Web for Agents: как дать ИИ-агенту браузер, поиск, почту и хостинг

24 мин. чтения
Bybit
SpaceX за крипту
Дробные доли · 24/7
Открыть рынок →

Коротко (TL;DR)

«Web for Agents» — это не один продукт, а стек минимум из четырёх слоёв, которые дают ИИ-агенту то, чего у него нет из коробки: руки, чтобы кликать по сайтам, глаза, чтобы искать в вебе, почтовый ящик, чтобы переписываться, и адрес, чтобы что-то опубликовать. Термин придумали не мы: сам Browser Use назвал пост о seed-раунде «We Raised $17M to Build the Future of Web for Agents» (март 2025).

  • Четыре слоя. Браузер/действие (Browser Use, Skyvern, Browserbase, Steel, Anchor Browser), поиск/знание (Parallel, Exa), коммуникация (AgentMail — email), присутствие/публикация (here.now — хостинг). Разработчик комбинирует 2–3 слоя, а не берёт «всё в одном».
  • Точка сборки — MCP. Model Context Protocol стал протоколом, через который эти сервисы подключаются к Claude Code и другим агентам; на начало 2026 в экосистеме больше 100 MCP-серверов. А браузер к Claude Managed Agents подключается через официальную интеграцию Browserbase — она даёт агенту изолированную браузерную сессию по CDP (сам встроенный тулсет Managed Agents ограничен текстовыми web_fetch/web_search).
  • Open-source ≠ бесплатно в проде. Browser Use, Skyvern и Steel — свободные библиотеки (MIT/AGPL/Apache), но самому держать прокси, антидетект и решение капчи дороже, чем кажется. Поэтому у каждого open-source игрока есть платный Cloud.
  • Риск не абстрактный. В конце января — начале февраля 2026 на маркетплейсе ClawHub нашли 400+ вредоносных «skills», крадущих учётные данные; агент с широким доступом к вебу и секретам — это большая поверхность атаки.

Ниже — карта всех четырёх слоёв, реальные цены на 12 июля 2026, прозрачное сравнение open-source и SaaS, разбор точек отказа и чек-лист выбора под задачу.

Что такое «Web for Agents» и почему это стек, а не продукт

ИИ-агент вроде Claude Code силён внутри своей песочницы: пишет код, читает файлы, планирует шаги. Но веб для него закрыт — модель не умеет сама открыть сайт, залогиниться, отправить письмо или выложить страницу. «Web for Agents» — это категория инструментов, которые достраивают агенту эти недостающие способности через API или MCP.

Ключевая мысль, которую упускают почти все обзоры: это не выбор одного сервиса, а сборка стека из независимых слоёв. Каждый слой решает свою задачу, и большинство разработчиков комбинируют 2–3 из них:

BYBIT COPY TRADINGКопитрейдинг на BybitОткрытая статистика трейдеров, старт с $10, отключение в один клик.Выбрать трейдера
  1. Браузер / действие — агент открывает реальные страницы, кликает, заполняет формы, обходит защиту от ботов. Сюда входят Browser Use, Skyvern, а также инфраструктурные браузеры Browserbase, Steel и Anchor Browser.
  2. Поиск / знание — агент не «сёрфит» вслепую, а получает готовую выжимку из веба через поисковый API, заточенный под машину, а не под человека: Parallel, Exa.
  3. Коммуникация — у агента появляется собственный email-ящик, чтобы отправлять и получать письма: AgentMail.
  4. Присутствие / публикация — агент выкладывает результат (отчёт, дашборд, прототип) на публичный URL: here.now.

Почему тема выстрелила именно сейчас — видно по цифрам рынка. По опросу McKinsey за 2025 год, 88% организаций регулярно используют ИИ (против 78% в 2024), и 62% уже экспериментируют с ИИ-агентами или применяют их. Когда агентов стало много, каждому понадобился доступ к вебу — и вокруг этой потребности за год выросла отдельная индустрия с венчурными раундами на десятки и сотни миллионов долларов.

