Web for Agents: як дати ШІ-агенту браузер, пошук, пошту й хостинг

24 хв. читання
BINANCE SIMPLE EARN
Крипта лежить?
Simple Earn: відсоток нараховується щодня
Відкрити Earn

Коротко (TL;DR)

«Web for Agents» — це не один продукт, а стек щонайменше з чотирьох шарів, які дають ШІ-агенту те, чого в нього немає з коробки: руки, щоб клікати по сайтах, очі, щоб шукати у вебі, поштову скриньку, щоб листуватися, і адресу, щоб щось опублікувати. Термін вигадали не ми: сам Browser Use назвав допис про seed-раунд «We Raised $17M to Build the Future of Web for Agents» (березень 2025).

  • Чотири шари. Браузер/дія (Browser Use, Skyvern, Browserbase, Steel, Anchor Browser), пошук/знання (Parallel, Exa), комунікація (AgentMail — email), присутність/публікація (here.now — хостинг). Розробник комбінує 2–3 шари, а не бере «все в одному».
  • Точка збірки — MCP. Model Context Protocol став протоколом, через який ці сервіси під’єднуються до Claude Code та інших агентів; на початок 2026 в екосистемі понад 100 MCP-серверів. А браузер до Claude Managed Agents під’єднується через офіційну інтеграцію Browserbase — вона дає агенту ізольовану браузерну сесію по CDP (сам вбудований тулсет Managed Agents обмежений текстовими web_fetch/web_search).
  • Open-source ≠ безкоштовно у проді. Browser Use, Skyvern і Steel — вільні бібліотеки (MIT/AGPL/Apache), але самому тримати проксі, антидетект і розв’язання капчі дорожче, ніж здається. Тому в кожного open-source гравця є платний Cloud.
  • Ризик не абстрактний. Наприкінці січня — на початку лютого 2026 на маркетплейсі ClawHub знайшли 400+ шкідливих «skills», що крали облікові дані; агент із широким доступом до вебу й секретів — це велика поверхня атаки.

Нижче — карта всіх чотирьох шарів, реальні ціни на 12 липня 2026, прозоре порівняння open-source і SaaS, розбір точок відмови та чек-лист вибору під завдання.

Що таке «Web for Agents» і чому це стек, а не продукт

ШІ-агент на кшталт Claude Code сильний усередині своєї пісочниці: пише код, читає файли, планує кроки. Але веб для нього закритий — модель не вміє сама відкрити сайт, залогінитися, надіслати лист чи викласти сторінку. «Web for Agents» — це категорія інструментів, які добудовують агенту ці бракуючі здібності через API або MCP.

Ключова думка, яку проминають майже всі огляди: це не вибір одного сервісу, а збірка стека з незалежних шарів. Кожен шар розв’язує своє завдання, і більшість розробників комбінують 2–3 з них:

BINANCE COPY TRADINGКопітрейдинг на BinanceВідкрита статистика трейдерів, старт з $10, вимкнення одним кліком.Обрати трейдера
  1. Браузер / дія — агент відкриває реальні сторінки, клікає, заповнює форми, обходить захист від ботів. Сюди входять Browser Use, Skyvern, а також інфраструктурні браузери Browserbase, Steel і Anchor Browser.
  2. Пошук / знання — агент не «серфить» наосліп, а отримує готову вижимку з вебу через пошуковий API, заточений під машину, а не під людину: Parallel, Exa.
  3. Комунікація — агент отримує власну email-скриньку, щоб надсилати й отримувати листи: AgentMail.
  4. Присутність / публікація — агент викладає результат (звіт, дашборд, прототип) на публічний URL: here.now.

Чому тема вистрілила саме зараз — видно з цифр ринку. За опитуванням McKinsey за 2025 рік, 88% організацій регулярно використовують ШІ (проти 78% у 2024), а 62% вже експериментують зі ШІ-агентами або застосовують їх. Коли агентів стало багато, кожному знадобився доступ до вебу — і навколо цієї потреби за рік виросла окрема індустрія з венчурними раундами на десятки й сотні мільйонів доларів.

