# GitHub начал считать Codex отдельно. Агенты окончательно стали рабочей средой

> Большой PLISKO NEWS #2: шесть проверенных сюжетов, восемь быстрых релизов и три репозитория, которые стоит открыть руками.

Дата: 10 августа 2026 · Время чтения: 25 мин · Рубрика: Дайджест

Автор: Алексей Плиско · Каноническая версия: https://plisko.net/blog/daily-002/

За последние три дня я открыл 34 официальные страницы и снова поймал себя на старой ошибке. Я всё ещё иногда думаю об агенте как об умном чате. А GitHub уже даёт ему отдельный worktree, считает его сессии по стабильному ID и показывает, сколько времени занял каждый инструмент.

Параллельно Vercel разрешил деплоить Bun.serve с WebSocket как есть, Hermes получил изолированную microVM, Qwen Code закрыл неприятную дыру в доверии к workspace, а Supabase готовит замену Kong на Envoy. Это уже не гонка одной модели. Это сборка рабочего места вокруг модели.

> Момент, когда компания начинает отдельно считать Codex, Claude и Copilot, важнее ещё одного красивого агентного демо. Значит, агентов уже внедряют, сравнивают и оплачивают.

**200+ — моделей доступны Hermes Agent через Vercel AI Gateway.** Команды можно отдельно перенести с локальной машины в Vercel Sandbox microVM.

## Что внутри выпуска

- Почему /worktree, /rewind и /btw превращают Copilot в рабочую среду, а не в одну строку ввода.
- Как GitHub теперь отдельно считает запуски и сессии сторонних агентных приложений.
- Что именно Vercel разрешил делать через Bun.serve и где всё равно нужен внешний state.
- Как Hermes Agent получил 200+ моделей и отдельную microVM для команд.
- Почему фикс inherited trust в Qwen Code важнее половины новых функций релиза.
- Кому надо подготовиться к переходу self-hosted Supabase с Kong на Envoy.
- В конце: восемь коротких релизов и три свежих open-source проекта с лицензиями и оговорками.

## 01. Copilot получил отдельный worktree и боковой разговор, который не сбивает задачу

**Рабочая среда. Коротко:** GitHub собрал в одном недельном релизе несколько маленьких функций с большим общим смыслом: параллельные сессии, экспериментальный /worktree, /rewind без Git, /btw для вопроса в сторону и точную обратную связь по элементам страницы.

### Что известно

- В Copilot CLI появился sidebar для нескольких одновременных сессий и быстрых переходов между ними.
- Экспериментальная команда /worktree создаёт изолированное рабочее дерево и отдельный разговор, не трогая текущую ветку.
- /rewind умеет вернуть разговор и файлы, изменённые Copilot, даже без Git, при этом более поздние правки сохраняются.
- В VS Code 1.132 можно выбрать конкретные элементы страницы, оставить комментарии на нескольких из них и отправить эту визуальную разметку агенту.
- /btw открывает побочный чат с общим контекстом и prompt cache, а мультиязычная диктовка по умолчанию работает на устройстве.

### Почему важно

Одна длинная агентная сессия плохо переносит реальную разработку. Ты отвлёкся на вопрос, проверил гипотезу, вернулся, сравнил две ветки и уже не уверен, где находится каноническое состояние. GitHub постепенно переносит в агентный интерфейс то, что разработчики давно считают нормой: изоляцию, параллельность, историю и точную привязку замечания к объекту.

### Мой вывод

Больше всего мне нравится не /worktree, а /btw. Задать один глупый вопрос и не сбить длинную задачу кажется мелочью только до первой сессии на сорок минут.

[GitHub: Copilot weekly releases, August 3](https://github.blog/changelog/2026-08-07-github-copilot-weekly-releases-august-3/?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=digest_source_01)

## 02. GitHub начал считать Codex и другие агентные приложения отдельно

**Метрики. Коротко:** Copilot usage metrics API получил массив totals_by_3rd_party_agent. В отчётах теперь можно увидеть стабильный ID агента, число пользовательских запусков задач и, на агрегированном уровне, число сессий.