Чем это отличается от обычных API/SDK для разработчиков. Классический SDK рассчитан на программиста, который сам пишет логику: «сделай GET, распарси JSON, обработай ошибку». Инструменты для агентов отдают результат в форме, удобной модели: сжатые выдержки вместо сырого HTML, самозалечивающиеся селекторы вместо хрупких XPath, готовый MCP-сервер вместо ручной обвязки. Разница в адресате — здесь клиент не человек, а LLM.

Слой браузера: кто даёт агенту руки

Самый плотный слой — браузерная автоматизация. Здесь смешаны два типа продуктов: фреймворки-агенты (сами водят браузер по задаче на естественном языке) и инфраструктурные браузеры (дают удалённую браузерную сессию, а «мозги» — ваши). Их часто путают, хотя это разные вещи.

Browser Use — самый заметный open-source фреймворк слоя. Это тонкая библиотека, которая даёт LLM управлять браузером: агент видит страницу и решает, куда кликнуть. На 12 июля 2026 у репозитория 104 275 звёзд и 11 495 форков на GitHub под лицензией MIT (данные GitHub REST API — число живое и растёт). Проект привлёк $17 млн seed в марте 2025 под лид-инвестора Felicis Ventures, при участии Y Combinator и Пола Грэма. Сама библиотека бесплатна — вы платите только своему LLM-провайдеру; отдельно есть платный Browser Use Cloud (хостинг браузеров, стелс, капча).

Skyvern — второй крупный open-source игрок, заточенный под формы и no-code-сценарии. На 12 июля 2026 — 22 195 звёзд на GitHub под AGPL-3.0 (данные GitHub REST API; на самом лендинге вендор скромно пишет «20 000+»). Заявлены 30 000+ пользователей, сертификация HIPAA и SOC2 Type II, 5000 бесплатных кредитов в месяц и готовность к работе как MCP-инструмент для Claude, GPT и Gemini.

Browserbase — инфраструктурный слой, а не агент: он даёт удалённые браузерные сессии для чужих агентов. Масштаб внушительный: по данным официального лендинга, 10 000+ компаний-клиентов и 36 925 870 уникальных браузерных сессий за март 2026. В 2025 году, после раунда Series B на $40 млн при оценке $300 млн (июнь 2025), Browserbase обработал 50 млн сессий у 1000+ клиентов. Именно Browserbase через официальную интеграцию даёт браузер Claude Managed Agents — об этом ниже.

Steel — открытая браузерная инфраструктура (Apache-2.0), которую можно поднять у себя через Docker. На 12 июля 2026 — 7 321 звезда на GitHub (данные GitHub REST API). Облачные тарифы: Launch — $0/мес плюс $30 разовых кредитов, Scale — $250/мес плюс $100 кредитов ежемесячно, Enterprise (1000+ параллельных сессий) — по запросу.

SpaceX · xStockSpaceX — частная компания. Торгуй её токеном на Bybit за крипту.Торговать SpaceX →

Anchor Browser — коммерческий браузер для агентов с компонентной моделью оплаты. По официальному лендингу на 12 июля 2026: Free, Starter $50/мес, Team $500/мес, Growth $2000/мес, Enterprise — по запросу; в основе — $0.09 за час браузера и $8 за гигабайт прокси-трафика. Оговорка: сторонний обзор o-mega указывает стартовый план как $20/мес — мы взяли цифру с официального лендинга как первоисточник.

Сервисы слоя браузера — сводная таблица

СервисТипOpen-sourceЗвёзды GitHub (12.07.2026)Экономика входа
Browser UseФреймворк-агентДа, MIT104 275Библиотека бесплатна; Cloud $0.02/час
SkyvernФреймворк-агентДа, AGPL-3.022 1955000 бесплатных кредитов/мес
SteelИнфраструктура браузераДа, Apache-2.07 321Self-host; Cloud от $0 + $30 кредитов
BrowserbaseИнфраструктура браузераНетн/дПо объёму сессий (Series B $40М)
Anchor BrowserИнфраструктура браузераНетн/дStarter $50/мес; $0.09/час + $8/ГБ прокси

О бенчмарках WebVoyager — читать со звёздочкой

В обзорах постоянно всплывают цифры бенчмарка WebVoyager: Browser Use заявляет 89,1% успешных задач (586 из 643, тест шёл локально на «безопасных» IP), Skyvern 2.0 — 85,85% (635 из 643, но в облачных условиях с реальной защитой от ботов и капчей). Соблазн выстроить их в рейтинг велик — и это ошибка.

