← Назад до блогу

Engineering Radar: DDoS, rulesets та AI-агенти

Engineering Radar: DDoS, правила репозиторіїв і агентні інтерфейси — H1–серпень 2026

У добірці поєднано операційний сигнал щодо готовності до об’ємних DDoS-атак із платформними та продуктовими змінами: міграцією branch protection rules у GitHub rulesets, експериментальними інтерфейсами для браузерних AI-агентів, новою версією MCP і змінами у взаємодії агентів із видавцями та AI-продуктами.

Зростання гіпероб’ємних DDoS-атак і ризики для DNS

Cloudflare повідомив про зростання гіпероб’ємних DDoS-атак на 519% у своїй мережі в першій половині 2026 року. У спостереженнях значну роль відіграють DNS та CLDAP reflection/amplification-вектори, а окремі атаки сягали приблизно 1 Тбіт/с. Звіт також пов’язує цю хвилю з геополітичними конфліктами.

Чому це важливо

Для інтернет-доступних сервісів це впливає на планування пропускної здатності edge- і backend-інфраструктури, вимоги до фільтрації та rate limiting, готовність DNS-інфраструктури, SLA сервісів DDoS-захисту й моніторинг об’ємних аномалій.

Рекомендована дія: department

Джерело

Міграція branch protection rules у repository rulesets у GitHub

GitHub надав у налаштуваннях репозиторію можливість перетворювати наявні branch protection rules на repository rulesets.

Чому це важливо

Rulesets є гнучкішим і масштабованішим механізмом політик, ніж окремі правила захисту гілок. Вбудований шлях конвертації може спростити перехід до нового механізму, уніфікувати контроль між репозиторіями та зменшити операційні витрати на керування багатьма правилами гілок.

Рекомендована дія: learn

Джерело

WebMCP як інтерфейс для сайтів і браузерних AI-агентів

Cloudflare запустив developer preview WebMCP, який можна увімкнути перемикачем, щоб надати вебсайту інтерфейс WebMCP. За описом, це не потребує нових API або змін на origin і має зробити сайти придатними для використання браузерними AI-агентами зі збереженням людського контролю та трафіку авторів.

Чому це важливо

Практичне використання такого підходу може знизити вартість інтеграції агентних сценаріїв без змін у backend, а також вплинути на те, як пошуковий та агентний трафік взаємодіє з видавцями.

Рекомендована дія: experiment

Джерело

Нове покоління MCP зі stateless core для Workers

Наступна версія MCP має переписане stateless core, спроєктоване для запуску на Workers. Випуск містить оновлення протоколу, новий життєвий цикл можливостей і шлях міграції SDK. Зазначено, що ранні користувачі вже запускають її у production.

Чому це важливо

Stateless core для Workers означає іншу модель розгортання та експлуатації, потенційно з простішим горизонтальним масштабуванням і меншою залежністю від стану інстансів. Оновлення протоколу та міграція SDK потребують оцінки сумісності й зусиль для оновлення командами, які залежать від MCP.

Рекомендована дія: experiment

Джерело

Відкритий agentic internet для видавців і агентів

Cloudflare описує підхід до відкритих інструментів і протоколів для взаємодії видавців та автоматизованих клієнтів. У ньому агенти відрізняються від людських браузерів за поведінкою, зокрема не рендерять CSS і не взаємодіють із рекламою так само, але можуть представляти клієнтів, які оплачують послуги.

Чому це важливо

Видавці, які без розрізнення блокують агентних клієнтів або не підтримують їх, можуть блокувати платних клієнтів і потенційний дохід. Discoverable, callable та payable інтерфейси можуть зменшити тертя у взаємодії, але вимагатимуть перегляду endpoint-ів, моделей оплати, політик доступу, bot detection і аналітики.

Рекомендована дія: learn

Джерело

Тестування реклами в ChatGPT

OpenAI повідомив про початок тестування реклами в ChatGPT для підтримки безкоштовного доступу. Тест передбачає чітке маркування реклами, незалежність рекламного вмісту від відповідей асистента, захист приватності та користувацькі контролі.

Чому це важливо

Поява реклами в ChatGPT є суттєвою зміною моделі монетизації та користувацького досвіду платформи. Командам варто оцінити наслідки для приватності й потоків даних, ізоляції реклами від інференсу, аналітики, UI/UX маркування та контролів, а також політик і комплаєнсу.

Рекомендована дія: learn

Джерело

Підсумок

На рівні підрозділу пріоритетом лишається перевірка DDoS-митигування, SLA постачальників, телеметрії, алертів і залежностей від DNS. Для GitHub rulesets, WebMCP та MCP доцільно вивчити сумісність і виконати контрольовані експерименти; продуктовим командам варто відстежувати наслідки агентного доступу та рекламних тестів для доступу, аналітики, приватності й UX.


← Назад до блогу