числе когда способы упаковки повторно используемых возможностей меняются между Notion Skills и Claude Skills API.

Практический сценарий — SaaS-компания среднего размера, где разработчики используют Cursor и Claude Code, операционная команда — ChatGPT, а продакшен-агент обновляет Salesforce и Jira. Такое же разрастание клиентской среды встречается в браузерах для ИИ-агентов: локальные настройки умножают число систем политик и журналов аудита. Runlayer дает всем этим клиентам один разрешенный коннектор и общую границу политик, не заставляя отказываться от предпочитаемых интерфейсов.

Заявленная граница возможностей — будущее доказательство делегирования. «Учетная запись агента» полезна как субъект контроля, но корпоративный пилот все равно должен показать, различает ли платформа собственные права агента и полномочия, переданные пользователем; умеет ли сузить разрешение для субагента, защитить токены от повторного использования и отозвать цепочку, не отключив все рабочие нагрузки с общим коннектором.

Практический пилот Runlayer

Для лидера рейтинга нужен самый конкретный план пилота. Следующие шаги повторяют описанный процесс работы с каталогом, одобрением, политиками, клиентами и аудитом, не создавая ложного впечатления, будто продукт был развернут при подготовке статьи.

  1. Зарегистрируйте три уровня риска

    Добавьте один внутренний MCP-сервер только для чтения, один SaaS-коннектор с правом записи и один инструмент, способный выполнить необратимое действие. В каталоге должны быть видны владельцы серверов и классы данных.

  2. Привяжите каждого субъекта

    Подключите корпоративного поставщика идентификации, затем создайте отдельные субъекты политик для человека, учетной записи продакшен-агента и тестовой идентичности субагента. Не принимайте конфигурацию, которая сводится к одной общей сервисной учетной записи.

  3. Ограничьте доступ ниже уровня сервера

    Разрешите пользователю видеть коннектор, основному агенту — вызывать выбранные инструменты, а субагенту запретите необратимый инструмент. Там, где рабочий процесс пересекает границу доверия, добавьте сетевые условия и условия среды исполнения.

  4. Подключите два разных клиента

    Направьте одну и ту же управляемую возможность через клиент разработчика и клиент для бизнес-пользователя. Убедитесь, что политика следует за идентичностью и контекстом, а не за локальным конфигурационным файлом.

  5. Докажите полноту цепочки событий

    Для разрешенного и отклоненного запроса экспортируйте субъекта, клиент, коннектор, инструмент, решение политики, метаданные безопасности и результат. Затем отзовите доступ на уровне идентичности и убедитесь, что следующий вызов завершается ошибкой без ожидания истечения кэшированного долгоживущего токена.

1Password нужен на этом уровне, а не вместо него

1Password — самый сильный помощник по работе с учетными данными в этой категории: он отвечает за их сохранность, не выдавая себя за контур политик MCP. В текущей интеграции с Runlayer администратор указывает ссылку op:// вместо исходного ключа; Runlayer во время подключения получает актуальное значение через 1Password SDK, использует его для запроса и не сохраняет ни само значение, ни дисковый кэш.

Страница интеграции 1Password и Runlayer с описанием получения учетных данных MCP во время выполнения
1Password с Runlayer

Ротация тоже полезна на практике. При получении интеграция сравнивает хеши SHA-256, фиксирует события доступа к секрету и ротации, не записывая его значение, и подхватывает обновленные учетные данные при следующем подключении. На актуальной странице цен 1Password Unified Access предлагается по индивидуальной цене и включает Enterprise Password Manager, Device Trust, SaaS Manager и Privileged Access.

Не менее важно понимать ограничение: сама по себе передача учетных данных не доказывает делегированные полномочия. Даже надежно защищенный секрет может дать агенту чрезмерные права. Runlayer по-прежнему отвечает за субъекта, инструмент и политику во время выполнения; 1Password не позволяет исходным учетным данным оказаться в базе шлюза.

2. Proofpoint AI MCP Security: лучший вариант для обнаружения и криминалистики аудита

Proofpoint AI MCP Security лучше всего подходит, когда программой владеет служба безопасности и нельзя исходить из того, что MCP-трафик уже проходит через разрешенный шлюз. Продукт объединяет обнаружение теневых подключений, усиление защиты серверов, проверенный реестр, централизованные политики, проверку содержимого и криминалистику транзакций. Это шире обычного прокси и заметно сильнее ориентировано на безопасность, чем контур Runlayer с приоритетом удобного внедрения.

Страница Proofpoint AI MCP Security для корпоративного обнаружения, политик и криминалистики
Proofpoint AI MCP Security

Лучше всего подходит: компаниям, которым до утверждения стандартного пути нужно найти неуправляемые MCP на ноутбуках, в облаках, у сторонних хостинг-провайдеров и за существующими шлюзами.
Ключевое преимущество: полная реконструкция транзакции от инициировавшего субъекта через приложение и модель до MCP-серверов, с экспортом OpenTelemetry в действующую SIEM и стек наблюдаемости.
Цена: по запросу; на проверенной странице нет цены в долларах или таблицы тарифов.
Бесплатный тест: публичная пробная версия не заявлена; путь к покупке начинается с запроса демо.

