# Ссылки #385


За прошедшую неделю собрал 35 ссылок; ниже — несколько материалов, которые зацепили сильнее остальных. В этот раз получилось про инфраструктуру для агентов, виртуальные машины на macOS и контроль сетевой активности.

## 🤖 AI-инструменты

**[I Still Prefer MCP Over Skills](https://david.coffee/i-still-prefer-mcp-over-skills/)**
Хороший текст о том, где проходит граница между MCP и Skills. Автор не спорит с тем, что навыки полезны: они отлично подходят для знаний, локальных практик, инструкций по работе с уже установленными инструментами и договоренностей внутри проекта. Но как только Skill превращается в инструкцию «установи CLI, положи токен в env и дерни команду», архитектура начинает скрипеть.

Главная мысль простая: MCP лучше работает как слой подключения к сервисам, потому что сервис сам задает интерфейс, авторизацию и ограничения. Skill же лучше оставить в роли «памятки» для модели: объяснить контекст, грабли, форматы дат, неочевидные параметры и локальные договоренности. В таком виде они не конкурируют, а дополняют друг друга: MCP выполняет действия, Skill помогает модели не тупить на повторяющихся деталях.

**[The Claude Code Source Leak: fake tools, frustration regexes, undercover mode, and more](https://alex000kim.com/posts/2026-03-31-claude-code-source-leak/)**
Разбор случайно опубликованного source map из npm-пакета Claude Code. Интересен не столько сам факт утечки, сколько то, какие продуктовые и инженерные решения стали видны снаружи: подмешивание фальшивых tools против дистилляции, режим скрытия внутренних кодовых имен, regex для определения раздражения пользователя, нативная аттестация клиента ниже JavaScript-слоя и следы будущего автономного режима KAIROS.

Из деталей особенно запомнилась экономика агентских продуктов. Например, фикс автокомпакции, который ограничивает число подряд идущих неудач, экономит сотни тысяч API-вызовов в день. Видно, что в таких инструментах UX, безопасность, защита коммерческой модели и стоимость токенов уже сплетены в одну систему, где даже мелкий баг или feature flag может стать важной частью продукта.

## 🖥️ Виртуализация и рабочая среда

**[Running NixOS Micro VMs on MacOS](https://abhinavsarkar.net/notes/2026-microvm-nix/)**
Практическая заметка о запуске NixOS microVM на macOS через `microvm.nix` и `vfkit`, то есть поверх Virtualization Framework вместо более тяжелого QEMU. Автор проходит весь путь: Nix Darwin, Linux-builder под AArch64, конфигурация VM, проброс директорий с хоста, NAT-сеть и запуск готовой машины из обычной shell-команды.

Самое ценное в тексте — не базовая конфигурация, а список граблей. Например, `microvm.nix` использует временную root filesystem в RAM, из-за чего Nix builds могут внезапно упереться в память или место на диске. Решение — отключить sandbox для сборок внутри VM и перенести build directory на writable store в disk image. Такие детали обычно и отличают рабочую инструкцию от красивого README.

## 🔐 Приватность и контроль сети

**[Little Snitch for Linux — Because Nothing Else Came Close](https://obdev.at/blog/little-snitch-for-linux/)**
Objective Development сделали Linux-версию Little Snitch: перехват трафика через eBPF, основная логика на Rust, интерфейс как web app. Последнее сначала звучит странно для privacy-инструмента, но дает интересный сценарий: можно смотреть сетевую активность не только локальной машины, но и домашнего сервера с Nextcloud, Home Assistant или Zammad.

Текст хорошо показывает разницу между «Linux как более контролируемая система» и «приложения все равно живут по своим правилам». Ubuntu за неделю показала заметно меньше системных соединений, чем macOS, но браузер, редакторы и популярные приложения продолжают ходить в телеметрию примерно так же, как на других платформах. Важная оговорка: Linux-версия Little Snitch пока позиционируется прежде всего как инструмент приватности и наблюдения, а не как полноценный security firewall.

---

На этой неделе особенно заметна одна линия: чем больше автоматизации и агентских инструментов вокруг, тем важнее понимать, кто именно получает доступ к системе, через какой интерфейс и с какими ограничениями. MCP, microVM и Little Snitch решают разные задачи, но все они про одно и то же — сделать среду более управляемой и наблюдаемой.

Хорошей вам недели!