Чим це відрізняється від звичайних API/SDK для розробників. Класичний SDK розрахований на програміста, який сам пише логіку: «зроби GET, розпарси JSON, обробі помилку». Інструменти для агентів віддають результат у формі, зручній моделі: стиснуті витяги замість сирого HTML, самозагойні селектори замість крихких XPath, готовий MCP-сервер замість ручного обв’язування. Різниця в адресаті — тут клієнт не людина, а LLM.

Шар браузера: хто дає агенту руки

Найщільніший шар — браузерна автоматизація. Тут змішані два типи продуктів: фреймворки-агенти (самі водять браузер по завданню природною мовою) та інфраструктурні браузери (дають віддалену браузерну сесію, а «мізки» — ваші). Їх часто плутають, хоча це різні речі.

Browser Use — найпомітніший open-source фреймворк шару. Це тонка бібліотека, яка дає LLM керувати браузером: агент бачить сторінку й вирішує, куди клікнути. На 12 липня 2026 у репозиторію 104 275 зірок та 11 495 форків на GitHub під ліцензією MIT (дані GitHub REST API — число живе й зростає). Проєкт залучив $17 млн seed у березні 2025 під лід-інвестора Felicis Ventures, за участю Y Combinator і Пола Грема. Сама бібліотека безкоштовна — ви платите тільки своєму LLM-провайдеру; окремо є платний Browser Use Cloud (хостинг браузерів, стелс, капча).

Skyvern — другий великий open-source гравець, заточений під форми та no-code-сценарії. На 12 липня 2026 — 22 195 зірок на GitHub під AGPL-3.0 (дані GitHub REST API; на самому лендингу вендор скромно пише «20 000+»). Заявлено 30 000+ користувачів, сертифікацію HIPAA і SOC2 Type II, 5000 безкоштовних кредитів на місяць і готовність працювати як MCP-інструмент для Claude, GPT і Gemini.

Browserbase — інфраструктурний шар, а не агент: він дає віддалені браузерні сесії для чужих агентів. Масштаб солідний: за даними офіційного лендингу, 10 000+ компаній-клієнтів і 36 925 870 унікальних браузерних сесій за березень 2026. У 2025 році, після раунду Series B на $40 млн за оцінки $300 млн (червень 2025), Browserbase обробив 50 млн сесій у 1000+ клієнтів. Саме Browserbase через офіційну інтеграцію дає браузер Claude Managed Agents — про це нижче.

Steel — відкрита браузерна інфраструктура (Apache-2.0), яку можна підняти в себе через Docker. На 12 липня 2026 — 7 321 зірка на GitHub (дані GitHub REST API). Хмарні тарифи: Launch — $0/міс плюс $30 разових кредитів, Scale — $250/міс плюс $100 кредитів щомісяця, Enterprise (1000+ паралельних сесій) — за запитом.

BINANCEДосі дивишся збоку?Ринок працює без вихідних. Рахунок на Binance відкривається за 2 хвилини.Почати зараз

Anchor Browser — комерційний браузер для агентів із компонентною моделлю оплати. За офіційним лендингом на 12 липня 2026: Free, Starter $50/міс, Team $500/міс, Growth $2000/міс, Enterprise — за запитом; в основі — $0.09 за годину браузера і $8 за гігабайт проксі-трафіку. Застереження: сторонній огляд o-mega вказує стартовий план як $20/міс — ми взяли цифру з офіційного лендингу як першоджерело.

Сервіси шару браузера — зведена таблиця

СервісТипOpen-sourceЗірки GitHub (12.07.2026)Економіка входу
Browser UseФреймворк-агентТак, MIT104 275Бібліотека безкоштовна; Cloud $0.02/год
SkyvernФреймворк-агентТак, AGPL-3.022 1955000 безкоштовних кредитів/міс
SteelІнфраструктура браузераТак, Apache-2.07 321Self-host; Cloud від $0 + $30 кредитів
BrowserbaseІнфраструктура браузераНін/дЗа обсягом сесій (Series B $40М)
Anchor BrowserІнфраструктура браузераНін/дStarter $50/міс; $0.09/год + $8/ГБ проксі

Про бенчмарки WebVoyager — читати із зірочкою

В оглядах постійно спливають цифри бенчмарка WebVoyager: Browser Use заявляє 89,1% успішних завдань (586 із 643, тест ішов локально на «безпечних» IP), Skyvern 2.0 — 85,85% (635 із 643, але в хмарних умовах із реальним захистом від ботів і капчею). Спокуса вишикувати їх у рейтинг велика — і це помилка.

