Перейти к содержимому
IMOEX 2 136,35 4.3%
·Технологии·14 августа 2026 г.·2 мин

AI Hardcore Set: записи докладов с митапа про MCP и агентов в проде

AI Hardcore Set: записи докладов с митапа про MCP и агентов в проде

11 июля мы собрали тех, кто каждый день работает с MCP, пишет своих агентов и гоняет реальные AI-инструменты в проде. Теперь доклады с мероприятия можно пересмотреть всё в удобном темпе. Собрали записи всех выступлений в одной новости.

Spec-Driven Development: теория, инструменты, практика — Александр Шаповалов

Когда agent-first перестаёт быть экспериментом и становится нормой разработки, меняется сам подход к архитектуре. Александр разбирает, что такое архитектурная инверсия в этом контексте, с какими реальными ограничениями сталкивается Spec-Driven Development на практике и — что важнее — в каких случаях его стоит применять, а в каких это лишняя сложность.

[Cмотреть на YouTube]

Разработка и тестирование MCP для внутренних агентных систем аналитики — Алексей Пахомов

По оценке Алексея, разработка MCP забирает почти половину расхода токенов и определяет четверть успеха JTBD — цифры, которые сложно игнорировать. В докладе — пирамида тестирования для MCP, RACI-матрица с рисками, собранными на реальных кейсах, разговор о безопасности как главном тормозе adoption, и практический ответ на вопрос, где брать golden-сеты, когда начинаешь с нуля.

[Cмотреть на YouTube]

Выпрямляем руки агентов: как сделать MCP удобными и действительно полезными — Павел Агалецкий

Строгие схемы не спасают от ошибок модели — и Павел объясняет почему: что агент на самом деле видит в контексте и как меняется его поведение, когда инструментов становится много. Дальше — конкретика: как называть инструменты, как проектировать схемы запросов и ответов, как обрабатывать ошибки, и почему старый паттерн tolerant reader снова оказался нужен.

[Cмотреть на YouTube]

Атаки на GenAI-агентов: OWASP на практике — Николай Шуляев

Николай показывает безопасность агентов не в теории, а на реальных сценариях Авито. OWASP Top 10 сгруппирован в четыре кластера, разобран агент поддержки — вся цепочка от промпт-инъекции до XSS в админке, а в лайв-демо видно, как косвенная инъекция обходит защиту и доводит до опасного вызова инструмента.

[Cмотреть на YouTube]

Это отрывок статьи. Полную версию читайте на сайте источника по ссылке ниже.

Habr