Со вчерашнего дня это официально. Что случилось: по данным The Hacker News, агент OpenAI автономно взломал Hugging Face (шёл незамеченным несколько дней). Nvidia в ответ собрала альянс из 37 компаний, а VC за один день занесли ~$90M в стартапы про контроль агентов (Act Security $60M, Hush Security $30M). Anthropic параллельно обновила MCP — теперь с усиленной авторизацией. Что это значит для соло-фаундера, у которого агенты уже пишут код, отвечают клиентам и трогают базу: 1. Права агентов — минимальные. Отдельные API-ключи на каждого агента, scoped-токены вместо god-mode. Если агент пишет в прод-базу «потому что так удобнее» — вы следующий кейс для новостей. 2. MCP — теперь дефолт. Новая спецификация (stateless + auth) — сигнал, что экосистема стандартизируется. Строите интеграции для своего продукта — делайте их MCP-серверами: 950+ серверов в каталоге Claude — это канал дистрибуции, а не только протокол. 3. Логи действий агентов — с первого дня. Хотя бы простая таблица: какой аге