Це самозвіти вендорів із різними умовами тесту, і зіставляти їх безпосередньо не можна. Локальний прогін на чистих IP уникає капчі й антибот-фільтрів, які бачить хмарний агент, — тобто Browser Use і Skyvern міряли в неоднаковому оточенні. Незалежний агрегатор AIMultiple прямо попереджає про це обмеження. Висновок для практика: сприймайте бенчмарк як «інструмент у принципі розв’язує такі завдання», а не як точний табель успішності.

Шар пошуку і знань: щоб агент не серфив наосліп

Відкрити сайт браузером — дорого й повільно. Коли агенту потрібен факт, а не дія, дешевше дати йому пошуковий API, що віддає одразу вижимку. Який саме пошуковий API обрати під бюджет — тема окремого розбору про пошукові API для AI-агентів; тут коротко про двох гравців, які найближчі до ідеї «веб для агента».

Parallel (parallel.ai) — Search/Research API, побудований з нуля під ШІ-агентів, із власним вебіндексом із мільярдів сторінок. Крім Search API (ранжовані URL плюс стиснуті витяги) є Task API для глибокого багатокрокового дослідження, а також Extract, Chat, Monitor і FindAll. За компанією стоїть Параг Агравал, колишній CEO Twitter; стартап залучив раунд на $100 млн. Тарифи на 12 липня 2026: до 16 000 пошукових запитів безкоштовно, далі $0.005 за запит (10 результатів) плюс $0.001 за видобуту сторінку; ліміт 600 запитів на хвилину, сертифікат SOC2 і нульове зберігання даних.

Exa — пошуковий API зі щедрим безкоштовним порогом. На 12 липня 2026: до 20 000 запитів на місяць безкоштовно, далі Search — $7 за 1000 запитів (до 10 результатів, +$1 за кожен додатковий), Deep Search — $12 за 1000, Contents — $1 за 1000 завантажених сторінок.

Шар пошти: власна скринька для агента

Звучить незвично, але агенту потрібна пошта з тієї ж причини, з якої вона потрібна людині: отримувати підтвердження, вести листування, реагувати на вхідні. Найближча аналогія — постійний ШІ-колега у Slack, тільки каналом спілкування виступає не месенджер, а email.

AgentMail — API-платформа, яка дає ШІ-агентам власні поштові скриньки: створення, надсилання, отримання й пошук листів через REST API, двостороннє листування та треди. За формулюванням самої компанії, «AgentMail — це email-inbox API для ШІ-агентів; він дає агентам свої скриньки, як Gmail дає їх людям». Проєкт залучив $6 млн seed (оголошено 10 березня 2026, лід — General Catalyst, випускник Y Combinator).

Тарифи на 12 липня 2026:

  • Free — 3 інбокси, 3000 листів на місяць, 3 ГБ, без прив’язки картки.
  • Developer $20/міс — 10 інбоксів, 10 000 листів, 10 ГБ, 10 доменів.
  • Startup $200/міс — 150 інбоксів, 150 000 листів, 150 ГБ, звіт SOC2, підтримка у Slack.
  • Enterprise — за запитом (безліміт, свій cloud, SSO).

Про трекшн AgentMail говорить сама компанія (незалежного підтвердження немає): десятки тисяч людей-користувачів, сотні тисяч агентів і 500+ B2B-клієнтів; сплеск зростання втричі припав на тиждень виходу OpenClaw наприкінці січня 2026 і вчетверо — у лютому.

Шар хостингу: щоб в агента була адреса

Останній шар відповідає на питання «куди агент покладе результат». Згенерував звіт, зібрав дашборд, накидав прототип — усе це треба десь показати за посиланням.

here.now — безкоштовний миттєвий вебхостинг для агентів. Агент публікує файл або сайт однією командою і за секунди отримує публічний URL, без реєстрації: анонімна сторінка живе 24 години, а з акаунтом лишається назавжди. Працює з будь-яким агентом, який уміє робити HTTP-запити, — Claude Code, OpenClaw, Codex, Cursor. Сервіс підтверджений не тільки на офіційному лендингу, а й у незалежному огляді стороннього розробника на dev.to — це важливо, бо навколо теми багато «сервісів-привидів», що існують лише на слайдах.