Сильные стороны
Что получается хорошо
9 points

  • Обнаружение охватывает локальные и облачные MCP-серверы, сторонний хостинг и серверы за шлюзами.
  • Реестр более чем из 800 предварительно проверенных серверов с открытым кодом содержит метки происхождения.
  • Шлюз может добавить аутентификацию, авторизацию, шифрование и контроль целостности без изменения сервера.
  • Политики OAuth 2.0 управляют доступом пользователей и агентов к инструментам, а также могут блокировать или скрывать конфиденциальные данные.
  • Управление несколькими шлюзами и поддержка OpenTelemetry подходят распределенным службам безопасности.
  • В публичных материалах не названы DPoP, Workload Identity Federation, ID-JAG или обмен токенами.
  • Без общения с отделом продаж нельзя узнать ни схему покупки, ни цену в долларах.
  • Каталог из 800 серверов не доказывает, что конкретный сервер безопасен для конкретной зоны данных.
  • Управление под руководством службы безопасности рискует остаться невостребованным, если разрешенный путь сложнее теневого.

Главное преимущество Proofpoint — обнаружение, за которым следует исправление. Платформа заявляет, что умеет выявлять отсутствие аутентификации и шифрования, неразрешенный удаленный хостинг и незащищенные локальные серверы, а затем направлять трафик по управляемым маршрутам. Для банка, обнаружившего конфигурации MCP на множестве компьютеров разработчиков, в первый день это ценнее еще одного каталога инструментов.

Реестр и процесс упаковки сокращают работу с цепочкой поставок, но не отменяют ее. По данным Proofpoint, более 800 серверов прошли предварительную проверку, а сервер можно упаковать в защищенный контейнер менее чем за 15 минут. Компании все равно предстоит решить, допустимы ли инструменты сервера, исходные права доступа, сопровождающий проект, порядок обновлений и зона данных. Контейнеризация опасной возможности ограничивает риск исполнения, но не делает саму возможность уместной.

Платить за комплексный продукт имеет смысл прежде всего ради криминалистики — если пилот ее подтвердит. Платформа описывает цепочку, в которой фиксируются инициатор взаимодействия, обрабатывавшие его приложение и модель, вызванные серверы, аномалии, повышение привилегий и экспорт OpenTelemetry. Попросите восстановить в SIEM один отклоненный и один разрешенный разрушительный вызов, не открывая консоль Proofpoint. Если цепочка доказательств обрывается на шлюзе, обещанный аудит пока остается обещанием интерфейса.

Граница возможностей связана с детализацией идентичности. Proofpoint публично описывает OAuth 2.0, контроль доступа пользователей и агентов и применение политик. Новый сценарий идентичности рабочей нагрузки или делегирования субагенту публично не показан. Покупателю следует потребовать отдельных субъектов для пользователя, агента и субагента, а затем проверить отзыв доступа и повторное использование токена, не принимая фразу «авторизация на основе агентов» за доказательство.

3. Stacklok Enterprise: лучший вариант для самостоятельного размещения в Kubernetes

Stacklok Enterprise лучше всего подходит организациям, которые уже используют Kubernetes и хотят распространить действующие правила среды исполнения, идентичности, сети и GitOps на MCP. ToolHive с открытым кодом позволяет оценить решение, а корпоративный продукт добавляет защищенный эксплуатационный слой и поддержку. Среди участников шорт-листа это самая понятная модель владения для частного облака, локальной инфраструктуры и жестко регулируемых сред.

Страница корпоративной MCP-платформы Stacklok с реестром, средой исполнения, шлюзом и порталом
Stacklok Enterprise

Лучше всего подходит: платформенным командам с продакшен-средой Kubernetes, действующими поставщиками идентификации, сетевыми политиками и наблюдаемостью.
Ключевое преимущество: MCP-серверы запускаются как поды, пространства имен становятся границами доверия, а Kubernetes ServiceAccounts и утверждения OIDC сопоставляются с разрешениями MCP.
Цена: ToolHive распространяется как open source по лицензии Apache 2.0; Stacklok Enterprise продается по индивидуальной цене после демо.
Бесплатный тест: ToolHive можно скачать и оценить; на проверенной странице продукта не заявлена корпоративная пробная версия.

Сильные стороны
Что получается хорошо
9 points

  • ToolHive с открытым кодом позволяет службе безопасности изучить среду исполнения до закупки.
  • Registry, Runtime, Gateway и Portal закрывают основные операционные уровни MCP.
  • Границы Kubernetes и политика как код хорошо сочетаются с действующим контролем платформы.
  • Встроенная OpenTelemetry передает сведения о вызовах инструментов в существующий стек наблюдаемости компании.
  • Сопоставление OIDC и ServiceAccount позволяет относиться к агентам скорее как к рабочим нагрузкам, чем как к пользователям браузера.
  • Для продукта нужны специалисты по Kubernetes и готовность самостоятельно отвечать за эксплуатацию.
  • Открытый код устраняет стоимость лицензии, но не расходы на персонал, обновления, реагирование на инциденты или поддержку.
  • На проверенной странице не описаны будущие стандарты делегирования из дорожной карты.
  • Организации по-прежнему нужно активно обнаруживать MCP-трафик, обходящий разрешенный кластер.

