Коротко (TL;DR)
«Web for Agents» — это не один продукт, а стек минимум из четырёх слоёв, которые дают ИИ-агенту то, чего у него нет из коробки: руки, чтобы кликать по сайтам, глаза, чтобы искать в вебе, почтовый ящик, чтобы переписываться, и адрес, чтобы что-то опубликовать. Термин придумали не мы: сам Browser Use назвал пост о seed-раунде «We Raised $17M to Build the Future of Web for Agents» (март 2025).
- Коротко (TL;DR)
- Что такое «Web for Agents» и почему это стек, а не продукт
- Слой браузера: кто даёт агенту руки
- Слой поиска и знаний: чтобы агент не сёрфил вслепую
- Слой почты: собственный ящик для агента
- Слой хостинга: чтобы у агента был адрес
- Четыре способа подключить это к Claude Code
- Экономика: open-source не значит бесплатно в проде
- Точки отказа агентного веба и как подстраховаться
- Риски: доступы, секреты и prompt injection (YMYL)
- Чек-лист выбора под задачу
- FAQ
- Четыре слоя. Браузер/действие (Browser Use, Skyvern, Browserbase, Steel, Anchor Browser), поиск/знание (Parallel, Exa), коммуникация (AgentMail — email), присутствие/публикация (here.now — хостинг). Разработчик комбинирует 2–3 слоя, а не берёт «всё в одном».
- Точка сборки — MCP. Model Context Protocol стал протоколом, через который эти сервисы подключаются к Claude Code и другим агентам; на начало 2026 в экосистеме больше 100 MCP-серверов. А браузер к Claude Managed Agents подключается через официальную интеграцию Browserbase — она даёт агенту изолированную браузерную сессию по CDP (сам встроенный тулсет Managed Agents ограничен текстовыми
web_fetch/web_search). - Open-source ≠ бесплатно в проде. Browser Use, Skyvern и Steel — свободные библиотеки (MIT/AGPL/Apache), но самому держать прокси, антидетект и решение капчи дороже, чем кажется. Поэтому у каждого open-source игрока есть платный Cloud.
- Риск не абстрактный. В конце января — начале февраля 2026 на маркетплейсе ClawHub нашли 400+ вредоносных «skills», крадущих учётные данные; агент с широким доступом к вебу и секретам — это большая поверхность атаки.
Ниже — карта всех четырёх слоёв, реальные цены на 12 июля 2026, прозрачное сравнение open-source и SaaS, разбор точек отказа и чек-лист выбора под задачу.
Что такое «Web for Agents» и почему это стек, а не продукт
ИИ-агент вроде Claude Code силён внутри своей песочницы: пишет код, читает файлы, планирует шаги. Но веб для него закрыт — модель не умеет сама открыть сайт, залогиниться, отправить письмо или выложить страницу. «Web for Agents» — это категория инструментов, которые достраивают агенту эти недостающие способности через API или MCP.
Ключевая мысль, которую упускают почти все обзоры: это не выбор одного сервиса, а сборка стека из независимых слоёв. Каждый слой решает свою задачу, и большинство разработчиков комбинируют 2–3 из них:
- Браузер / действие — агент открывает реальные страницы, кликает, заполняет формы, обходит защиту от ботов. Сюда входят Browser Use, Skyvern, а также инфраструктурные браузеры Browserbase, Steel и Anchor Browser.
- Поиск / знание — агент не «сёрфит» вслепую, а получает готовую выжимку из веба через поисковый API, заточенный под машину, а не под человека: Parallel, Exa.
- Коммуникация — у агента появляется собственный email-ящик, чтобы отправлять и получать письма: AgentMail.
- Присутствие / публикация — агент выкладывает результат (отчёт, дашборд, прототип) на публичный URL: here.now.
Почему тема выстрелила именно сейчас — видно по цифрам рынка. По опросу McKinsey за 2025 год, 88% организаций регулярно используют ИИ (против 78% в 2024), и 62% уже экспериментируют с ИИ-агентами или применяют их. Когда агентов стало много, каждому понадобился доступ к вебу — и вокруг этой потребности за год выросла отдельная индустрия с венчурными раундами на десятки и сотни миллионов долларов.
Чем это отличается от обычных API/SDK для разработчиков. Классический SDK рассчитан на программиста, который сам пишет логику: «сделай GET, распарси JSON, обработай ошибку». Инструменты для агентов отдают результат в форме, удобной модели: сжатые выдержки вместо сырого HTML, самозалечивающиеся селекторы вместо хрупких XPath, готовый MCP-сервер вместо ручной обвязки. Разница в адресате — здесь клиент не человек, а LLM.