Чотири способи під’єднати це до Claude Code

Для читача курсу головне питання — не «що взагалі є на ринку», а «як причепити це до Claude Code». Є чотири механіки під’єднання, і вони доповнюють одна одну.

  • MCP-сервер. Основний шлях. Model Context Protocol став домінантним протоколом для зв’язки «агент ↔ інструмент»: на початок 2026 в екосистемі понад 100 MCP-серверів. Skyvern, Parallel, Browser Use, AgentMail і Anchor Browser явно заявляють MCP-сумісність — тобто під’єднуються до Claude Code як зовнішній інструмент майже без обв’язки. MCP тут працює як єдиний роз’єм для всієї периферії агента — один інтерфейс, через який чіпляються різні інструменти.
  • CLI / skill. Browser Use постачається як CLI 3.0 і як skill для Claude Code, Codex та інших — це спосіб дати агенту браузер без написання MCP-сервера руками.
  • Прямий API. Якщо MCP-обгортки немає, будь-який із сервісів (Exa, AgentMail, here.now) смикається звичайними HTTP-запитами прямо з інструментів агента.
  • Claude Managed Agents. У Managed Agents є свій вбудований тулсет (bash, читання/запис файлів, текстові web_fetch/web_search), але повноцінного браузера в ньому немає. Браузер додається через офіційну інтеграцію Browserbase (документація docs.browserbase.com): вона дає агенту ізольовану браузерну сесію по CDP — навігацію та взаємодію з вебом разом з рештою інструментів, без власного флоту браузерів.

Окремо зі свіжих сигналів: 10 липня 2026 в X з’явилися повідомлення, що Anthropic додала вбудований пісочничний браузер прямо в десктоп-версію Claude Code — модель сама відкриває документацію й сайти всередині застосунку. На момент підготовки матеріалу це йшло з користувацьких дописів, а не з офіційного анонсу Anthropic, тому ставимося до деталей обережно; але напрям збігається з Managed Agents — веб для агента й сам Claude Code фізично сходяться в одній точці.

Економіка: open-source не означає безкоштовно у проді

Головна пастка теми — знак рівності між «open-source» і «безкоштовно». Browser Use, Skyvern і Steel справді вільні як бібліотеки. Але продакшн-браузер — це не тільки код: потрібні проксі (щоб не блокували за IP), антидетект, розв’язання капчі, масштабування сесій. Тримати це самому дорожче й клопіткіше, ніж платити за Cloud, — тому в кожного open-source гравця є платний хмарний шар рівно з цією логікою.

Нижче — порівняння реальної економіки входу на 12 липня 2026. Ціни волатильні, це знімок на дату.

СервісШарМодельБезкоштовний порігДалі платно (на 12.07.2026)
Browser UseБраузерOpen-source + CloudБібліотека безкоштовнаCloud $0.02/год (знижена з $0.06)
SkyvernБраузерOpen-source + Cloud5000 кредитів/місЗа кредитами
SteelБраузерOpen-source + CloudSelf-host; Cloud $0 + $30Scale $250/міс + $100 кредитів
Anchor BrowserБраузерТільки SaaS5 кредитів/міс на FreeStarter $50/міс; $0.09/год + $8/ГБ
ParallelПошукТільки SaaS16 000 запитів$0.005/запит + $0.001/сторінка
ExaПошукТільки SaaS20 000 запитів/міс$7 за 1000 запитів
AgentMailПоштаТільки SaaS3 інбокси, 3000 листів/місDeveloper $20/міс
here.nowХостингБезкоштовний сервісURL за секунди, акаунт безкоштовноБезкоштовно (персистентність — з акаунтом)

Як зібрати майже безкоштовний старт. Для особистого проєкту реально вкластися в нуль: Browser Use як бібліотека (платите лише за токени своєї LLM) плюс пошук на безкоштовному порозі Exa (20 000 запитів/міс) або Parallel (16 000 запитів), пошта на Free-тарифі AgentMail (3000 листів/міс) і публікація через here.now. Основна грошова витрата за такого розкладу — не самі сервіси, а токени LLM, яку водить агент.