### Что известно

- Новые данные доступны в enterprise, organization и пользовательских отчётах за 1 и 28 дней.
- Для группировки надо использовать agent_id: отображаемое имя агента может меняться.
- user_initiated_interaction_count внутри карточки агента считает запуски agent job, а не все промпты. GitHub отдельно предупреждает не складывать его с одноимённым верхним полем.
- session_count есть только в агрегированных отчётах предприятия и организации. В per-user строках его нет.
- Неопознанные агенты пропускаются, несколько приложений одного агента объединяются, а само поле отсутствует, если активности не было.

### Почему важно

До этого сторонняя агентная активность попадала в общий бакет. Руководитель видел расход, но не понимал, каким инструментом люди действительно пользуются и заменил ли новый агент старый. Отдельная метрика не доказывает полезность, но хотя бы прекращает спор на уровне ощущений.

### Мой вывод

Вот здесь агентный рынок становится взрослым. Сначала мы спорили, кто умнее. Теперь придётся отвечать на скучные вопросы: кто запускает, сколько сессий, какая команда возвращается и зачем мы вообще купили ещё одну лицензию.

[GitHub: Copilot usage metrics API adds agent app activity](https://github.blog/changelog/2026-08-07-copilot-usage-metrics-api-adds-agent-app-activity/?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=digest_source_02)

## 03. Bun.serve теперь уезжает в Vercel вместе с WebSocket обработчиком

**Runtime. Коротко:** Vercel Functions научились принимать Bun.serve как точку входа. Сервер с routes, fetch и websocket handlers можно деплоить без framework wrapper, включив bunVersion 1.x в vercel.json.

### Что известно

- Поддерживаются статические, динамические и wildcard routes из объекта routes.
- WebSocket upgrade делается через server.upgrade(request), а message handler остаётся внутри Bun.serve.
- Соединения работают на Fluid Compute с Active CPU pricing. По описанию Vercel, время простоя соединения не тарифицируется как CPU.
- Один WebSocket закрепляется за одним function instance на весь срок жизни, но инстанс может держать несколько одновременных соединений.
- Для обмена сообщениями между разными инстансами Vercel прямо рекомендует внешний data store.

### Почему важно

Realtime endpoint часто начинается с маленького сервера и заканчивается слоем адаптеров вокруг serverless платформы. Здесь полезно именно совпадение локального и облачного entrypoint. Но WebSocket не отменяет распределённую систему: как только появляется несколько инстансов, состояние снова надо выносить наружу.

### Мой вывод

Для небольшого realtime сервиса это выглядит приятно: локальный Bun сервер не надо переучивать говорить на диалекте платформы. Но фразу «деплоится как есть» я всё равно мысленно дополняю: «пока тебе не понадобился общий state».

[Vercel: Bun.serve entrypoint for Vercel Functions](https://vercel.com/changelog/bun-serve-entrypoint-for-vercel-functions?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=digest_source_03)

## 04. Hermes Agent получил 200+ моделей и отдельную microVM для команд

**Изоляция. Коротко:** Hermes Agent теперь может использовать Vercel AI Gateway как inference layer и Vercel Sandbox как opt-in backend для терминала. Запросы видны в общем dashboard расходов, а команды уходят в облачную microVM.

### Что известно

- AI Gateway показывает живую доступность моделей и актуальную цену в setup wizard. Vercel заявляет 200+ моделей без своей наценки на токены.
- Sandbox не включается сам. Пока terminal.backend не переключён на vercel_sandbox, команды продолжают выполняться локально.
- Внутри microVM workspace находится в /vercel/sandbox вместо локального каталога пользователя.
- Поддерживаются node24 по умолчанию, node22 и python3.13.
- Для локальной разработки Vercel рекомендует OIDC token через vercel link и vercel env pull.

### Почему важно

Модель и место выполнения наконец разделяются обычной настройкой. Можно менять inference provider независимо от терминального backend и не давать агенту shell на основной машине. Это не делает команду безопасной автоматически, но уменьшает радиус ошибки и даёт отдельный слой учёта.

### Мой вывод

Мне нравится направление: сначала вынести shell из ноутбука, потом уже обсуждать автономность. MicroVM не заменяет сетевые правила, секреты и approvals. Зато перестаёт быть последней линией защиты фраза в промпте «пожалуйста, ничего не сломай».