Это самоотчёты вендоров с разными условиями теста, и напрямую они несопоставимы. Локальный прогон на чистых IP избегает капчи и антибот-фильтров, которые видит облачный агент, — то есть Browser Use и Skyvern мерили в неодинаковой обстановке. Независимый агрегатор AIMultiple прямо предупреждает об этом ограничении. Вывод для практика: воспринимайте бенчмарк как «инструмент в принципе решает такие задачи», а не как точную табель успеваемости.

Слой поиска и знаний: чтобы агент не сёрфил вслепую

Открыть сайт браузером — дорого и медленно. Когда агенту нужен факт, а не действие, дешевле дать ему поисковый API, отдающий сразу выжимку. Какой именно поисковый API выбрать под бюджет — тема отдельного разбора про поисковые API для AI-агентов; здесь коротко о двух игроках, которые ближе всего к идее «веб для агента».

Parallel (parallel.ai) — Search/Research API, построенный с нуля под ИИ-агентов, с собственным веб-индексом из миллиардов страниц. Помимо Search API (ранжированные URL плюс сжатые выдержки) есть Task API для глубокого многошагового исследования, а также Extract, Chat, Monitor и FindAll. За компанией стоит Параг Агравал, бывший CEO Twitter; стартап привлёк раунд на $100 млн. Тарифы на 12 июля 2026: до 16 000 поисковых запросов бесплатно, далее $0.005 за запрос (10 результатов) плюс $0.001 за извлечённую страницу; лимит 600 запросов в минуту, сертификат SOC2 и нулевое хранение данных.

Exa — поисковый API с щедрым бесплатным порогом. На 12 июля 2026: до 20 000 запросов в месяц бесплатно, далее Search — $7 за 1000 запросов (до 10 результатов, +$1 за каждый дополнительный), Deep Search — $12 за 1000, Contents — $1 за 1000 загруженных страниц.

Слой почты: собственный ящик для агента

Звучит непривычно, но агенту нужна почта по той же причине, по которой она нужна человеку: получать подтверждения, вести переписку, реагировать на входящие. Ближайшая аналогия — постоянный ИИ-коллега в Slack, только каналом общения выступает не мессенджер, а email.

AgentMail — API-платформа, которая даёт ИИ-агентам собственные почтовые ящики: создание, отправка, получение и поиск писем через REST API, двусторонняя переписка и треды. По формулировке самой компании, «AgentMail — это email-inbox API для ИИ-агентов; он даёт агентам свои ящики, как Gmail даёт их людям». Проект привлёк $6 млн seed (объявлено 10 марта 2026, лид — General Catalyst, выпускник Y Combinator).

Тарифы на 12 июля 2026:

  • Free — 3 инбокса, 3000 писем в месяц, 3 ГБ, без привязки карты.
  • Developer $20/мес — 10 инбоксов, 10 000 писем, 10 ГБ, 10 доменов.
  • Startup $200/мес — 150 инбоксов, 150 000 писем, 150 ГБ, отчёт SOC2, поддержка в Slack.
  • Enterprise — по запросу (безлимит, свой cloud, SSO).

О трэкшне AgentMail говорит сама компания (независимого подтверждения нет): десятки тысяч людей-пользователей, сотни тысяч агентов и 500+ B2B-клиентов; всплеск роста втрое пришёлся на неделю выхода OpenClaw в конце января 2026 и вчетверо — в феврале.

Слой хостинга: чтобы у агента был адрес

Последний слой отвечает на вопрос «куда агент положит результат». Сгенерировал отчёт, собрал дашборд, накидал прототип — всё это надо где-то показать по ссылке.

here.now — бесплатный мгновенный веб-хостинг для агентов. Агент публикует файл или сайт одной командой и за секунды получает публичный URL, без регистрации: анонимная страница живёт 24 часа, а с аккаунтом остаётся навсегда. Работает с любым агентом, который умеет делать HTTP-запросы, — Claude Code, OpenClaw, Codex, Cursor. Сервис подтверждён не только на официальном лендинге, но и в независимом обзоре стороннего разработчика на dev.to — это важно, потому что вокруг темы много «сервисов-призраков», существующих только на слайдах.