Слой браузера: кто даёт агенту руки
Самый плотный слой — браузерная автоматизация. Здесь смешаны два типа продуктов: фреймворки-агенты (сами водят браузер по задаче на естественном языке) и инфраструктурные браузеры (дают удалённую браузерную сессию, а «мозги» — ваши). Их часто путают, хотя это разные вещи.
Browser Use — самый заметный open-source фреймворк слоя. Это тонкая библиотека, которая даёт LLM управлять браузером: агент видит страницу и решает, куда кликнуть. На 12 июля 2026 у репозитория 104 275 звёзд и 11 495 форков на GitHub под лицензией MIT (данные GitHub REST API — число живое и растёт). Проект привлёк $17 млн seed в марте 2025 под лид-инвестора Felicis Ventures, при участии Y Combinator и Пола Грэма. Сама библиотека бесплатна — вы платите только своему LLM-провайдеру; отдельно есть платный Browser Use Cloud (хостинг браузеров, стелс, капча).
Skyvern — второй крупный open-source игрок, заточенный под формы и no-code-сценарии. На 12 июля 2026 — 22 195 звёзд на GitHub под AGPL-3.0 (данные GitHub REST API; на самом лендинге вендор скромно пишет «20 000+»). Заявлены 30 000+ пользователей, сертификация HIPAA и SOC2 Type II, 5000 бесплатных кредитов в месяц и готовность к работе как MCP-инструмент для Claude, GPT и Gemini.
Browserbase — инфраструктурный слой, а не агент: он даёт удалённые браузерные сессии для чужих агентов. Масштаб внушительный: по данным официального лендинга, 10 000+ компаний-клиентов и 36 925 870 уникальных браузерных сессий за март 2026. В 2025 году, после раунда Series B на $40 млн при оценке $300 млн (июнь 2025), Browserbase обработал 50 млн сессий у 1000+ клиентов. Именно Browserbase через официальную интеграцию даёт браузер Claude Managed Agents — об этом ниже.
Steel — открытая браузерная инфраструктура (Apache-2.0), которую можно поднять у себя через Docker. На 12 июля 2026 — 7 321 звезда на GitHub (данные GitHub REST API). Облачные тарифы: Launch — $0/мес плюс $30 разовых кредитов, Scale — $250/мес плюс $100 кредитов ежемесячно, Enterprise (1000+ параллельных сессий) — по запросу.
Anchor Browser — коммерческий браузер для агентов с компонентной моделью оплаты. По официальному лендингу на 12 июля 2026: Free, Starter $50/мес, Team $500/мес, Growth $2000/мес, Enterprise — по запросу; в основе — $0.09 за час браузера и $8 за гигабайт прокси-трафика. Оговорка: сторонний обзор o-mega указывает стартовый план как $20/мес — мы взяли цифру с официального лендинга как первоисточник.
Сервисы слоя браузера — сводная таблица
| Сервис | Тип | Open-source | Звёзды GitHub (12.07.2026) | Экономика входа |
|---|---|---|---|---|
| Browser Use | Фреймворк-агент | Да, MIT | 104 275 | Библиотека бесплатна; Cloud $0.02/час |
| Skyvern | Фреймворк-агент | Да, AGPL-3.0 | 22 195 | 5000 бесплатных кредитов/мес |
| Steel | Инфраструктура браузера | Да, Apache-2.0 | 7 321 | Self-host; Cloud от $0 + $30 кредитов |
| Browserbase | Инфраструктура браузера | Нет | н/д | По объёму сессий (Series B $40М) |
| Anchor Browser | Инфраструктура браузера | Нет | н/д | Starter $50/мес; $0.09/час + $8/ГБ прокси |
О бенчмарках WebVoyager — читать со звёздочкой
В обзорах постоянно всплывают цифры бенчмарка WebVoyager: Browser Use заявляет 89,1% успешных задач (586 из 643, тест шёл локально на «безопасных» IP), Skyvern 2.0 — 85,85% (635 из 643, но в облачных условиях с реальной защитой от ботов и капчей). Соблазн выстроить их в рейтинг велик — и это ошибка.
Это самоотчёты вендоров с разными условиями теста, и напрямую они несопоставимы. Локальный прогон на чистых IP избегает капчи и антибот-фильтров, которые видит облачный агент, — то есть Browser Use и Skyvern мерили в неодинаковой обстановке. Независимый агрегатор AIMultiple прямо предупреждает об этом ограничении. Вывод для практика: воспринимайте бенчмарк как «инструмент в принципе решает такие задачи», а не как точную табель успеваемости.
