Tenable CyberAgents Exchange: реестр security-агентов и MCP с открытым кодом

· 5 минут чтения · Любовь Черемисина · MCP AI-агенты AI-инфраструктура · СегодняПродвинутый

4 августа 2026 Tenable запустила CyberAgents Exchange — реестр с открытым исходным кодом для AI-агентов, skills, MCP-серверов и сценариев с несколькими агентами в кибербезопасности. На Black Hat прошёл SWARM — хакатон security-агентов с AWS и Anthropic; победители объявлены 6 августа. Для вас это ориентир: стек безопасности движется к формату MCP Panel — но с открытым каталогом и воспроизводимыми сценариями.

Открытый механический каталог с ячейками «agent», «skill», «MCP» и красной стрелкой обмена между ячейками — метафора реестра CyberAgents Exchange Tenable

Коротко

  • Что запустили: Tenable CyberAgents Exchange — реестр без привязки к вендору с открытым исходным кодом для AI-агентов, skills, MCP-серверов и сценариев с несколькими агентами.
  • Когда: анонс 4 августа 2026 на Black Hat USA; хакатон SWARM с победителями 6 августа 2026.
  • Кому: SecOps, управлению экспозицией, команде, которая собирает внутренний каталог MCP для IT.
  • Главное последствие: кибербезопасность копирует модель «каталог + skills + MCP», а не только чат с SIEM.

Что изменилось

4 августа 2026 Tenable анонсировала CyberAgents Exchange — платформу обмена компонентами с открытым исходным кодом для агентной безопасности. По позиционированию вендора, это первый реестр «нативный для кибербезопасности», где в одном месте:

  • AI-агенты (например Navi для управления уязвимостями);
  • skill-файлы и сценарии;
  • MCP-серверы;
  • сценарии с несколькими агентами.

На запуске доступно более 50 компонентов с лицензиями открытого кода. Примеры из релиза: агент Navi для типовых рабочих процессов управления экспозицией; клиент Purple AI; сценарии для анализа путей MITRE ATT&CK и калибровки риска.

Параллельно на Black Hat USA 2026 Tenable провела SWARM: The Cybersecurity Agentic AI Build Event (спонсор AWS, поддержка Anthropic). Участники строили security-агенты, skills или MCP-серверы с открытым кодом. Победители объявлены 6 августа 2026.

Для экосистемы MCP это шаг к стандартизации каталога в вертикали, где раньше доминировали закрытые copilot вендора SIEM.

Почему это важно для бизнеса

Организации безопасности годами жили в модели «один вендор — один интерфейс». Агентный AI ломает её: ценность в связке данных (уязвимости, облако, управление доступом) + инструменты + оркестрация.

CyberAgents Exchange — сигнал:

  • Открытые skills и MCP для SecOps станут конкурентным оружием против закрытых ассистентов.
  • Команды без Tenable всё равно могут брать идеи каталога для внутреннего реестра MCP — как вы делаете с маркетинговыми коннекторами.
  • После инцидентов с агентами OpenAI компоненты агентов с открытым кодом требуют той же гигиены, что пакеты npm: происхождение, подпись, ревью.

Что меняется для маркетинга и аналитики

Прямая связь с маркетингом слабая, но архитектурная — сильная. Если SecOps переходит на агент + MCP каталог, данные маркетинга (домены, формы, теневой IT) попадут в цепочки агентов быстрее. Нужна согласованная политика: какие MCP читают Метрику, CRM, рекламные кабинеты — и с какими лимитами.

Что проверить сейчас

  1. Посмотреть каталог CyberAgents Exchange: есть ли MCP, близкие к вашему стеку (облако, тикеты, CMDB).
  2. Сравнить с вашим внутренним списком разрешённых MCP-коннекторов — не дублируете ли закрытый аналог.
  3. Если участвуете в SWARM-подобных хакатонах — политика на публикацию агента с открытым кодом (лицензия, секреты в skills).
  4. Цепочка поставок: любой новый MCP из exchange — ревью кода + песочница до боевого SIEM.

Как это связано с MCP

Tenable явно ставит MCP-серверы в один реестр с агентами — тот же архитектурный слой, что MCP Panel для маркетинга и аналитики. Разница в вертикали и в том, что exchange — открытый центр обмена, а корпоративная панель — управляемый каталог с разграничением прав.

Тренд: каталог коннекторов + skills + сценарии становится стандартным интерфейсом для корпоративных агентов, не только для разработчиков.

Главный вывод

CyberAgents Exchange и SWARM показывают: SecOps входит в фазу собираемых агентов, а не «одна кнопка в дашборде». Для команд с MCP Panel это возможность сравнить модели управления — что открыто, что подписано, что в боевом контуре.

Не гонитесь за 50 компонентов в первый день. Выберите один сценарий (например анализ путей или первичная сортировка экспозиции) и прогоните через ваши лимиты и журналы — до подключения к живому SIEM.

Источники

← Все новости AI и MCP