Tenable CyberAgents Exchange: реестр security-агентов и MCP с открытым кодом
4 августа 2026 Tenable запустила CyberAgents Exchange — реестр с открытым исходным кодом для AI-агентов, skills, MCP-серверов и сценариев с несколькими агентами в кибербезопасности. На Black Hat прошёл SWARM — хакатон security-агентов с AWS и Anthropic; победители объявлены 6 августа. Для вас это ориентир: стек безопасности движется к формату MCP Panel — но с открытым каталогом и воспроизводимыми сценариями.
Коротко
- Что запустили: Tenable CyberAgents Exchange — реестр без привязки к вендору с открытым исходным кодом для AI-агентов, skills, MCP-серверов и сценариев с несколькими агентами.
- Когда: анонс 4 августа 2026 на Black Hat USA; хакатон SWARM с победителями 6 августа 2026.
- Кому: SecOps, управлению экспозицией, команде, которая собирает внутренний каталог MCP для IT.
- Главное последствие: кибербезопасность копирует модель «каталог + skills + MCP», а не только чат с SIEM.
Что изменилось
4 августа 2026 Tenable анонсировала CyberAgents Exchange — платформу обмена компонентами с открытым исходным кодом для агентной безопасности. По позиционированию вендора, это первый реестр «нативный для кибербезопасности», где в одном месте:
- AI-агенты (например Navi для управления уязвимостями);
- skill-файлы и сценарии;
- MCP-серверы;
- сценарии с несколькими агентами.
На запуске доступно более 50 компонентов с лицензиями открытого кода. Примеры из релиза: агент Navi для типовых рабочих процессов управления экспозицией; клиент Purple AI; сценарии для анализа путей MITRE ATT&CK и калибровки риска.
Параллельно на Black Hat USA 2026 Tenable провела SWARM: The Cybersecurity Agentic AI Build Event (спонсор AWS, поддержка Anthropic). Участники строили security-агенты, skills или MCP-серверы с открытым кодом. Победители объявлены 6 августа 2026.
Для экосистемы MCP это шаг к стандартизации каталога в вертикали, где раньше доминировали закрытые copilot вендора SIEM.
Почему это важно для бизнеса
Организации безопасности годами жили в модели «один вендор — один интерфейс». Агентный AI ломает её: ценность в связке данных (уязвимости, облако, управление доступом) + инструменты + оркестрация.
CyberAgents Exchange — сигнал:
- Открытые skills и MCP для SecOps станут конкурентным оружием против закрытых ассистентов.
- Команды без Tenable всё равно могут брать идеи каталога для внутреннего реестра MCP — как вы делаете с маркетинговыми коннекторами.
- После инцидентов с агентами OpenAI компоненты агентов с открытым кодом требуют той же гигиены, что пакеты npm: происхождение, подпись, ревью.
Что меняется для маркетинга и аналитики
Прямая связь с маркетингом слабая, но архитектурная — сильная. Если SecOps переходит на агент + MCP каталог, данные маркетинга (домены, формы, теневой IT) попадут в цепочки агентов быстрее. Нужна согласованная политика: какие MCP читают Метрику, CRM, рекламные кабинеты — и с какими лимитами.
Что проверить сейчас
- Посмотреть каталог CyberAgents Exchange: есть ли MCP, близкие к вашему стеку (облако, тикеты, CMDB).
- Сравнить с вашим внутренним списком разрешённых MCP-коннекторов — не дублируете ли закрытый аналог.
- Если участвуете в SWARM-подобных хакатонах — политика на публикацию агента с открытым кодом (лицензия, секреты в skills).
- Цепочка поставок: любой новый MCP из exchange — ревью кода + песочница до боевого SIEM.
Как это связано с MCP
Tenable явно ставит MCP-серверы в один реестр с агентами — тот же архитектурный слой, что MCP Panel для маркетинга и аналитики. Разница в вертикали и в том, что exchange — открытый центр обмена, а корпоративная панель — управляемый каталог с разграничением прав.
Тренд: каталог коннекторов + skills + сценарии становится стандартным интерфейсом для корпоративных агентов, не только для разработчиков.
Главный вывод
CyberAgents Exchange и SWARM показывают: SecOps входит в фазу собираемых агентов, а не «одна кнопка в дашборде». Для команд с MCP Panel это возможность сравнить модели управления — что открыто, что подписано, что в боевом контуре.
Не гонитесь за 50 компонентов в первый день. Выберите один сценарий (например анализ путей или первичная сортировка экспозиции) и прогоните через ваши лимиты и журналы — до подключения к живому SIEM.