Слой поиска и знаний: чтобы агент не сёрфил вслепую
Открыть сайт браузером — дорого и медленно. Когда агенту нужен факт, а не действие, дешевле дать ему поисковый API, отдающий сразу выжимку. Какой именно поисковый API выбрать под бюджет — тема отдельного разбора про поисковые API для AI-агентов; здесь коротко о двух игроках, которые ближе всего к идее «веб для агента».
Parallel (parallel.ai) — Search/Research API, построенный с нуля под ИИ-агентов, с собственным веб-индексом из миллиардов страниц. Помимо Search API (ранжированные URL плюс сжатые выдержки) есть Task API для глубокого многошагового исследования, а также Extract, Chat, Monitor и FindAll. За компанией стоит Параг Агравал, бывший CEO Twitter; стартап привлёк раунд на $100 млн. Тарифы на 12 июля 2026: до 16 000 поисковых запросов бесплатно, далее $0.005 за запрос (10 результатов) плюс $0.001 за извлечённую страницу; лимит 600 запросов в минуту, сертификат SOC2 и нулевое хранение данных.
Exa — поисковый API с щедрым бесплатным порогом. На 12 июля 2026: до 20 000 запросов в месяц бесплатно, далее Search — $7 за 1000 запросов (до 10 результатов, +$1 за каждый дополнительный), Deep Search — $12 за 1000, Contents — $1 за 1000 загруженных страниц.
Слой почты: собственный ящик для агента
Звучит непривычно, но агенту нужна почта по той же причине, по которой она нужна человеку: получать подтверждения, вести переписку, реагировать на входящие. Ближайшая аналогия — постоянный ИИ-коллега в Slack, только каналом общения выступает не мессенджер, а email.
AgentMail — API-платформа, которая даёт ИИ-агентам собственные почтовые ящики: создание, отправка, получение и поиск писем через REST API, двусторонняя переписка и треды. По формулировке самой компании, «AgentMail — это email-inbox API для ИИ-агентов; он даёт агентам свои ящики, как Gmail даёт их людям». Проект привлёк $6 млн seed (объявлено 10 марта 2026, лид — General Catalyst, выпускник Y Combinator).
Тарифы на 12 июля 2026:
- Free — 3 инбокса, 3000 писем в месяц, 3 ГБ, без привязки карты.
- Developer $20/мес — 10 инбоксов, 10 000 писем, 10 ГБ, 10 доменов.
- Startup $200/мес — 150 инбоксов, 150 000 писем, 150 ГБ, отчёт SOC2, поддержка в Slack.
- Enterprise — по запросу (безлимит, свой cloud, SSO).
О трэкшне AgentMail говорит сама компания (независимого подтверждения нет): десятки тысяч людей-пользователей, сотни тысяч агентов и 500+ B2B-клиентов; всплеск роста втрое пришёлся на неделю выхода OpenClaw в конце января 2026 и вчетверо — в феврале.
Слой хостинга: чтобы у агента был адрес
Последний слой отвечает на вопрос «куда агент положит результат». Сгенерировал отчёт, собрал дашборд, накидал прототип — всё это надо где-то показать по ссылке.
here.now — бесплатный мгновенный веб-хостинг для агентов. Агент публикует файл или сайт одной командой и за секунды получает публичный URL, без регистрации: анонимная страница живёт 24 часа, а с аккаунтом остаётся навсегда. Работает с любым агентом, который умеет делать HTTP-запросы, — Claude Code, OpenClaw, Codex, Cursor. Сервис подтверждён не только на официальном лендинге, но и в независимом обзоре стороннего разработчика на dev.to — это важно, потому что вокруг темы много «сервисов-призраков», существующих только на слайдах.
Четыре способа подключить это к Claude Code
Для читателя курса главный вопрос — не «что вообще есть на рынке», а «как прицепить это к Claude Code». Есть четыре механики подключения, и они дополняют друг друга.
- MCP-сервер. Основной путь. Model Context Protocol стал доминирующим протоколом для связки «агент ↔ инструмент»: на начало 2026 в экосистеме больше 100 MCP-серверов. Skyvern, Parallel, Browser Use, AgentMail и Anchor Browser явно заявляют MCP-совместимость — то есть подключаются к Claude Code как внешний инструмент почти без обвязки. MCP здесь работает так же, как единый разъём для всей периферии агента; идея агентского слоя контекста подробно разобрана в материале про то, как ИИ-агент ведёт базу знаний.
- CLI / skill. Browser Use поставляется как CLI 3.0 и как skill для Claude Code, Codex и других — это способ дать агенту браузер без написания MCP-сервера руками.
