За последние три дня я открыл 34 официальные страницы и снова поймал себя на старой ошибке. Я всё ещё иногда думаю об агенте как об умном чате. А GitHub уже даёт ему отдельный worktree, считает его сессии по стабильному ID и показывает, сколько времени занял каждый инструмент.
Параллельно Vercel разрешил деплоить Bun.serve с WebSocket как есть, Hermes получил изолированную microVM, Qwen Code закрыл неприятную дыру в доверии к workspace, а Supabase готовит замену Kong на Envoy. Это уже не гонка одной модели. Это сборка рабочего места вокруг модели.
Момент, когда компания начинает отдельно считать Codex, Claude и Copilot, важнее ещё одного красивого агентного демо. Значит, агентов уже внедряют, сравнивают и оплачивают.
Что внутри выпуска
- Почему /worktree, /rewind и /btw превращают Copilot в рабочую среду, а не в одну строку ввода.
- Как GitHub теперь отдельно считает запуски и сессии сторонних агентных приложений.
- Что именно Vercel разрешил делать через Bun.serve и где всё равно нужен внешний state.
- Как Hermes Agent получил 200+ моделей и отдельную microVM для команд.
- Почему фикс inherited trust в Qwen Code важнее половины новых функций релиза.
- Кому надо подготовиться к переходу self-hosted Supabase с Kong на Envoy.
- В конце: восемь коротких релизов и три свежих open-source проекта с лицензиями и оговорками.
Copilot получил отдельный worktree и боковой разговор, который не сбивает задачу

GitHub собрал в одном недельном релизе несколько маленьких функций с большим общим смыслом: параллельные сессии, экспериментальный /worktree, /rewind без Git, /btw для вопроса в сторону и точную обратную связь по элементам страницы.
- В Copilot CLI появился sidebar для нескольких одновременных сессий и быстрых переходов между ними.
- Экспериментальная команда /worktree создаёт изолированное рабочее дерево и отдельный разговор, не трогая текущую ветку.
- /rewind умеет вернуть разговор и файлы, изменённые Copilot, даже без Git, при этом более поздние правки сохраняются.
- В VS Code 1.132 можно выбрать конкретные элементы страницы, оставить комментарии на нескольких из них и отправить эту визуальную разметку агенту.
- /btw открывает побочный чат с общим контекстом и prompt cache, а мультиязычная диктовка по умолчанию работает на устройстве.
Одна длинная агентная сессия плохо переносит реальную разработку. Ты отвлёкся на вопрос, проверил гипотезу, вернулся, сравнил две ветки и уже не уверен, где находится каноническое состояние. GitHub постепенно переносит в агентный интерфейс то, что разработчики давно считают нормой: изоляцию, параллельность, историю и точную привязку замечания к объекту.
Больше всего мне нравится не /worktree, а /btw. Задать один глупый вопрос и не сбить длинную задачу кажется мелочью только до первой сессии на сорок минут.
GitHub начал считать Codex и другие агентные приложения отдельно

Copilot usage metrics API получил массив totals_by_3rd_party_agent. В отчётах теперь можно увидеть стабильный ID агента, число пользовательских запусков задач и, на агрегированном уровне, число сессий.
- Новые данные доступны в enterprise, organization и пользовательских отчётах за 1 и 28 дней.
- Для группировки надо использовать agent_id: отображаемое имя агента может меняться.
- user_initiated_interaction_count внутри карточки агента считает запуски agent job, а не все промпты. GitHub отдельно предупреждает не складывать его с одноимённым верхним полем.
- session_count есть только в агрегированных отчётах предприятия и организации. В per-user строках его нет.
- Неопознанные агенты пропускаются, несколько приложений одного агента объединяются, а само поле отсутствует, если активности не было.
До этого сторонняя агентная активность попадала в общий бакет. Руководитель видел расход, но не понимал, каким инструментом люди действительно пользуются и заменил ли новый агент старый. Отдельная метрика не доказывает полезность, но хотя бы прекращает спор на уровне ощущений.
Вот здесь агентный рынок становится взрослым. Сначала мы спорили, кто умнее. Теперь придётся отвечать на скучные вопросы: кто запускает, сколько сессий, какая команда возвращается и зачем мы вообще купили ещё одну лицензию.
Bun.serve теперь уезжает в Vercel вместе с WebSocket обработчиком