Четыре способа подключить это к Claude Code

Для читателя курса главный вопрос — не «что вообще есть на рынке», а «как прицепить это к Claude Code». Есть четыре механики подключения, и они дополняют друг друга.

  • MCP-сервер. Основной путь. Model Context Protocol стал доминирующим протоколом для связки «агент ↔ инструмент»: на начало 2026 в экосистеме больше 100 MCP-серверов. Skyvern, Parallel, Browser Use, AgentMail и Anchor Browser явно заявляют MCP-совместимость — то есть подключаются к Claude Code как внешний инструмент почти без обвязки. MCP здесь работает так же, как единый разъём для всей периферии агента; идея агентского слоя контекста подробно разобрана в материале про то, как ИИ-агент ведёт базу знаний.
  • CLI / skill. Browser Use поставляется как CLI 3.0 и как skill для Claude Code, Codex и других — это способ дать агенту браузер без написания MCP-сервера руками.
  • Прямой API. Если MCP-обёртки нет, любой из сервисов (Exa, AgentMail, here.now) дёргается обычными HTTP-запросами прямо из инструментов агента.
  • Claude Managed Agents. У Managed Agents есть свой встроенный тулсет (bash, чтение/запись файлов, текстовые web_fetch/web_search), но полноценного браузера в нём нет. Браузер добавляется через официальную интеграцию Browserbase (документация docs.browserbase.com): она даёт агенту изолированную браузерную сессию по CDP — навигацию и взаимодействие с вебом вместе с остальными инструментами, без собственного флота браузеров.

Отдельно из свежих сигналов: 10 июля 2026 в X появились сообщения, что Anthropic добавила встроенный сэндбоксированный браузер прямо в десктоп-версию Claude Code — модель сама открывает документацию и сайты внутри приложения. На момент подготовки материала это шло из пользовательских постов, а не из официального анонса Anthropic, поэтому относимся к деталям с осторожностью; но направление совпадает с Managed Agents — веб для агента и сам Claude Code физически сходятся в одной точке.

Экономика: open-source не значит бесплатно в проде

Главная ловушка темы — знак равенства между «open-source» и «бесплатно». Browser Use, Skyvern и Steel действительно свободны как библиотеки. Но продакшн-браузер — это не только код: нужны прокси (чтобы не блокировали по IP), антидетект, решение капчи, масштабирование сессий. Держать это самому дороже и хлопотнее, чем платить за Cloud, — поэтому у каждого open-source игрока есть платный облачный слой ровно с этой логикой.

Ниже — сравнение реальной экономики входа на 12 июля 2026. Цены волатильны, это снимок на дату.

СервисСлойМодельБесплатный порогДальше платно (на 12.07.2026)
Browser UseБраузерOpen-source + CloudБиблиотека бесплатнаCloud $0.02/час (снижена с $0.06)
SkyvernБраузерOpen-source + Cloud5000 кредитов/месПо кредитам
SteelБраузерOpen-source + CloudSelf-host; Cloud $0 + $30Scale $250/мес + $100 кредитов
Anchor BrowserБраузерТолько SaaS5 кредитов/мес на FreeStarter $50/мес; $0.09/час + $8/ГБ
ParallelПоискТолько SaaS16 000 запросов$0.005/запрос + $0.001/страница
ExaПоискТолько SaaS20 000 запросов/мес$7 за 1000 запросов
AgentMailПочтаТолько SaaS3 инбокса, 3000 писем/месDeveloper $20/мес
here.nowХостингБесплатный сервисURL за секунды, аккаунт бесплатноБесплатно (персистентность — с аккаунтом)

Как собрать почти бесплатный старт. Для личного проекта реально уложиться в ноль: Browser Use как библиотека (платите только за токены своей LLM) плюс поиск на бесплатном пороге Exa (20 000 запросов/мес) или Parallel (16 000 запросов), почта на Free-тарифе AgentMail (3000 писем/мес) и публикация через here.now. Основной денежный расход при таком раскладе — не сами сервисы, а токены LLM, которую водит агент.