- Прямой API. Если MCP-обёртки нет, любой из сервисов (Exa, AgentMail, here.now) дёргается обычными HTTP-запросами прямо из инструментов агента.
- Claude Managed Agents. У Managed Agents есть свой встроенный тулсет (
bash, чтение/запись файлов, текстовыеweb_fetch/web_search), но полноценного браузера в нём нет. Браузер добавляется через официальную интеграцию Browserbase (документацияdocs.browserbase.com): она даёт агенту изолированную браузерную сессию по CDP — навигацию и взаимодействие с вебом вместе с остальными инструментами, без собственного флота браузеров.
Отдельно из свежих сигналов: 10 июля 2026 в X появились сообщения, что Anthropic добавила встроенный сэндбоксированный браузер прямо в десктоп-версию Claude Code — модель сама открывает документацию и сайты внутри приложения. На момент подготовки материала это шло из пользовательских постов, а не из официального анонса Anthropic, поэтому относимся к деталям с осторожностью; но направление совпадает с Managed Agents — веб для агента и сам Claude Code физически сходятся в одной точке.
Экономика: open-source не значит бесплатно в проде
Главная ловушка темы — знак равенства между «open-source» и «бесплатно». Browser Use, Skyvern и Steel действительно свободны как библиотеки. Но продакшн-браузер — это не только код: нужны прокси (чтобы не блокировали по IP), антидетект, решение капчи, масштабирование сессий. Держать это самому дороже и хлопотнее, чем платить за Cloud, — поэтому у каждого open-source игрока есть платный облачный слой ровно с этой логикой.
Ниже — сравнение реальной экономики входа на 12 июля 2026. Цены волатильны, это снимок на дату.Сервис Слой Модель Бесплатный порог Дальше платно (на 12.07.2026) Browser Use Браузер Open-source + Cloud Библиотека бесплатна Cloud $0.02/час (снижена с $0.06) Skyvern Браузер Open-source + Cloud 5000 кредитов/мес По кредитам Steel Браузер Open-source + Cloud Self-host; Cloud $0 + $30 Scale $250/мес + $100 кредитов Anchor Browser Браузер Только SaaS 5 кредитов/мес на Free Starter $50/мес; $0.09/час + $8/ГБ Parallel Поиск Только SaaS 16 000 запросов $0.005/запрос + $0.001/страница Exa Поиск Только SaaS 20 000 запросов/мес $7 за 1000 запросов AgentMail Почта Только SaaS 3 инбокса, 3000 писем/мес Developer $20/мес here.now Хостинг Бесплатный сервис URL за секунды, аккаунт бесплатно Бесплатно (персистентность — с аккаунтом)
Как собрать почти бесплатный старт. Для личного проекта реально уложиться в ноль: Browser Use как библиотека (платите только за токены своей LLM) плюс поиск на бесплатном пороге Exa (20 000 запросов/мес) или Parallel (16 000 запросов), почта на Free-тарифе AgentMail (3000 писем/мес) и публикация через here.now. Основной денежный расход при таком раскладе — не сами сервисы, а токены LLM, которую водит агент.
Точки отказа агентного веба и как подстраховаться
У евангелистов агентов всё всегда работает. В реальности веб-доступ — самая хрупкая часть агента: страницы меняются, сессии блокируются, API упирается в лимиты. Разберём типовые точки отказа и чем их подстраховать.Точка отказа Что происходит Подстраховка Хрупкие селекторы Верстка сайта поменялась — клик уходит «в пустоту», сценарий рвётся Фреймворки с самозалечиванием (Browser Use), проверка результата шага, а не слепой клик Блокировка по IP / капча Облачный агент упирается в антибот-защиту, которой нет при локальном тесте Инфраструктурный браузер с прокси и стелсом (Browserbase, Anchor, Cloud-слои) Лимиты и стоимость API Поисковый/почтовый API упирается в rate limit или счёт растёт Следить за порогами (Parallel 600 запросов/мин), кэшировать выдачу, начинать с бесплатных tiers Галлюцинация в данных Агент «уверенно» берёт неверный факт со страницы Поисковый API с выдержками и источником вместо парсинга сырого HTML; проверка ключевых цифр Нестабильность MCP-серверов MCP-сервер отваливается, контекст раздувается — частая жалоба разработчиков Минимум серверов под задачу, изоляция, ретраи; не подключать всё подряд
Риски: доступы, секреты и prompt injection (YMYL)
Чем больше веб-доступа у агента, тем шире поверхность атаки. Это не теоретическая угроза — есть свежие задокументированные кейсы.