Точки відмови агентного вебу і як підстрахуватися

У євангелістів агентів усе завжди працює. У реальності вебдоступ — найкрихкіша частина агента: сторінки змінюються, сесії блокуються, API впирається в ліміти. Розберемо типові точки відмови й чим їх підстрахувати.

Точка відмовиЩо відбуваєтьсяПідстрахування
Крихкі селекториВерстка сайту змінилася — клік іде «в порожнечу», сценарій рветьсяФреймворки із самозагоюванням (Browser Use), перевірка результату кроку, а не сліпий клік
Блокування за IP / капчаХмарний агент упирається в антибот-захист, якого немає при локальному тестіІнфраструктурний браузер із проксі та стелсом (Browserbase, Anchor, Cloud-шари)
Ліміти та вартість APIПошуковий/поштовий API впирається в rate limit або рахунок ростеСтежити за порогами (Parallel 600 запитів/хв), кешувати видачу, починати з безкоштовних tiers
Галюцинація в данихАгент «упевнено» бере хибний факт зі сторінкиПошуковий API з витягами й джерелом замість парсингу сирого HTML; перевірка ключових цифр
Нестабільність MCP-серверівMCP-сервер відвалюється, контекст роздувається — часта скарга розробниківМінімум серверів під завдання, ізоляція, ретраї; не під’єднувати все підряд

Ризики: доступи, секрети й prompt injection (YMYL)

Що більше вебдоступу в агента, то ширша поверхня атаки. Це не теоретична загроза — є свіжі задокументовані кейси.

ClawHub: 400+ шкідливих skills. Наприкінці січня — на початку лютого 2026 на маркетплейсі skills для OpenClaw (ClawHub) виявили більш ніж 400 шкідливих «навичок», що розповсюджували ПЗ для крадіжки облікових даних. Попередження випустили IBM, Anthropic і Palo Alto Networks. Урок прямий: встановлювати в агента чужі skills/MCP-сервери без перевірки джерела — те саме, що запускати невідомий exe з правами адміністратора.

Prompt injection через сторінку (Comet). Дослідники Brave знайшли вразливість непрямої prompt injection в агентському браузері Perplexity Comet: шкідливий текст, схований на сторінці, змушував браузерного агента виконувати дії, яких користувач не просив. Незалежно про це писав TechCrunch (25 жовтня 2025), відзначаючи ризик крадіжки облікових даних і одноразових паролів через прихований контент сторінки. Це фундаментальна проблема шару браузера: агент читає сторінку — отже, сторінка може йому «наказати».

Zero-trust для credentials. Сама Browser Use публічно розбирає архітектуру нульової довіри: контрольна площина тримає облікові дані, ключі LLM API і білінг окремо від виконавчого шару, який ходить по вебу. Практичний висновок для вашого стека:

  • Не давайте агенту постійні секрети у відкритому вигляді — використовуйте короткоживучі токени й окреме сховище.
  • Небезпечні шари ізолюйте: доступ до пошти й до платежів — це незворотні дії (надісланий лист не повернути), їх не можна лишати без підтвердження.
  • Ставте skills/MCP-сервери тільки з довірених джерел і мінімально потрібний набір.
  • Тримайте браузерний шар у пісочниці, окремо від системи з вашими ключами.

Чек-лист вибору під завдання

Стек збирають під завдання й бюджет, а не «про всяк випадок». Орієнтири на 12 липня 2026:

  • Особистий проєкт / прототип, бюджет близько нуля. Browser Use як бібліотека + безкоштовний поріг Exa або Parallel на пошук + Free-тариф AgentMail на пошту + here.now на публікацію. Платите фактично лише за токени LLM.
  • Стартап, потрібен масштаб без своєї інфраструктури. Інфраструктурний браузер (Browserbase або Anchor Browser від $50/міс) + Parallel/Exa на пошук + AgentMail Developer ($20/міс). Не витрачаєте інженерів на проксі й антидетект.
  • Форми та no-code-сценарії. Skyvern — він заточений саме під заповнення форм і пропонує 5000 безкоштовних кредитів на місяць для старту.
  • Ентерпрайз із комплаєнсом. Дивіться на сертифікати: SOC2 (Parallel, AgentMail Startup), HIPAA і SOC2 Type II (Skyvern), корпоративні тарифи із SSO і своїм cloud. Тут ціна вторинна, первинні аудит та ізоляція.
  • Максимум усередині екосистеми Anthropic. Claude Managed Agents з браузером через офіційну інтеграцію Browserbase — якщо не хочете тримати власний браузерний флот і працюєте в Claude з коробки.