Точки отказа агентного веба и как подстраховаться

У евангелистов агентов всё всегда работает. В реальности веб-доступ — самая хрупкая часть агента: страницы меняются, сессии блокируются, API упирается в лимиты. Разберём типовые точки отказа и чем их подстраховать.

Точка отказаЧто происходитПодстраховка
Хрупкие селекторыВерстка сайта поменялась — клик уходит «в пустоту», сценарий рвётсяФреймворки с самозалечиванием (Browser Use), проверка результата шага, а не слепой клик
Блокировка по IP / капчаОблачный агент упирается в антибот-защиту, которой нет при локальном тестеИнфраструктурный браузер с прокси и стелсом (Browserbase, Anchor, Cloud-слои)
Лимиты и стоимость APIПоисковый/почтовый API упирается в rate limit или счёт растётСледить за порогами (Parallel 600 запросов/мин), кэшировать выдачу, начинать с бесплатных tiers
Галлюцинация в данныхАгент «уверенно» берёт неверный факт со страницыПоисковый API с выдержками и источником вместо парсинга сырого HTML; проверка ключевых цифр
Нестабильность MCP-серверовMCP-сервер отваливается, контекст раздувается — частая жалоба разработчиковМинимум серверов под задачу, изоляция, ретраи; не подключать всё подряд

Риски: доступы, секреты и prompt injection (YMYL)

Чем больше веб-доступа у агента, тем шире поверхность атаки. Это не теоретическая угроза — есть свежие задокументированные кейсы.

ClawHub: 400+ вредоносных skills. В конце января — начале февраля 2026 на маркетплейсе skills для OpenClaw (ClawHub) обнаружили больше 400 вредоносных «навыков», распространявших ПО для кражи учётных данных. Предупреждения выпустили IBM, Anthropic и Palo Alto Networks. Урок прямой: устанавливать в агента чужие skills/MCP-серверы без проверки источника — всё равно что запускать неизвестный exe с правами администратора.

Prompt injection через страницу (Comet). Исследователи Brave нашли уязвимость непрямой prompt injection в агентском браузере Perplexity Comet: вредоносный текст, спрятанный на странице, заставлял браузерного агента выполнять действия, которых пользователь не просил. Независимо об этом писал TechCrunch (25 октября 2025), отмечая риск кражи учётных данных и одноразовых паролей через скрытый контент страницы. Это фундаментальная проблема слоя браузера: агент читает страницу — значит, страница может ему «приказать».

Zero-trust для credentials. Сама Browser Use публично разбирает архитектуру нулевого доверия: контрольная плоскость держит учётные данные, ключи LLM API и биллинг отдельно от исполнительного слоя, который ходит по вебу. Практический вывод для вашего стека:

  • Не давайте агенту постоянные секреты в открытом виде — используйте короткоживущие токены и отдельное хранилище.
  • Опасные слои изолируйте: доступ к почте и к платежам — это необратимые действия (отправленное письмо не вернуть), их нельзя оставлять без подтверждения.
  • Ставьте skills/MCP-серверы только из доверенных источников и минимально необходимый набор.
  • Держите браузерный слой в песочнице, отдельно от системы с вашими ключами.

Чек-лист выбора под задачу

Стек собирают под задачу и бюджет, а не «на всякий случай». Ориентиры на 12 июля 2026:

  • Личный проект / прототип, бюджет около нуля. Browser Use как библиотека + бесплатный порог Exa или Parallel на поиск + Free-тариф AgentMail на почту + here.now на публикацию. Платите фактически только за токены LLM.
  • Стартап, нужен масштаб без своей инфраструктуры. Инфраструктурный браузер (Browserbase или Anchor Browser от $50/мес) + Parallel/Exa на поиск + AgentMail Developer ($20/мес). Не тратите инженеров на прокси и антидетект.
  • Формы и no-code-сценарии. Skyvern — он заточен именно под заполнение форм и предлагает 5000 бесплатных кредитов в месяц для старта.
  • Энтерпрайз с комплаенсом. Смотрите на сертификаты: SOC2 (Parallel, AgentMail Startup), HIPAA и SOC2 Type II (Skyvern), корпоративные тарифы с SSO и своим cloud. Здесь цена вторична, первичны аудит и изоляция.
  • Максимум внутри экосистемы Anthropic. Claude Managed Agents с браузером через официальную интеграцию Browserbase — если не хотите держать собственный браузерный флот и работаете в Claude из коробки.

