Ссылки #385
За прошедшую неделю собрал 35 ссылок; ниже — несколько материалов, которые зацепили сильнее остальных. В этот раз получилось про инфраструктуру для агентов, виртуальные машины на macOS и контроль сетевой активности.
🤖 AI-инструменты
I Still Prefer MCP Over Skills Хороший текст о том, где проходит граница между MCP и Skills. Автор не спорит с тем, что навыки полезны: они отлично подходят для знаний, локальных практик, инструкций по работе с уже установленными инструментами и договоренностей внутри проекта. Но как только Skill превращается в инструкцию «установи CLI, положи токен в env и дерни команду», архитектура начинает скрипеть.
Главная мысль простая: MCP лучше работает как слой подключения к сервисам, потому что сервис сам задает интерфейс, авторизацию и ограничения. Skill же лучше оставить в роли «памятки» для модели: объяснить контекст, грабли, форматы дат, неочевидные параметры и локальные договоренности. В таком виде они не конкурируют, а дополняют друг друга: MCP выполняет действия, Skill помогает модели не тупить на повторяющихся деталях.
The Claude Code Source Leak: fake tools, frustration regexes, undercover mode, and more Разбор случайно опубликованного source map из npm-пакета Claude Code. Интересен не столько сам факт утечки, сколько то, какие продуктовые и инженерные решения стали видны снаружи: подмешивание фальшивых tools против дистилляции, режим скрытия внутренних кодовых имен, regex для определения раздражения пользователя, нативная аттестация клиента ниже JavaScript-слоя и следы будущего автономного режима KAIROS.
Из деталей особенно запомнилась экономика агентских продуктов. Например, фикс автокомпакции, который ограничивает число подряд идущих неудач, экономит сотни тысяч API-вызовов в день. Видно, что в таких инструментах UX, безопасность, защита коммерческой модели и стоимость токенов уже сплетены в одну систему, где даже мелкий баг или feature flag может стать важной частью продукта.
🖥️ Виртуализация и рабочая среда
Running NixOS Micro VMs on MacOS
Практическая заметка о запуске NixOS microVM на macOS через microvm.nix и vfkit, то есть поверх Virtualization Framework вместо более тяжелого QEMU. Автор проходит весь путь: Nix Darwin, Linux-builder под AArch64, конфигурация VM, проброс директорий с хоста, NAT-сеть и запуск готовой машины из обычной shell-команды.
Самое ценное в тексте — не базовая конфигурация, а список граблей. Например, microvm.nix использует временную root filesystem в RAM, из-за чего Nix builds могут внезапно упереться в память или место на диске. Решение — отключить sandbox для сборок внутри VM и перенести build directory на writable store в disk image. Такие детали обычно и отличают рабочую инструкцию от красивого README.
🔐 Приватность и контроль сети
Little Snitch for Linux — Because Nothing Else Came Close Objective Development сделали Linux-версию Little Snitch: перехват трафика через eBPF, основная логика на Rust, интерфейс как web app. Последнее сначала звучит странно для privacy-инструмента, но дает интересный сценарий: можно смотреть сетевую активность не только локальной машины, но и домашнего сервера с Nextcloud, Home Assistant или Zammad.
Текст хорошо показывает разницу между «Linux как более контролируемая система» и «приложения все равно живут по своим правилам». Ubuntu за неделю показала заметно меньше системных соединений, чем macOS, но браузер, редакторы и популярные приложения продолжают ходить в телеметрию примерно так же, как на других платформах. Важная оговорка: Linux-версия Little Snitch пока позиционируется прежде всего как инструмент приватности и наблюдения, а не как полноценный security firewall.
На этой неделе особенно заметна одна линия: чем больше автоматизации и агентских инструментов вокруг, тем важнее понимать, кто именно получает доступ к системе, через какой интерфейс и с какими ограничениями. MCP, microVM и Little Snitch решают разные задачи, но все они про одно и то же — сделать среду более управляемой и наблюдаемой.
Хорошей вам недели!