В усіх випадках — спершу безкоштовні пороги, ізоляція секретів і мінімум сторонніх skills. Вебдоступ вмикайте шарами в міру потреби, а не одразу.

FAQ

Web for Agents — це конкретний продукт чи категорія? Категорія. Це стек щонайменше з чотирьох шарів (браузер, пошук, пошта, хостинг), які дають агенту доступ до вебу. Сам термін увів Browser Use у заголовку допису про seed-раунд у березні 2025, і він закріпився за всією нішею, а не за одним сервісом.

Чим Browser Use відрізняється від Browserbase? Browser Use — це фреймворк-агент: бібліотека, яка дає LLM самому водити браузер по завданню. Browserbase — інфраструктура: вона віддає віддалену браузерну сесію, а «мізки» лишаються вашими. Перше відповідає на питання «хто ухвалює рішення», друге — «де фізично крутиться браузер».

Правда, що open-source-інструменти безкоштовні? Як бібліотеки — так: Browser Use (MIT), Skyvern (AGPL-3.0), Steel (Apache-2.0) вільні. Але продакшн вимагає проксі, антидетекту й розв’язання капчі, що дорого тримати самому, — тому в кожного є платний Cloud. Реальна витрата навіть на безкоштовній зв’язці — токени LLM, яку водить агент.

Чи можна довіряти бенчмаркам на кшталт WebVoyager? З обережністю. Цифри Browser Use (89,1%) і Skyvern (85,85%) — самозвіти вендорів, зняті в різних умовах (локально на чистих IP проти хмари з антибот-захистом), і порівнювати їх безпосередньо не можна; на це вказує незалежний агрегатор AIMultiple. Вважайте їх підтвердженням класу завдань, а не точним рейтингом.

Що найнебезпечніше при доступі агента до вебу? Комбінація широких прав і неперевіреного контенту. Prompt injection зі сторінки (кейс Perplexity Comet, розбір Brave) і шкідливі skills (400+ на ClawHub на початку 2026) показують: агент із доступом до секретів і вебу — велика поверхня атаки. Ізолюйте credentials, ставте лише довірені skills, вимагайте підтвердження на незворотні дії.

Як усе це під’єднати до Claude Code? Чотирма способами: через MCP-сервер (основний шлях — так під’єднуються Skyvern, Parallel, Browser Use, AgentMail, Anchor), через CLI/skill (у Browser Use є готовий skill), прямим HTTP-викликом API з інструментів агента і через Claude Managed Agents, до яких браузер додається офіційною інтеграцією Browserbase.

Курс «Claude Code з нуля до продакшену» · модуль «Інтеграції та автоматизація». Повна програма і два маршрути навчання — на сторінці курсу.

Попередній урок: Плагін Figma: дизайн ↔ код · Наступний урок: Де брати Skills безпечно

BINANCE · СПОТ І ДЕРИВАТИВИ
Крипта з нуля
Комісія 0,1%, торги 24/7, старт з $10
Відкрити рахунок
ТЕГИ:
Поділитися
Зв'язатися:
Крипто- та data-аналітик, інженер-програміст (факультет комп'ютерних наук ХНУРЕ). В IT з 2008 року: адміністрував корпоративний моніторинг у «Vodafone Україна», сім років розробляв і просував веб-проєкти, п'ять років керував маркетингом на метриках — конверсія, CTR, ROI, LTV.Криптовалютними ринками займаюся з 2021 року: ончейн-метрики, токеноміка, макроекономічні індикатори. Розробив власну data-driven модель аналізу ринку на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математична статистика та EDA; збір і звірку даних автоматизую AI-агентами.Принцип — «Don't trust, verify»: кожна цифра перевірена за першоджерелом, ключові — щонайменше за двома незалежними; прогнози — лише сценарії з умовами. Теза без даних не публікується.