Во всех случаях — сначала бесплатные пороги, изоляция секретов и минимум сторонних skills. Веб-доступ включайте слоями по мере необходимости, а не разом.

FAQ

Web for Agents — это конкретный продукт или категория? Категория. Это стек минимум из четырёх слоёв (браузер, поиск, почта, хостинг), которые дают агенту доступ к вебу. Сам термин ввёл Browser Use в заголовке поста о seed-раунде в марте 2025, и он закрепился за всей нишей, а не за одним сервисом.

Чем Browser Use отличается от Browserbase? Browser Use — это фреймворк-агент: библиотека, которая даёт LLM самому водить браузер по задаче. Browserbase — инфраструктура: она отдаёт удалённую браузерную сессию, а «мозги» остаются вашими. Первое отвечает на вопрос «кто принимает решения», второе — «где физически крутится браузер».

Правда, что open-source-инструменты бесплатны? Как библиотеки — да: Browser Use (MIT), Skyvern (AGPL-3.0), Steel (Apache-2.0) свободны. Но продакшн требует прокси, антидетекта и решения капчи, что дорого держать самому, — поэтому у каждого есть платный Cloud. Реальный расход даже на бесплатной связке — токены LLM, которую водит агент.

Можно ли доверять бенчмаркам вроде WebVoyager? С осторожностью. Цифры Browser Use (89,1%) и Skyvern (85,85%) — самоотчёты вендоров, снятые в разных условиях (локально на чистых IP против облака с антибот-защитой), и напрямую несопоставимы; на это указывает независимый агрегатор AIMultiple. Считайте их подтверждением класса задач, а не точным рейтингом.

Что самое опасное при доступе агента к вебу? Комбинация широких прав и непроверенного контента. Prompt injection со страницы (кейс Perplexity Comet, разбор Brave) и вредоносные skills (400+ на ClawHub в начале 2026) показывают: агент с доступом к секретам и вебу — большая поверхность атаки. Изолируйте credentials, ставьте только доверенные skills, требуйте подтверждения на необратимые действия.

Как всё это подключить к Claude Code? Четырьмя способами: через MCP-сервер (основной путь — так подключаются Skyvern, Parallel, Browser Use, AgentMail, Anchor), через CLI/skill (у Browser Use есть готовый skill), прямым HTTP-вызовом API из инструментов агента и через Claude Managed Agents, к которым браузер добавляется официальной интеграцией Browserbase.

Курс «Claude Code с нуля до продакшена» · модуль «Интеграции и автоматизация». Полная программа и два маршрута обучения — на странице курса.

Предыдущий урок: Плагин Figma: дизайн ↔ код · Следующий урок: Где брать Skills безопасно

Bybit
$30,100 + $5,030
100 USDT в подарок
Получить →
ТЕГИ:
Поделиться
Связаться:
Крипто- и data-аналитик, инженер-программист (факультет компьютерных наук ХНУРЭ). В IT с 2008 года: администрировал корпоративный мониторинг в «Vodafone Украина», семь лет разрабатывал и продвигал веб-проекты, пять лет руководил маркетингом на метриках — конверсия, CTR, ROI, LTV.Криптовалютными рынками занимаюсь с 2021 года: ончейн-метрики, токеномика, макроэкономические индикаторы. Разработал собственную data-driven модель анализа рынка на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математическая статистика и EDA; сбор и сверку данных автоматизирую AI-агентами.Принцип — «Don't trust, verify»: каждая цифра проверена по первоисточнику, ключевые — минимум по двум независимым; прогнозы — только сценарии с условиями. Тезис без данных не публикуется.