Vercel Functions научились принимать Bun.serve как точку входа. Сервер с routes, fetch и websocket handlers можно деплоить без framework wrapper, включив bunVersion 1.x в vercel.json.
- Поддерживаются статические, динамические и wildcard routes из объекта routes.
- WebSocket upgrade делается через server.upgrade(request), а message handler остаётся внутри Bun.serve.
- Соединения работают на Fluid Compute с Active CPU pricing. По описанию Vercel, время простоя соединения не тарифицируется как CPU.
- Один WebSocket закрепляется за одним function instance на весь срок жизни, но инстанс может держать несколько одновременных соединений.
- Для обмена сообщениями между разными инстансами Vercel прямо рекомендует внешний data store.
Realtime endpoint часто начинается с маленького сервера и заканчивается слоем адаптеров вокруг serverless платформы. Здесь полезно именно совпадение локального и облачного entrypoint. Но WebSocket не отменяет распределённую систему: как только появляется несколько инстансов, состояние снова надо выносить наружу.
Для небольшого realtime сервиса это выглядит приятно: локальный Bun сервер не надо переучивать говорить на диалекте платформы. Но фразу «деплоится как есть» я всё равно мысленно дополняю: «пока тебе не понадобился общий state».
Hermes Agent получил 200+ моделей и отдельную microVM для команд

Hermes Agent теперь может использовать Vercel AI Gateway как inference layer и Vercel Sandbox как opt-in backend для терминала. Запросы видны в общем dashboard расходов, а команды уходят в облачную microVM.
- AI Gateway показывает живую доступность моделей и актуальную цену в setup wizard. Vercel заявляет 200+ моделей без своей наценки на токены.
- Sandbox не включается сам. Пока terminal.backend не переключён на vercel_sandbox, команды продолжают выполняться локально.
- Внутри microVM workspace находится в /vercel/sandbox вместо локального каталога пользователя.
- Поддерживаются node24 по умолчанию, node22 и python3.13.
- Для локальной разработки Vercel рекомендует OIDC token через vercel link и vercel env pull.
Модель и место выполнения наконец разделяются обычной настройкой. Можно менять inference provider независимо от терминального backend и не давать агенту shell на основной машине. Это не делает команду безопасной автоматически, но уменьшает радиус ошибки и даёт отдельный слой учёта.
Мне нравится направление: сначала вынести shell из ноутбука, потом уже обсуждать автономность. MicroVM не заменяет сетевые правила, секреты и approvals. Зато перестаёт быть последней линией защиты фраза в промпте «пожалуйста, ничего не сломай».
Qwen Code исправил наследование доверия к workspace

В Qwen Code v0.21.8 явно недоверенный workspace больше не наследует trust от родительского каталога. В тот же релиз вошли общий cache для нескольких провайдеров, bounded context для review и параллельные ACP tool calls.
- Релиз опубликован 8 августа и не заявляет известных breaking changes.
- Исправлен security issue: workspace, который пользователь явно пометил недоверенным, мог получить доверие от родительской директории.
- Compression cache sharing включили для OpenAI-совместимых провайдеров, Gemini и Vertex AI, чтобы повторно использовать префиксы разговора.
- Repository context manifest задаёт для /review ограниченные домены, связанные пути и рекомендуемые тесты.
- По release notes, перенос remote matching в детерминированную CLI команду дал до 93,3 процента попаданий в prompt cache, а ACP tool calls теперь могут идти параллельно в заданном лимите.
Чем больше агент умеет, тем дороже неправильная граница доверия. Пользователь может специально запретить workspace, но одна ошибка в наследовании превращает явный запрет в декоративную галочку. Хороший релиз агентного CLI должен уметь не только добавлять команды, но и закрывать такие переходы между состояниями.
В списке функций легко зацепиться за параллельные tools и 93,3 процента cache hit. Я бы начал с inherited trust. Всё остальное ускоряет агента. Этот фикс не даёт ему ускоренно оказаться не там.
Self-hosted Supabase готовится заменить Kong на Envoy по умолчанию