Сила Stacklok — в архитектурной преемственности. Платформенная команда может обращаться с MCP-сервером как с любой другой рабочей нагрузкой: назначить пространство имен, маршрут входящего трафика, сетевую политику и сервисную учетную запись, а также вести журналы и историю развертывания. Термины из области идентичности бесполезны, если граница безопасности исчезает внутри процесса инструмента; Kubernetes дает команде уже знакомые средства проверки и эксплуатации.

Практический сценарий — компания, разрабатывающая ПО для здравоохранения и обязанная хранить данные вызовов инструментов в собственной среде. На странице Stacklok сказано, что реестр, среда исполнения, шлюз и портал работают на фундаменте Kubernetes, а ServiceAccounts и утверждения OIDC сопоставляются с разрешениями MCP. OpenTelemetry — открытый стандарт трассировок и метрик — направляет активность в тот же Grafana, Datadog, Splunk или другой контур наблюдаемости, который уже использует компания.

ToolHive также предлагает самый честный способ начать без покупки обещаний. Лицензия Apache 2.0 позволяет изучить и запустить ядро, зарегистрировать небольшой набор одобренных серверов и оценить эксплуатационную нагрузку до заключения корпоративного договора. В такую проверку следует включить поведение при обновлении, ротацию сертификатов, распространение политик, подпись серверов, изоляцию побега из контейнера и откат после инцидента.

Граница применимости — оборотная сторона того же преимущества: Stacklok не заменяет платформенную команду. Стартапу с одним размещенным агентом и без опыта эксплуатации Kubernetes не стоит разворачивать кластер лишь ради MCP. Формально бесплатная лицензия может обернуться значительными внутренними затратами на надежное развертывание, обновления, поддержку и обнаружение.

Отдельный ответ нужен и для теневого трафика. Управляемый кластер может быть отлично защищен, пока разработчики продолжают запускать локальные серверы из ИИ-клиентов за его пределами. Пилот должен показать, как средства обнаружения на конечных устройствах или в сети находят эти маршруты и каким образом политики направляют их через разрешенный шлюз.

4. Operant AI: лучший пробный период и защита от конечного устройства до облака

Operant AI проще всего быстро проверить: квалифицированным клиентам предлагается 7-дневная песочница без банковской карты, по умолчанию работающая только в режиме наблюдения. Защита охватывает конечные устройства сотрудников, продакшен-агентов, MCP-трафик и трафик моделей. Это полезно, когда агенты разработки на ноутбуках и облачные агенты образуют единую поверхность атаки. Платформа также документирует применение политик для нечеловеческих идентичностей, или NHI, а не ограничивается пользователями-людьми.

Лучше всего подходит: организациям, которым нужна единая оценка агентов разработки на конечных устройствах, облачных агентов, MCP-серверов и ИИ-приложений.
Ключевое преимущество: 7-дневная песочница без банковской карты открывает всю платформу, а стоимость платного пилота полностью засчитывается в подписку первого года.
Цена: индивидуальное предложение зависит от конечных устройств, агентов и глубины управления; доступны помесячные, годовые, объемные и многолетние схемы.
Бесплатный тест: предоставляемая квалифицированным клиентам 7-дневная песочница, по умолчанию только для наблюдения.

Сильные стороны
Что получается хорошо
9 points

  • Обнаружение охватывает локальные инструменты разработчиков, конечные устройства, облачных агентов и MCP-серверы.
  • Защита во время выполнения выявляет инъекции промптов, jailbreak-атаки, отравление инструментов, несанкционированный доступ и утечки конфиденциальных данных.
  • Зоны доверия, блокировка, маскирование данных, ограничения частоты и контроль с учетом идентичности доступны в одной платформе.
  • Scale включает Cloud MCP Gateway; Enterprise добавляет VPC, локальное и изолированное развертывание.
  • Публичные условия пробного периода позволяют собрать доказательства до заключения договора.
  • Даже при подробной странице тарифов цены в долларах остаются индивидуальными.
  • В Pro Cloud MCP Gateway считается дополнением, поэтому начальный тариф не является полноценным MCP-продуктом.
  • Для частного, локального и изолированного развертывания нужен Enterprise.
  • Широкая защита конечных устройств и ИИ может дублировать возможности уже сформированного стека безопасности.

