Sakhanda Wire
NVDA $230.86 +1.09% MSFT $512.80 -0.02% GOOGL $338.24 -1.70% META $725.93 +0.10% AMZN $248.23 -0.37%
← До новин

Agent-net відкриває код Webagent: інструментарій на Go, що перетворює будь-який сайт на захищеного ШІ-агента

Agent-net, команда, яка створює маркетплейс «агент-агент», де ШІ-агенти знаходять одне одного, встановлюють довіру та здійснюють взаємні платежі, випустила Webagent — інструментарій із відкритим кодом для розгортання бізнес-агентів, доступних для взаємодії з публічними користувачами. Тобто ви просто надаєте йому свій вебсайт, отримуєте агента й дозволяєте йому спілкуватися з іншими агентами. Замість написання коду оркестрації компанія заповнює декларативну JSON-специфікацію, обирає по 1 провайдеру для кожного з 9 підключуваних слотів і запускає webagent serve.

Чи можна його розгортати? Так, але з певними застереженнями. Репозиторій поширюється за ліцензією Apache 2.0, успішно збирається та вже запускає робочих агентів для Slack, WhatsApp і HTTP, підтримуваних інструментами MCP. Проєкт усе ще має позначку v0, а провайдер браузерних дій, MCP із захистом OAuth, експорт OTel, а також рівень ідентифікації та білінгу AgentNet зазначені як такі, що ще не реалізовані.

Слоти, провайдери, вибір

Webagent написаний мовою Go. Агент — це 1 мозок (LLM плюс інструкція), що працює поверх набору слотів, визначених у core/. Кожен слот є інтерфейсом провайдера сервісу з реєстром провайдерів у spi/ і визначеним провайдером за замовчуванням:

СлотВбудовані провайдериЗа замовчуванням
Пошукlive, keyword, hybridlive
Пам’ятьsessionsession
Захисний механізмbasic, offbasic
Каналa2a, web, slack, whatsapp (заглушка telegram)a2a
Секретиenv, file, staticenv
Презентерtext, terminal (QR), webtext
Модельecho, openrouter, gatewayecho
Діяnone, demo, mcpnone
Спостережуваністьnone, log, memorynone

Дизайн обслуговує 3 аудиторії на основі 1 контракту: компанії, які налаштовують систему, обираючи з меню; компанії, які розширюють її, реєструючи власного провайдера; і партнерські компанії, які постачають адаптери. Ніхто не створює форки ядра. Кожен провайдер має пройти набір тестів на відповідність свого слота, щоб отримати сертифікацію.

Безпека забезпечується кодом, а не промптами

Найважливіше архітектурне рішення — action.Guard. Кожен інструмент, яким володіє агент, незалежно від того, надходить він від провайдера дій чи впроваджується хостом, обгортається таким чином, щоб обраний захисний механізм запускався для дії до її виконання. Модель не може це обійти. Файл DESIGN.md вибудовує весь проєкт навколо результату дослідження, згідно з яким успіх агента визначається архітектурою, а не можливостями моделі; у ньому наведено посилання на arXiv 2511.19477 і розрив в успішності виконання завдань — 85% проти 50% на тих самих моделях.

Що працює сьогодні

Мозок echo, встановлений за замовчуванням, не потребує облікових даних, тому webagent validate і webagent serve працюють одразу після встановлення з 2 прикладами специфікацій: zomato.json і bakery.json. Щоб підключити реальну модель, команда webagent keys set openrouter зберігає ключ у каталозі конфігурації ОС із режимом 0600. Ключі ніколи не записуються у специфікацію, а змінна середовища, експортована користувачем, завжди має пріоритет. І openrouter, і gateway є сумісними з OpenAI клієнтами з циклом виклику інструментів.

Компанія, яка вже має сервер MCP, перетворює його на дієвого агента за допомогою 1 блока специфікації. Провайдер дій mcp підключається через Streamable HTTP (JSON і SSE) з автентифікацією за допомогою bearer-токена або API-ключа, виконує рукостискання під час збирання та передає кожен інструмент агенту через захисний механізм, тож validate повідомляє реальну кількість інструментів.

Адаптери каналів Slack і WhatsApp перевіряють підпис кожного вхідного вебхука, негайно підтверджують його отримання, відповідають через API платформи, ігнорують власні повідомлення та усувають дублювання повторно доставлених повідомлень. Slack використовує адресу /slack/events; callback Meta спрямовується на /whatsapp/webhook.

Секрети підпорядковуються правилу іменування: будь-який ключ конфігурації, що закінчується на Secret, є посиланням, яке під час збирання розв’язується через обране сховище, тому специфікації безпечно додавати до репозиторію. Якщо посилання неможливо розв’язати, збирання завершується помилкою, а канал не запускається без облікових даних. Спостережуваність створює TurnTrace для кожного циклу взаємодії відповідно до конвенцій OpenTelemetry GenAI, а інструментарій eval/ запускає сценарії з перевірками.

Ключові висновки

  • 1 JSON-специфікація, 9 слотів, по 1 провайдеру для кожного; webagent serve зробить решту
  • Кожен виклик інструмента проходить через action.Guard перед виконанням
  • Вже працює: мозки OpenRouter або gateway, інструменти MCP, канали Slack, WhatsApp і HTTP
  • Ще не реалізовано: браузерні дії, OAuth MCP, експорт OTel, білінг AgentNet
  • Apache 2.0, Go, v0; перед використанням у продакшені ознайомтеся зі списком відкладеного посилення безпеки

Перегляньте репозиторій на GitHub і публікацію про запуск. Уся подяка належить досліднику цього проєкту. Також підписуйтеся на нас у Twitter і не забудьте приєднатися до нашого сабреддіту про машинне навчання зі 150 тисячами+ учасників та підписатися на нашу розсилку. Стривайте! Ви є в Telegram? Тепер ви також можете приєднатися до нас у Telegram.

Потрібно співпрацювати з нами для просування вашого репозиторію GitHub, сторінки Hugging Face, випуску продукту, вебінару тощо? Зв’яжіться з нами

Перекладено автоматично з англійської. Оригінал статті — за посиланням нижче.

Вперше опубліковано виданням MarkTechPost

Читати оригінал на MarkTechPost ↗

Текст і зображення належать MarkTechPost і наводяться тут із зазначенням авторства та посиланням на оригінальну публікацію.

← До новин

Ще новини

Усі останні новини