AI/Infra #63: Qwen 3.8, защита MCP в Cloudflare и автоматизация Kubernetes
Qwen выпустила компактную мультимодальную модель для локального и серверного инференса, а DeepSeek меняет экономику API. Cloudflare добавляет видимость и контроль MCP-трафика, пока практики обсуждают управляемость агентов и качество их кода. В инфраструктуре — воспроизводимый GitOps-конвейер обновлений Kubernetes, проблемы journald и новые подходы к наблюдаемости.
🎧 Подкаст-версия выпуска (mp3)
🤖 Модели и агентная разработка
- Qwen 3.8 27B вышла в FP8 — Открытая мультимодальная модель на 27 млрд параметров доступна в FP8 для Transformers, vLLM и SGLang, заявляя 73,0% в Terminal Bench 2.1.
- DeepSeek вводит тарифы пик и вне пика — С выходом V4-Pro API получит почасовые цены, причём внепиковая ставка будет на 50% ниже пиковой с 16 августа.
- GLM 5.3: ставка на масштабирование RL — По сообщению разработчиков, прирост GLM 5.3 получен масштабированием обучения с подкреплением на реальных задачах, а веса обещаны через две недели.
- Почему Opus 5 может ощущаться хуже — Автор связывает неудобство работы с более смелыми предположениями модели при неоднозначных задачах вместо уточняющих вопросов, несмотря на рост бенчмарков.
- Большие PR от агентов трудно ревьюить — Практический вывод автора: AI-изменения стоит дробить на небольшие проверяемые части, иначе скорость генерации оборачивается потерей качества ревью.
- Агенты не гарантируют соблюдение правил — Разбор предупреждает, что явные инструкции не делают поведение фронтирных агентов надёжно соответствующим нормам и политикам, оставляя риск на внедряющей стороне.
- Записи митапа AI Hardcore Set — Авито выложило все доклады встречи о MCP, собственных агентах и эксплуатации AI-инструментов в продакшене.
🛡️ MCP, приватность и защита
- Cloudflare научился видеть MCP-трафик — Новые возможности Cloudflare One выявляют инспектируемые MCP-соединения, показывают пользователей и серверы и помогают пресекать обход одобренных порталов.
- Workers можно закрыть Access одним действием — Cloudflare предлагает автоматически защищать внутренние приложения на Workers через Access, чтобы быстрые AI-разработки сотрудников не становились публичными сервисами.
- Google развивает приватный AI через HEIR — Открытый компилятор HEIR переводит предобученные модели на инференс по гомоморфно зашифрованным данным без раскрытия входов серверу.
- Исследователи показали атаку на память AMD — Продемонстрированный на Black Hat метод через режим swizzle контроллера памяти AMD требует кода уровня ядра, но заявленно обходит изоляцию ВМ и SME/SEV.
- Firefox сохраняет поддержку uBlock Origin — Mozilla обещает не отказываться от полноценного uBlock Origin, тогда как Edge вслед за Chromium переходит на Manifest V3 и ограничивает такие расширения.
☸️ Платформы и наблюдаемость
- Самовосстанавливающееся обновление Kubernetes за 11 минут — Конвейер на Kairos, Renovate, Kyverno, Cosign и ArgoCD обновил трёхузловой K3s HA по одному узлу, исправив опасную настройку concurrency: 0.
- Observability ищет свой Rails-момент — Dash0 призывает переносить наблюдаемость в платформенные команды и стандартизировать её вокруг OpenTelemetry, как Kubernetes когда-то стандартизировал платформенную инженерию.
- systemd-journald признал лишние записи на диск — Разработчики systemd начали разбирать давнюю архитектурную проблему journald, многократно увеличивающую объём дисковых записей относительно объёма логов.
- RustDesk получил удалённый доступ без пользователя на Wayland — RustDesk добавил полноценный unattended-доступ для Wayland, закрывая важное ограничение удалённого администрирования современных Linux-десктопов.
🧰 Разработка и железо
- API-контракт вынесли в отдельный артефакт — Команда Т-Банка отказалась от генерации клиента из 13-тысячестрочного файла и Docker-сборки бэкенда, сократив процесс с 15–17 минут до секунд.
- JetBrains исследует Compose HTML для SSR — Команда Kotlin рассматривает Compose HTML как подход к серверному рендерингу на фоне React Server Components, HTMX и Phoenix LiveView.
- FlashVSR ускоряет диффузионный апскейл видео — FlashVSR заявляет потоковый апскейл видео в 4 раза со скоростью около 17 кадров в секунду на одной A100 и до 12-кратного ускорения относительно прежних решений.
- Критика RISC-V для дешёвых микроконтроллеров — Автор разбирает слабые места RISC-V в обработке прерываний и плотности кода, утверждая, что в этом классе чипов он уступает Cortex-M0.
Больше заметок: @mediocreit
Собрано: OpenAI / gpt-5.6-terra
Обогащение: Tavily
TTS: ElevenLabs / eleven_multilingual_v2
Tracing: Nebius Tracing