Структура предложения Operant на удивление полезна даже без цен в долларах. Pro включает мониторинг теневого ИИ Endpoint Protector и мониторинг агентов во время выполнения Agent Protector, а Cloud MCP Gateway и AI Gatekeeper предлагаются как дополнения. В Scale входят полные версии Endpoint Protector, Agent Protector и Cloud MCP Gateway, тогда как AI Gatekeeper все еще остается дополнением. Enterprise объединяет все четыре направления и добавляет настраиваемую защиту, масштабирование в нескольких регионах, SSO, SCIM, шаблоны управления устройствами, доступ через API и вебхуки, а также развертывание в VPC, локальной и изолированной среде.

Из такой упаковки ясно, когда нужно переходить на следующий тариф. Если требуется лишь начать наблюдение за конечными устройствами и активностью агентов, обсуждение можно начать с Pro. Как только централизованный контроль MCP-трафика становится обязательным, честное сравнение начинается со Scale либо с предложения Pro, дополненного шлюзом. Регулируемая частная среда сразу переводит выбор на Enterprise.

7-дневной песочницы достаточно для целевой проверки, но не для корпоративного внедрения. Одобренные клиенты получают полностью подготовленный экземпляр со всеми модулями и интеграциями, открытыми на время теста. Подключите один клиент для разработки, одного облачного агента и три MCP-сервера. Сначала в режиме наблюдения зафиксируйте обнаруженный граф, затем включите блокировку одного недоверенного сервера, одного сценария отравления инструмента и одного маршрута конфиденциальных данных. Убедитесь, что оповещение сохраняет контекст идентичности и действия, необходимый для реагирования.

Граница применимости — пересечение функций и непрозрачная цена. Компания, уже оплачивающая обнаружение на конечных устройствах, DLP, безопасность API, ИИ-шлюз и SIEM, рискует купить те же средства повторно. Попросите Operant сравнить цену комплекта со стоимостью заменяемых им решений, а в предложении отдельно указать конечные устройства, продакшен-агентов, MCP-шлюз, типы данных, срок хранения, модель развертывания и превышение лимитов.

5. Netskope One Agentic Broker: лучший вариант для действующих клиентов Netskope DLP

Netskope One Agentic Broker лучше всего подходит, когда Netskope уже отвечает в организации за защищенный веб-доступ и предотвращение утечек. Продукт обнаруживает MCP-серверы, клиенты, инструменты, ресурсы и запросы к модели, оценивает публичные серверы с помощью Cloud Confidence Index, применяет политики доступа и фиксирует активность на уровне инструментов. Причина его покупать — преемственность контроля с Netskope One DLP, а не победа в отдельном сравнении функций MCP.

Страница Netskope One Agentic Broker с видимостью MCP, оценкой рисков, DLP и аудитом
Netskope One Agentic Broker

Лучше всего подходит: действующим клиентам Netskope, которые управляют публичным и удаленным использованием MCP из клиентов для программирования, чатов и разработки.
Ключевое преимущество: оценка риска публичных серверов и политики DLP с учетом MCP внутри сформированного стека защищенного доступа.
Цена: индивидуальный заказ, лицензируемый по числу контролируемых пользователей, пакетам транзакций или по обоим параметрам.
Бесплатный тест: на проверенной странице продукта публичная пробная версия не заявлена.

Сильные стороны
Что получается хорошо
9 points

  • Непрерывная видимость охватывает сеансы, серверы, клиенты, инструменты, ресурсы и запросы.
  • Cloud Confidence Index оценивает тип аутентификации, версию протокола и опасные свойства сервера.
  • Политика блокировки по умолчанию может запретить публичный MCP до одобрения сервера.
  • Подробные журналы инициализации, запросов инструментов и ответов поддерживают ретроспективное расследование.
  • Политика DLP способна находить и блокировать конфиденциальные данные в агентном трафике.
  • Для создания и применения политик DLP нужна дополнительная лицензия DLP.
  • Неиспользованные транзакции не переносятся на следующий период.
  • После исчерпания лимита транзакций сервис может быть приостановлен до конца месяца.
  • Продукт убедительнее всего выглядит для публичного и удаленного MCP-трафика, поэтому частную среду исполнения и идентичность рабочих нагрузок нужно тщательно проверять.

Преимущество Netskope для покупателя — уже имеющийся контекст политик и данных. Компания, которая классифицирует конфиденциальные данные и контролирует веб-доступ через Netskope, может распространить этот контроль на MCP, не отправляя трафик инструментов в новый механизм DLP. Это способно ускорить проектирование политик и маршрутизацию инцидентов, которые нередко обходятся дороже самого шлюза.

Условия лицензирования заслуживают большего внимания, чем страница возможностей. Одна пользовательская лицензия включает фиксированный месячный объем транзакций; пакеты транзакций могут дополнять или заменять лицензирование по пользователям. Неиспользованные транзакции не переносятся. Netskope отправляет уведомление при достижении 80 процентов лицензированного объема, а согласно условиям после превышения лимита сервис может быть приостановлен до конца месяца.

