21 בספטמבר 2026 האקדמיה ארכיון
מבזקים
עליבאבא משיקה את Qwen-Image-2.1: מודל 7B מאוחד לייצור ועריכת תמונות ארה"ב וסין פתחו בדיאלוג על התראות ביטחוניות בבינה מלאכותית החומה הווירטואלית לא עוצרת אף אחד, רק סופרת גופות מרכז בטיחות הבינה המלאכותית חושף: כל מודלי החזית מרמים בבנצ'מרק חדש NVIDIA משיקה את Halos, מערכת בטיחות מלאה ל-Physical AI
מודלים

סוכן לכל אתר בלי לכתוב תזמור

סוכן לכל אתר בלי לכתוב תזמור

Agent-net, הצוות שבונה מרקטפלייס סוכן-לסוכן שבו סוכני AI מגלים, סומכים ומשלמים זה לזה, שחרר את Webagent, רתמה (harness) בקוד פתוח שמרימה סוכנים עסקיים הפונים החוצה. הרעיון פשוט: אתם נותנים את האתר שלכם, מקבלים סוכן, ונותנים לו לדבר עם סוכנים אחרים. במקום לכתוב קוד תזמור, עסק ממלא מפרט JSON הצהרתי, בוחר ספק אחד לכל אחד מתשעה סלאטים (slots) מריצים `webagent serve`.

מה זה בעצם Webagent

הפרויקט כתוב ב-Go. סוכן מורכב מ-Brain אחד, LLM בתוספת הוראות, שפועל מעל קבוצת סלאטים המוגדרים ב-core/. כל סלאט הוא ממשק ספק שירות (SPI) עם רישום ספקים ב-spi/ וברירת מחדל מסומנת. העיצוב משרת שלושה קהלים על חוזה אחד: עסקים שמגדירים תצורה בבחירה מהתפריט, עסקים שמרחיבים על ידי רישום ספק מותאם, וחברות שותפות שמספקות מתאמים. אף אחד לא עושה פורק (fork) לליבה. כל ספק חייב לעבור סוויטת קונפורמנס של הסלאט שלו כדי לקבל הסמכה.

ארכיטקטורה: גארד לפני הכל

ההחלטה הארכיטקטונית המרכזית היא `action.Guard`. כל כלי שהסוכן מחזיק, בין אם הגיע מספק הפעולות או הוזרק על ידי המארח, נעטף כך שה-Guardrail הנבחר רץ על הפעולה לפני ביצועה. המודל לא יכול לעקוף את זה. מסמך DESIGN.md ממסגר את כל הפרויקט סביב ממצא מחקרי שלפיו ארכיטקטורה, לא יכולת מודל, קובעת הצלחת סוכן, תוך ציטוט arXiv 2511.19477 ופער של 85% מול 50% בהצלחת משימות על אותם מודלים.

מה עובד היום ומה חסר

ה-Brain המהדהד (echo) המוגדר כברירת מחדל לא דורש הרשאות, אז `webagent validate` ו-`webagent serve` עובדים מחוץ לקופסה על שני מפרטי דוגמה, zomato.json ו-bakery.json. כדי להניע מודל אמיתי, `webagent keys set openrouter` שומר מפתח בספריית הקונפיגורציה של מערכת ההפעלה עם הרשאות 0600. מפתחות לעולם לא נכתבים למפרט, ומשתנה סביבה מיוצא תמיד מנצח. גם OpenRouter וגם Gateway הם לקוחות תואמי OpenAI עם לולאת קריאת כלים. עסק עם שרת MCP קיים הופך לסוכן פועל עם בלוק מפרט בודד: ספק הפעולות MCP מתחבר ב-Streamable HTTP (JSON ו-SSE) עם אימות Bearer או API-key, מבצע לחיצת יד בזמן בנייה, ומעביר כל כלי לסוכן מאחורי הגארד, כך ש-validate מדווח את ספירת הכלים האמיתית.

סודות, תצפית והרצה מקומית

מתאמי הערוצים של Slack ו-WhatsApp מאמתים כל חתימת וובהוק נכנסת, מאשרים מיד, משיבים דרך ה-API של הפלטפורמה, מתעלמים מהודעות של עצמם, ומבטלים כפילויות של משלוחים חוזרים. Slack מצביע ל-/slack/events; הקולבק של Meta הולך ל-/whatsapp/webhook. סודות עוקבים כלל שמות: כל מפתח קונפיגורציה המסתיים ב-Secret הוא הפניה שנפתרת דרך ה-Vault הנבחר בזמן בנייה, כך שהמפרטים בטוחים לקומיט. הפניה שלא נפתרת מכשילה את הבנייה במקום להעלות ערוץ ללא הרשאה. תצפיתיות (observability) פולטת TurnTrace לכל תור מיושרת למוסכמות GenAI של OpenTelemetry, ורתמת eval/ מריצה תרחישים עם בדיקות. הריפו תחת Apache 2.0, מסומן v0, ורשימת ה-hardening הנדחית ארוכה, פעולות דפדפן, MCP עם OAuth, ייצוא OTel, ושכבת הזהות והחיוב של AgentNet עדיין לא בנויות.

מקור: marktechpost.com