Supabase планирует сделать Envoy стандартным API gateway в следующем self-hosted релизе. В редакционной карте это помечено как предстоящий rollout: changelog опубликован 17 июля, ориентир в нём указан примерно на 13 августа.
- Изменение касается self-hosted установок из каталога docker, которые подтягивают обновления с master. Облачная платформа и локальный запуск через CLI не затронуты.
- Сервис станет называться api-gw, контейнер supabase-envoy. Сетевой alias kong оставят для обратной совместимости.
- Envoy по умолчанию слушает обычный HTTP на порту 8000. Для TLS нужен Caddy или Nginx перед ним, либо возврат к Kong override.
- Пользовательский kong.yml не переносится и может тихо перестать применяться. Его надо портировать в Envoy config или временно остаться на Kong.
- Вернуться на Kong можно через sh run.sh config add kong и recreate, но Supabase называет это переходным вариантом.
Это редкий тип новости, которую лучше прочитать до релиза. Если установка использует стандартный compose без кастомного gateway, переход должен быть спокойным. Если есть HTTPS listener, собственные plugins или скрипты с именем контейнера, обычный pull может изменить поведение инфраструктуры.
Здесь я бы не ждал красного контейнера. Открыл compose, поискал kong, 8443 и custom kong.yml, записал текущий путь TLS. Пять минут инвентаризации дешевле вечера с вопросом, почему всё вроде запущено, а правила больше не работают.
Быстро: ещё восемь релизов

Preview модели xAI для генерации и редактирования изображений. Vercel отдельно заявляет работу со сложной компоновкой и мелким текстом; это обещание стоит проверить на своих макетах.

Образ сможет скачать любой пользователь с Vercel account. Доступ только на чтение, push и delete закрыты, а новые репозитории остаются private по умолчанию.

Vercel Enterprise теперь отправляет Activity Log и дополнительные audit metadata напрямую в три SIEM направления. Новый механизм заменяет Custom SIEM Log Streaming.

Несколько skills можно собрать в unlisted pack из каталога, локальных архивов и public или private GitHub репозиториев. Установка одной командой, но содержимое pack всё равно надо прочитать до запуска.

Enterprise owner может установить публичный GitHub App на enterprise account. Это не даёт приложению доступ к организациям или репозиториям автоматически; особо мощные permissions нельзя переносить между enterprise boundaries.

Глубину review можно выбрать для одного pull request или задать default на организацию. Balanced использует модель с более глубоким reasoning, Lite оставляет быстрый разбор простых изменений.

Новая связь в public preview соединяет две задачи без смысла blocks, duplicate или closes. Multi-select поля одновременно вышли в GA для issues и projects.

GitHub добавил Lovable как partner, а ключи APIclub, Mistral AI, PostHog OAuth и Resend теперь блокируются push protection по умолчанию в поддерживаемых репозиториях.
Три репозитория выпуска

AST-based diff для call graph между commit или рабочим деревом. Поддерживает 22 языка, tree, reach и machine-readable форматы. Динамические вызовы не разрешает, потому что это не typechecker.
Попробовать на одном большом review и сравнить с обычным diff
Cross-agent memory через MCP для Codex, Claude Code, Cursor и других клиентов. В v1.4.3 добавлены bounded graph context и контролируемые PDF или audio derivations, а optional vulnerable dependencies убраны из default install.
Тестировать как дополнительную память, не как единственный источник истины
Agent skill для интерактивных web animations: ключевые кадры, AI video, чистка, сжатие и привязка прогресса к scroll, pointer, touch или device orientation.
Сохранить для одного hero-эксперимента и сначала посчитать вес ассетовЧто из этого брать в работу
| Задача | Открыть первым | Не забыть |
|---|---|---|
| Параллельная разработка с агентом | Copilot /worktree или обычный git worktree | Разделять ветку, разговор и критерий готовности |
| Считать реальное использование | totals_by_3rd_party_agent | Не путать job starts с числом промптов и полезностью |
| Realtime на Bun | Bun.serve на Vercel Functions | Вынести общий state между инстансами |
| Не давать shell на ноутбуке | Hermes с Vercel Sandbox | Проверить сеть, secrets, approvals и лимиты |
| Обновить self-hosted Supabase | Envoy migration checklist | Проверить 8443, kong.yml и имена сервисов до pull |
Этот выпуск получился почти без громких model announcements. И мне это нравится. Самые важные изменения оказались вокруг модели: отдельная файловая ветка, отдельный sandbox, правила доверия, наблюдаемость, usage metrics и инфраструктурный gateway.
Агент становится полезным не в тот момент, когда красиво отвечает. А когда его можно изолировать, измерить, остановить и снова запустить с понятного состояния.
Мой практический тест на ближайшие три дня: один процесс, один worktree, одна microVM и одна метрика результата. Если после пяти запусков я могу объяснить, где агент работал, сколько занял, что изменил и почему это стало лучше, значит, появился продукт. Если нет, значит, пока просто стало больше вкладок.
Источники
Редакционная заметка: факты сверяются по ссылкам выше. Композиция, формулировки и выводы написаны для PLISKO NEWS. Если заметили ошибку, напишите в @pliskonews.