Плановый сценарий показывает, почему единица тарификации имеет значение. 1,000 контролируемых пользователей x 50 MCP-транзакций «запрос — ответ» в рабочий день x 22 рабочих дня = 1.1 миллиона транзакций в месяц. Это допущения о нагрузке, а не фактическое потребление. Замените их данными пилота и рассчитывайте пиковый, а не средний месяц: неиспользованный объем сгорает, а превышение лимита может остановить сервис.

Зависимость от DLP — еще одна статья бюджета. В технической документации Netskope сказано, что для создания и применения политик DLP требуется дополнительная лицензия. Предложение с Agentic Broker, но без DLP может показать видимость, исключив именно тот контроль, ради которого выбирался Netskope.

Еще одна граница связана с охватом. Страница продукта делает акцент на публичных MCP-серверах и клиентском трафике, тогда как документация описывает удаленные серверы и инвентаризацию, включающую также локальные и контейнерные реализации. Попросите в пилоте доказать обнаружение локальных подключений, маршрутизацию частных серверов, идентичность автономных рабочих нагрузок и непрерывность политик вне браузера или устройства сотрудника.

6. Salt Agentic Security Platform: лучший вариант для инфраструктуры с множеством API

Salt Agentic Security Platform лучше всего подходит, когда самые рискованные действия агентов уже проходят через обширную и плохо инвентаризированную инфраструктуру API. Agentic Security Graph связывает агентов, MCP-серверы, инструменты и API, а затем накладывает на весь маршрут действия обнаружение, анализ защищенности, политики и выявление угроз во время выполнения. В шорт-листе это самый широкий взгляд на связку API и агентов, но не самая очевидная замена MCP-шлюза.

Страница Salt Agentic Security Platform с агентами, MCP-серверами и API в едином графе безопасности
Salt Agentic Security Platform

Лучше всего подходит: банкам, ретейлерам, SaaS-платформам и другим компаниям, где риск агентов неотделим от теневых, внутренних, партнерских и публичных API.
Ключевое преимущество: единый граф отображает каждого агента, MCP-сервер и API, добавляя контекст защищенности и среды исполнения для всего слоя действий.
Цена: по запросу; на проверенных страницах нет цены в долларах или публичной таблицы тарифов.
Бесплатный тест: самостоятельный пробный период не заявлен; публично доступна форма запроса демо.

Сильные стороны
Что получается хорошо
9 points

  • Обнаружение охватывает агентов, MCP-серверы, подключенные инструменты, а также теневые и заброшенные API.
  • Анализ защищенности выявляет опасную конфигурацию MCP, чрезмерные права агентов, раскрытые учетные данные и слабую авторизацию API.
  • Защита во время выполнения отслеживает использование инструментов MCP, активность API, доступ к данным и аномальное поведение.
  • Policy Hub содержит 100 готовых политик и разрешает неограниченное число пользовательских.
  • Существующий контекст безопасности API помогает увидеть последующий масштаб ущерба от действия агента.
  • Публичные страницы подробнее описывают безопасность API и видимость графа, чем механику развертывания MCP-шлюза.
  • Продукт не публикует цены в долларах или условия самостоятельного теста.
  • Платформенной команде все равно нужны разрешенный реестр, маршрут учетных данных и схема контроля доступа на уровне инструментов.
  • На проверенных страницах не названы будущие стандарты идентичности агентов из дорожной карты.

Новое доказательство Salt — библиотека политик. 20 июля 2026 года компания сообщила, что Policy Hub достиг 100 готовых политик: 61 включается автоматически, более 12 посвящены безопасности ИИ и агентов, а сопоставления охватывают восемь нормативных стандартов. Политики касаются конфигурации MCP, авторизации агентов, защиты данных, OAuth, архитектуры API, рисков третьих сторон и поведения во время выполнения.

Практический сценарий — ретейлер, чей сервисный агент может оформлять возвраты через внутренний API. MCP-сервер может быть настроен правильно, в то время как нижележащий API возвратов принимает чрезмерные полномочия или аномальные последовательности. Граф Salt связывает агента, инструмент MCP, API, данные и поведение, чтобы служба безопасности видела весь путь действия, а не только промпт.

По этой же причине Salt занимает шестое место. Публичные материалы четко говорят об обнаружении, защищенности, политиках, рисках API и контроле во время выполнения, но хуже, чем Runlayer, Proofpoint или Stacklok, объясняют ежедневную работу контура MCP: одобрение каталога, маршрутизацию через шлюз, передачу учетных данных, политики для отдельных инструментов и распространение клиентских настроек. Для действующего клиента API-безопасности это может быть правильным дополнением. При создании MCP-платформы с нуля сначала потребуйте на демо доказать эту механику и лишь затем считайте граф заменой шлюза.

Какую платформу кому выбирать

Отталкивайтесь от самой сложной границы в вашей среде, а при равных условиях смотрите на работу с идентичностью.

Выбирайте Runlayer, когда сотрудники и агенты используют много клиентов, а бизнесу нужен разрешенный каталог, который удобнее теневой настройки. Он выигрывает, если внедрение, учетные записи агентов, ограничения на уровне инструментов, проверки во время выполнения и аудит должны находиться в одном операционном контуре.