[Vercel: AI Gateway and Sandbox on Hermes Agent](https://vercel.com/changelog/vercel-ai-gateway-and-vercel-sandbox-now-available-on-hermes-agent?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=digest_source_04)

## 05. Qwen Code исправил наследование доверия к workspace

**Open source. Коротко:** В Qwen Code v0.21.8 явно недоверенный workspace больше не наследует trust от родительского каталога. В тот же релиз вошли общий cache для нескольких провайдеров, bounded context для review и параллельные ACP tool calls.

### Что известно

- Релиз опубликован 8 августа и не заявляет известных breaking changes.
- Исправлен security issue: workspace, который пользователь явно пометил недоверенным, мог получить доверие от родительской директории.
- Compression cache sharing включили для OpenAI-совместимых провайдеров, Gemini и Vertex AI, чтобы повторно использовать префиксы разговора.
- Repository context manifest задаёт для /review ограниченные домены, связанные пути и рекомендуемые тесты.
- По release notes, перенос remote matching в детерминированную CLI команду дал до 93,3 процента попаданий в prompt cache, а ACP tool calls теперь могут идти параллельно в заданном лимите.

### Почему важно

Чем больше агент умеет, тем дороже неправильная граница доверия. Пользователь может специально запретить workspace, но одна ошибка в наследовании превращает явный запрет в декоративную галочку. Хороший релиз агентного CLI должен уметь не только добавлять команды, но и закрывать такие переходы между состояниями.

### Мой вывод

В списке функций легко зацепиться за параллельные tools и 93,3 процента cache hit. Я бы начал с inherited trust. Всё остальное ускоряет агента. Этот фикс не даёт ему ускоренно оказаться не там.

[QwenLM/qwen-code: release v0.21.8](https://github.com/QwenLM/qwen-code/releases/tag/v0.21.8?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=digest_source_05)

## 06. Self-hosted Supabase готовится заменить Kong на Envoy по умолчанию

**Breaking change. Коротко:** Supabase планирует сделать Envoy стандартным API gateway в следующем self-hosted релизе. В редакционной карте это помечено как предстоящий rollout: changelog опубликован 17 июля, ориентир в нём указан примерно на 13 августа.

### Что известно

- Изменение касается self-hosted установок из каталога docker, которые подтягивают обновления с master. Облачная платформа и локальный запуск через CLI не затронуты.
- Сервис станет называться api-gw, контейнер supabase-envoy. Сетевой alias kong оставят для обратной совместимости.
- Envoy по умолчанию слушает обычный HTTP на порту 8000. Для TLS нужен Caddy или Nginx перед ним, либо возврат к Kong override.
- Пользовательский kong.yml не переносится и может тихо перестать применяться. Его надо портировать в Envoy config или временно остаться на Kong.
- Вернуться на Kong можно через sh run.sh config add kong и recreate, но Supabase называет это переходным вариантом.

### Почему важно

Это редкий тип новости, которую лучше прочитать до релиза. Если установка использует стандартный compose без кастомного gateway, переход должен быть спокойным. Если есть HTTPS listener, собственные plugins или скрипты с именем контейнера, обычный pull может изменить поведение инфраструктуры.

### Мой вывод

Здесь я бы не ждал красного контейнера. Открыл compose, поискал kong, 8443 и custom kong.yml, записал текущий путь TLS. Пять минут инвентаризации дешевле вечера с вопросом, почему всё вроде запущено, а правила больше не работают.

[Supabase: Envoy becomes the default self-hosted API gateway](https://supabase.com/changelog/48048-self-hosted-supabase-envoy-becomes-the-default-api-gateway-b?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=digest_source_06)