Выбирайте Proofpoint, когда служба безопасности начинает с неизвестной инфраструктуры. Обнаружение, исправление, усиление защиты серверов, проверка содержимого и криминалистика транзакций делают его лучшей первой покупкой для борьбы с теневым MCP и программ, ориентированных на аудит.

Выбирайте Stacklok, когда MCP должен работать в вашей среде Kubernetes, а платформенная команда уже отвечает за идентичность, сетевые политики, GitOps и наблюдаемость. Ядро с открытым кодом также дает лучший способ изучить среду исполнения до договора с отделом продаж.

Выбирайте Operant, когда нужно вместе оценивать агентов разработки на устройствах сотрудников, облачных агентов, MCP-серверы и ИИ-приложения. Публичная 7-дневная песочница обеспечивает самый простой путь к проверке, а действительно важные средства контроля MCP входят в Scale и Enterprise.

Выбирайте Netskope, когда он уже защищает веб-доступ, облако и конфиденциальные данные. Решение будет не в пользу Netskope, если DLP еще не заложен в бюджет, число транзакций непредсказуемо либо среда исполнения преимущественно частная и автономная, а не публичная и пользовательская.

Выбирайте Salt, когда MCP — одно из ребер более крупного графа действий API. Решение будет не в пользу Salt, если прямо сейчас нужны одобренный каталог, брокер учетных данных и клиентский MCP-шлюз, а не анализ защищенности API и поведения во время выполнения.

Сравнение затрат: самостоятельная разработка за 96000 долларов, пилот вендора за 24000 долларов и порог предложения в 72000 долларов
В плановой модели предложение первого года дешевле $72,000 выигрывает у базовых трудозатрат на самостоятельную разработку еще до учета риска и ценности поддержки

Одна проверка способна изменить любой выбор: попросите вендора показать агента, который действует от имени пользователя, передает субагенту более узкую задачу, вызывает один разрешенный инструмент, получает отказ при попытке использовать более мощный и оставляет полную, отзывную цепочку доказательств. Если платформа этого не умеет, обнаружение, дашборды и размер каталога не закрывают разрыв делегирования.

Сколько стоит корпоративная платформа безопасности MCP

Публичный рынок не позволяет составить рейтинг по ценникам. Среди Runlayer, Proofpoint, Stacklok Enterprise, Operant, Netskope и Salt ни на одной из шести изученных публичных страниц продуктов или тарифов не было цены в долларах по состоянию на 24 августа 2026 года. Исключение Stacklok касается только ядра с открытым кодом: ToolHive можно скачать по лицензии Apache 2.0, но корпоративная версия все равно продается через отдел продаж.

Единицы расчета в предложениях несопоставимы:

  • Runlayer, Proofpoint, Stacklok и Salt начинают с демо или индивидуального корпоративного объема.
  • Operant рассчитывает цену по конечным устройствам, продакшен-агентам, продуктам, глубине развертывания и требованиям к управлению.
  • Netskope лицензируется по контролируемым пользователям, пакетам транзакций или обоим параметрам, а DLP оплачивается отдельно.
  • 1Password предлагает Unified Access по индивидуальной цене как платформу идентичности, дополняющую шлюз.

Приведите каждое предложение к одной годовой нагрузке: идентичности, агенты, MCP-серверы, инструменты, месячные транзакции, срок хранения, среды, регионы данных, модель развертывания, поддержка, обязательные дополнения и поведение при превышении лимитов. Низкая базовая цена без необходимой лицензии DLP или с ограничением транзакций не делает платформу дешевле.

Когда цены вендоров закрыты, модель «разрабатывать или покупать» задает полезный верхний предел. Подставьте собственную полную стоимость труда; ниже приведен плановый расчет, а не рыночная цена:

  • Собственный контур управления: два инженера x восемь недель x 40 часов x $150 в час = $96,000 внутренних трудозатрат без последующей поддержки.
  • Пилот вендора: четыре недели x 30 часов платформенного инженера плюс 10 часов инженера по безопасности в неделю x $150 в час = $24,000 внутренних трудозатрат без лицензии.
  • Порог окупаемости лицензии первого года: $96,000 минус $24,000 = $72,000.

Модель намеренно исключает облачную среду исполнения, сторонние сканеры, управление секретами, DLP, хранение SIEM и текущую эксплуатацию с обеих сторон. Добавляйте их симметрично. Не считайте контроль экономией от вендора, если его уже обеспечивает другой имеющийся продукт, и не приравнивайте нулевую цену open-source лицензии к нулевой стоимости эксплуатации.

Таково бизнес-следствие новой дорожной карты. Идентичность и делегирование теперь проверяются отдельно, поэтому предложение шлюза без слоя идентичности неполно. Планируйте бюджет на всю цепочку полномочий, а не только на узкое место трафика.

Какие решения не стоит выбирать

Неправильным часто оказывается полезный продукт, которому поручили неподходящую задачу.

MCPJam как средство защиты продакшена

MCPJam — полноценная среда тестирования MCP, но не слой контроля во время выполнения для этой задачи. На актуальной странице тарифов основное внимание уделено Inspector, отладчику OAuth, журналу JSON-RPC, реестру, кредитам на оценки и совместной работе.

Страница тарифов MCPJam с планами Free, Team и Enterprise для тестирования MCP
MCPJam

Цены здесь необычно прозрачны: Free стоит $0 в месяц и включает 200 кредитов в день и 25 итераций оценки в день; Team стоит $30 за место в месяц при годовой оплате и включает 10,000 кредитов на место в месяц и 5,000 итераций оценки в месяц; Enterprise предлагается индивидуально с годовым обязательством, SSO/SAML, настраиваемым RBAC, хранением аудита, DPA и SLA.

Используйте MCPJam для проверки, отладки и оценки серверов перед внедрением. Не считайте тестовые кредиты, SSO и корпоративный SLA доказательством встроенного контроля вызовов инструментов, идентичности рабочих нагрузок, сетевого обнаружения или изоляции во время выполнения.

Promptfoo MCP Proxy как весь контур управления

Promptfoo MCP Proxy — достойное узкое средство для списков разрешений, доступа приложений и пользователей, мониторинга активности, предупреждений о конфиденциальных данных и централизованных политик. Оно не попало в рейтинг, потому что на публичной странице MCP не описаны делегирование учетных записей агентов, идентичность рабочих нагрузок, песочница, управляемая серверная среда исполнения или новые стандарты дорожной карты.

Страница Promptfoo MCP Proxy со списками разрешений, контролем доступа, мониторингом и политиками
Promptfoo MCP Proxy

В общей линейке Promptfoo есть бесплатный тариф Free Forever Community, включающий до 10,000 редтим-проверок в месяц, а также индивидуально оцениваемые тарифы Enterprise и On-Premise. Используйте продукт для редтиминга и в качестве специализированного прокси. Не превращайте узкий прокси в корпоративную операционную систему MCP, не доказав обнаружение, идентичность, границы исполнения и делегирование.

1Password Unified Access как замена шлюзу

1Password Unified Access должен быть частью архитектуры, но не занимать место шлюза. По индивидуальной цене он управляет идентичностью, привилегированным доступом, доверием к устройствам, обнаружением SaaS, учетными данными во время выполнения и аудитом. Документированная интеграция с Runlayer показывает правильное разделение: 1Password хранит секрет и предоставляет его при запросе, а Runlayer решает, разрешен ли вызов этому субъекту и инструменту.

Покупка только слоя секретов оставляет нерешенными инвентаризацию серверов, маршрутизацию MCP, отравление инструментов, валидацию параметров, проверку содержимого и политики для отдельных инструментов. Покупка одного шлюза может создать еще одну базу секретов. Связка убедительна именно потому, что каждый продукт остается в своей зоне ответственности.

Чек-лист пилота по безопасности MCP

Вендор проходит проверку, только если предоставляет доказательства действия, а не слайд с названием функции.

  1. Найдите неразрешенный маршрут

    Разместите один локальный сервер, один удаленный и один сервер за одобренным шлюзом. Платформа должна найти или явно учесть все три, определив клиент, инструменты, версию, владельца и зону данных.

  2. Разделите пользователя, агента и субагента

    Назначьте каждому субъекту отдельную идентичность. Агент может унаследовать ограниченное поручение пользователя, но субагент должен получить еще более узкие права. Отклоните любую схему, которая превращает цепочку в один многократно используемый токен.

  3. Примените контроль на границе инструмента

    Разрешите инструмент для чтения, условно разрешите инструмент записи и запретите необратимый инструмент. Убедитесь, что агент не может обойти запрет через другой клиент, псевдоним сервера или инструмент в цепочке.

  4. Проверьте отравление в обоих направлениях

    Добавьте инструкцию в описание инструмента и вредоносную инструкцию в его результат. Платформа должна проверять входящие метаданные и результат в цепочке, а не только исходный промпт пользователя.

  5. Ограничьте исполнение

    Попробуйте выполнить с сервера неожиданное действие с файлом, сетью или процессом. Убедитесь, что песочница и сетевые границы останавливают боковое перемещение, даже когда механизм политик не распознал намерение.

  6. Украдите и повторно используйте токен

    Скопируйте тестовый токен и примените его из неверной рабочей нагрузки или после отзыва. Спросите, как по мере развития дорожной карты DPoP, федерация, обмен токенами, срок действия, аудитория и привязка ключа изменят результат.

  7. Восстановите действие

    Экспортируйте в SIEM субъекта, делегировавшего пользователя, клиент, агента, сервер, инструмент, параметры, решение политики, хеш результата при его наличии, конечный итог и событие отзыва.

  8. Рассчитайте одну и ту же нагрузку

    Передайте каждому вендору одинаковые данные о пользователях, агентах, серверах, инструментах, транзакциях, сроке хранения, средах, регионах, дополнениях и поддержке. Сравните одну годовую сумму и один трехлетний план выхода.