## Быстро: ещё восемь релизов

- **[Grok Imagine Image 2.0 в AI Gateway](https://vercel.com/changelog/grok-imagine-image-2-0-preview-now-available-on-vercel-ai-gateway?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=quick_link_1)** — Preview модели xAI для генерации и редактирования изображений. Vercel отдельно заявляет работу со сложной компоновкой и мелким текстом; это обещание стоит проверить на своих макетах. (8 АВГ · IMAGE)
- **[Публичные репозитории в Vercel Container Registry](https://vercel.com/changelog/vercel-container-registry-repositories-can-now-be-made-public?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=quick_link_2)** — Образ сможет скачать любой пользователь с Vercel account. Доступ только на чтение, push и delete закрыты, а новые репозитории остаются private по умолчанию. (7 АВГ · CONTAINERS)
- **[Audit Log Drains для Datadog, Splunk и Panther](https://vercel.com/changelog/audit-log-drains-now-support-datadog-splunk-and-panther?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=quick_link_3)** — Vercel Enterprise теперь отправляет Activity Log и дополнительные audit metadata напрямую в три SIEM направления. Новый механизм заменяет Custom SIEM Log Streaming. (7 АВГ · SECURITY)
- **[Skill packs на skills.sh](https://vercel.com/changelog/skill-packs-are-now-available?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=quick_link_4)** — Несколько skills можно собрать в unlisted pack из каталога, локальных архивов и public или private GitHub репозиториев. Установка одной командой, но содержимое pack всё равно надо прочитать до запуска. (7 АВГ · AGENTS)
- **[Enterprise GitHub Apps от внешних разработчиков](https://github.blog/changelog/2026-08-07-enterprises-can-now-install-third-party-github-apps/?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=quick_link_5)** — Enterprise owner может установить публичный GitHub App на enterprise account. Это не даёт приложению доступ к организациям или репозиториям автоматически; особо мощные permissions нельзя переносить между enterprise boundaries. (7 АВГ · ENTERPRISE)
- **[Lite и Balanced для Copilot code review](https://github.blog/changelog/2026-08-07-copilot-code-review-effort-levels-are-generally-available/?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=quick_link_6)** — Глубину review можно выбрать для одного pull request или задать default на организацию. Balanced использует модель с более глубоким reasoning, Lite оставляет быстрый разбор простых изменений. (7 АВГ · REVIEW)
- **[Relates to между issues](https://github.blog/changelog/2026-08-07-connecting-issues-and-multi-select-field-support/?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=quick_link_7)** — Новая связь в public preview соединяет две задачи без смысла blocks, duplicate или closes. Multi-select поля одновременно вышли в GA для issues и projects. (7 АВГ · PROJECTS)
- **[Secret scanning расширил push protection](https://github.blog/changelog/2026-08-07-secret-scanning-coverage-updates/?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=quick_link_8)** — GitHub добавил Lovable как partner, а ключи APIclub, Mistral AI, PostHog OAuth и Resend теперь блокируются push protection по умолчанию в поддерживаемых репозиториях. (7 АВГ · APPSEC)

## Три репозитория выпуска

- **[tanishqkancharla/calldiff](https://github.com/tanishqkancharla/calldiff?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=repository_pick_1)** — AST-based diff для call graph между commit или рабочим деревом. Поддерживает 22 языка, tree, reach и machine-readable форматы. Динамические вызовы не разрешает, потому что это не typechecker. MIT · TYPESCRIPT · НОВЫЙ. Вердикт: Попробовать на одном большом review и сравнить с обычным diff.
- **[AVIDS2/memorix](https://github.com/AVIDS2/memorix?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=repository_pick_2)** — Cross-agent memory через MCP для Codex, Claude Code, Cursor и других клиентов. В v1.4.3 добавлены bounded graph context и контролируемые PDF или audio derivations, а optional vulnerable dependencies убраны из default install. APACHE-2.0 · TYPESCRIPT · v1.4.3. Вердикт: Тестировать как дополнительную память, не как единственный источник истины.
- **[oil-oil/oil-motion](https://github.com/oil-oil/oil-motion?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=repository_pick_3)** — Agent skill для интерактивных web animations: ключевые кадры, AI video, чистка, сжатие и привязка прогресса к scroll, pointer, touch или device orientation. MIT · PYTHON · НОВЫЙ. Вердикт: Сохранить для одного hero-эксперимента и сначала посчитать вес ассетов.

## Что из этого брать в работу

| Задача | Открыть первым | Не забыть |
| --- | --- | --- |
| Параллельная разработка с агентом | Copilot /worktree или обычный git worktree | Разделять ветку, разговор и критерий готовности |
| Считать реальное использование | totals_by_3rd_party_agent | Не путать job starts с числом промптов и полезностью |
| Realtime на Bun | Bun.serve на Vercel Functions | Вынести общий state между инстансами |
| Не давать shell на ноутбуке | Hermes с Vercel Sandbox | Проверить сеть, secrets, approvals и лимиты |
| Обновить self-hosted Supabase | Envoy migration checklist | Проверить 8443, kong.yml и имена сервисов до pull |

Этот выпуск получился почти без громких model announcements. И мне это нравится. Самые важные изменения оказались вокруг модели: отдельная файловая ветка, отдельный sandbox, правила доверия, наблюдаемость, usage metrics и инфраструктурный gateway.