Не позволяйте платформенной команде проверять только успешные вызовы. Доказательствами безопасности служат отклоненный запрос, отозванный токен, заблокированный вредоносный результат в цепочке, изолированный процесс и полный криминалистический след.

Часто задаваемые вопросы

Какая платформа безопасности MCP лучшая?

Runlayer — лучшая универсальная платформа безопасности MCP для внедрения корпоративных агентов в разных клиентах: она объединяет каталог, политики с учетом агентов, проверки во время выполнения и аудит. Proofpoint сильнее в обнаружении теневых подключений и криминалистике, а Stacklok — в самостоятельном размещении в Kubernetes.

Что такое инструменты безопасности MCP?

Инструменты безопасности MCP управляют связью между ИИ-клиентами или агентами и вызываемыми ими инструментами. Полноценная платформа обнаруживает серверы, проверяет субъектов, сужает разрешения, анализирует вызовы и результаты, ограничивает исполнение, отзывает доступ и сохраняет доказательства.

Каковы основные уязвимости безопасности MCP?

Основные риски — чрезмерные или долгоживущие учетные данные, теневые серверы, отравление инструментов, инъекции в промпты и параметры, опасные результаты в цепочках, слабая изоляция исполнения, повторное использование токенов, избыточные права агентов, уязвимый код серверов и неполные журналы аудита.

Что включить в чек-лист безопасности MCP?

Включите инвентаризацию, проверку поддерживаемых проектов, идентичность рабочих нагрузок, делегированный объем прав, авторизацию отдельных инструментов, песочницу, валидацию параметров, проверку ввода и вывода, сохранность учетных данных, защиту от повторного использования токенов, быстрый отзыв, обновления и доказательства уровня SIEM.

Существует ли платформа безопасности MCP с открытым кодом?

Да. ToolHive от Stacklok — самый сильный путь к платформе с открытым кодом в этом шорт-листе; продукт распространяется по лицензии Apache 2.0. Он дает основу для оценки и среды исполнения, но компания по-прежнему отвечает за развертывание, обновления, поддержку, обнаружение за пределами управляемого маршрута и дополнительные средства защиты.

План на неделю: покупайте доказательства, а не обещания

В понедельник выберите одного агента с владельцем со стороны бизнеса и три инструмента: один только для чтения, один с правом записи и один необратимый. Нарисуйте цепочку полномочий от пользователя к агенту и субагенту, затем для каждого перехода запишите идентичность, источник учетных данных, объем прав, владельца сервера, зону данных, место назначения журналов и ответственного за отзыв доступа.

Во вторник направьте одну и ту же нагрузку через две платформы, соответствующие вашей операционной границе. Для большинства компаний это будет Runlayer против Proofpoint, Runlayer против Stacklok или Operant против Netskope. Не меняйте клиенты и инструменты, чтобы единственной переменной оставалась платформа.

В среду воспроизведите четыре отказа: отравите описание инструмента, внедрите вредоносную инструкцию в результат инструмента, повторно используйте скопированный токен из неверной рабочей нагрузки и попросите субагента вызвать необратимый инструмент. Зафиксируйте, какой слой блокирует каждое действие и какие доказательства сохраняются.

В четверг по отдельности отзовите поручение пользователя и идентичность агента. Убедитесь, что доступ прекращается немедленно, кэшированные учетные данные больше не работают, а SIEM может восстановить субъекта, делегированный объем прав, параметры, решение политики, результат и итог.

В пятницу передайте обоим вендорам одинаковую годовую нагрузку и сравните полные предложения с порогом лицензии первого года в $72,000 из плановой модели. Покупайте только в том случае, если цепочка доказательств замыкается, а предложение превосходит самостоятельную разработку по цене, контролю или операционному риску. Если проверку не прошла ни одна платформа, оставьте агенту доступ только для чтения и повторите испытание вместо финансирования неуправляемого внедрения.

Получите чек-лист аудита бизнес-процессов с ИИ

Бесплатный чек-лист аудита бизнес-процессов с ИИ превращает идею агента в ограниченный пилот с владельцем, границей полномочий, критерием приемки, потолком бюджета и правилом остановки. Подпишитесь, чтобы получить чек-лист и следующую проверенную инструкцию по внедрению.

Последнее обновление

2 сент. 2026 г.

КатегорияBuild

Сделать этот сайт предпочтительным в Google

Добавить omidsaffari.com как предпочтительный источник в Google Поиске

Отметьте omidsaffari.com как предпочтительный источник — и Google будет поднимать его для вас в Top Stories, AI Overviews и AI Mode.

Ещё из Build

Все статьи Build
Рассылка

Одно письмо, каждое воскресенье. Работающие системы, а не горячие мнения.

Билд-логи, системы в продакшене и полевые заметки из портфеля ИИ-проектов.

Еженедельно. Без спама. Отписка в любой момент.