> Агент становится полезным не в тот момент, когда красиво отвечает. А когда его можно изолировать, измерить, остановить и снова запустить с понятного состояния.

Мой практический тест на ближайшие три дня: один процесс, один worktree, одна microVM и одна метрика результата. Если после пяти запусков я могу объяснить, где агент работал, сколько занял, что изменил и почему это стало лучше, значит, появился продукт. Если нет, значит, пока просто стало больше вкладок.

## AI TEXTURA

Хочешь ИИ-агента под свой процесс? В AI TEXTURA мы начинаем не с чат-окна, а с одного процесса, прав, инструментов и критерия готовности. Потом собираем агента и проверяем его на реальной работе.

[Обсудить процесс](https://aitextura.com/?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=article_cta)

## Источники

- [GitHub: Copilot weekly releases, August 3](https://github.blog/changelog/2026-08-07-github-copilot-weekly-releases-august-3/?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=source_1) — Первоисточник

- [GitHub: Copilot usage metrics API adds agent app activity](https://github.blog/changelog/2026-08-07-copilot-usage-metrics-api-adds-agent-app-activity/?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=source_2) — Первоисточник

- [Vercel: Bun.serve entrypoint for Vercel Functions](https://vercel.com/changelog/bun-serve-entrypoint-for-vercel-functions?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=source_3) — Первоисточник

- [Vercel: AI Gateway and Sandbox on Hermes Agent](https://vercel.com/changelog/vercel-ai-gateway-and-vercel-sandbox-now-available-on-hermes-agent?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=source_4) — Первоисточник

- [QwenLM/qwen-code: release v0.21.8](https://github.com/QwenLM/qwen-code/releases/tag/v0.21.8?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=source_5) — Первоисточник

- [Supabase: Envoy becomes the default self-hosted API gateway](https://supabase.com/changelog/48048-self-hosted-supabase-envoy-becomes-the-default-api-gateway-b?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=source_6) — Первоисточник

- [Vercel: Grok Imagine Image 2.0](https://vercel.com/changelog/grok-imagine-image-2-0-preview-now-available-on-vercel-ai-gateway?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=source_7) — Первоисточник

- [Vercel: public Container Registry repositories](https://vercel.com/changelog/vercel-container-registry-repositories-can-now-be-made-public?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=source_8) — Первоисточник

- [Vercel: Audit Log Drains destinations](https://vercel.com/changelog/audit-log-drains-now-support-datadog-splunk-and-panther?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=source_9) — Документация

- [Vercel: Skill packs on skills.sh](https://vercel.com/changelog/skill-packs-are-now-available?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=source_10) — Документация

- [GitHub: enterprises can install third-party apps](https://github.blog/changelog/2026-08-07-enterprises-can-now-install-third-party-github-apps/?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=source_11) — Первоисточник

- [GitHub: Copilot code review effort levels](https://github.blog/changelog/2026-08-07-copilot-code-review-effort-levels-are-generally-available/?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=source_12) — Документация

- [GitHub: related issues and multi-select fields](https://github.blog/changelog/2026-08-07-connecting-issues-and-multi-select-field-support/?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=source_13) — Документация

- [GitHub: secret scanning coverage updates](https://github.blog/changelog/2026-08-07-secret-scanning-coverage-updates/?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=source_14) — Первоисточник

- [tanishqkancharla/calldiff](https://github.com/tanishqkancharla/calldiff?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=source_15) — Первоисточник

- [AVIDS2/memorix release v1.4.3](https://github.com/AVIDS2/memorix/releases/tag/v1.4.3?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=source_16) — Первоисточник

- [oil-oil/oil-motion](https://github.com/oil-oil/oil-motion?utm_source=plisko.net&utm_medium=blog&utm_campaign=plisko_news_daily-002&utm_content=source_17) — Первоисточник