ClawHub: 400+ вредоносных skills. В конце января — начале февраля 2026 на маркетплейсе skills для OpenClaw (ClawHub) обнаружили больше 400 вредоносных «навыков», распространявших ПО для кражи учётных данных. Предупреждения выпустили IBM, Anthropic и Palo Alto Networks. Урок прямой: устанавливать в агента чужие skills/MCP-серверы без проверки источника — всё равно что запускать неизвестный exe с правами администратора.
Prompt injection через страницу (Comet). Исследователи Brave нашли уязвимость непрямой prompt injection в агентском браузере Perplexity Comet: вредоносный текст, спрятанный на странице, заставлял браузерного агента выполнять действия, которых пользователь не просил. Независимо об этом писал TechCrunch (25 октября 2025), отмечая риск кражи учётных данных и одноразовых паролей через скрытый контент страницы. Это фундаментальная проблема слоя браузера: агент читает страницу — значит, страница может ему «приказать».
Zero-trust для credentials. Сама Browser Use публично разбирает архитектуру нулевого доверия: контрольная плоскость держит учётные данные, ключи LLM API и биллинг отдельно от исполнительного слоя, который ходит по вебу. Практический вывод для вашего стека:
- Не давайте агенту постоянные секреты в открытом виде — используйте короткоживущие токены и отдельное хранилище.
- Опасные слои изолируйте: доступ к почте и к платежам — это необратимые действия (отправленное письмо не вернуть), их нельзя оставлять без подтверждения.
- Ставьте skills/MCP-серверы только из доверенных источников и минимально необходимый набор.
- Держите браузерный слой в песочнице, отдельно от системы с вашими ключами.
Чек-лист выбора под задачу
Стек собирают под задачу и бюджет, а не «на всякий случай». Ориентиры на 12 июля 2026:
- Личный проект / прототип, бюджет около нуля. Browser Use как библиотека + бесплатный порог Exa или Parallel на поиск + Free-тариф AgentMail на почту + here.now на публикацию. Платите фактически только за токены LLM.
- Стартап, нужен масштаб без своей инфраструктуры. Инфраструктурный браузер (Browserbase или Anchor Browser от $50/мес) + Parallel/Exa на поиск + AgentMail Developer ($20/мес). Не тратите инженеров на прокси и антидетект.
- Формы и no-code-сценарии. Skyvern — он заточен именно под заполнение форм и предлагает 5000 бесплатных кредитов в месяц для старта.
- Энтерпрайз с комплаенсом. Смотрите на сертификаты: SOC2 (Parallel, AgentMail Startup), HIPAA и SOC2 Type II (Skyvern), корпоративные тарифы с SSO и своим cloud. Здесь цена вторична, первичны аудит и изоляция.
- Максимум внутри экосистемы Anthropic. Claude Managed Agents с браузером через официальную интеграцию Browserbase — если не хотите держать собственный браузерный флот и работаете в Claude из коробки.
Во всех случаях — сначала бесплатные пороги, изоляция секретов и минимум сторонних skills. Веб-доступ включайте слоями по мере необходимости, а не разом.
FAQ
Web for Agents — это конкретный продукт или категория? Категория. Это стек минимум из четырёх слоёв (браузер, поиск, почта, хостинг), которые дают агенту доступ к вебу. Сам термин ввёл Browser Use в заголовке поста о seed-раунде в марте 2025, и он закрепился за всей нишей, а не за одним сервисом.
Чем Browser Use отличается от Browserbase? Browser Use — это фреймворк-агент: библиотека, которая даёт LLM самому водить браузер по задаче. Browserbase — инфраструктура: она отдаёт удалённую браузерную сессию, а «мозги» остаются вашими. Первое отвечает на вопрос «кто принимает решения», второе — «где физически крутится браузер».
Правда, что open-source-инструменты бесплатны? Как библиотеки — да: Browser Use (MIT), Skyvern (AGPL-3.0), Steel (Apache-2.0) свободны. Но продакшн требует прокси, антидетекта и решения капчи, что дорого держать самому, — поэтому у каждого есть платный Cloud. Реальный расход даже на бесплатной связке — токены LLM, которую водит агент.
Можно ли доверять бенчмаркам вроде WebVoyager? С осторожностью. Цифры Browser Use (89,1%) и Skyvern (85,85%) — самоотчёты вендоров, снятые в разных условиях (локально на чистых IP против облака с антибот-защитой), и напрямую несопоставимы; на это указывает независимый агрегатор AIMultiple. Считайте их подтверждением класса задач, а не точным рейтингом.
Что самое опасное при доступе агента к вебу? Комбинация широких прав и непроверенного контента. Prompt injection со страницы (кейс Perplexity Comet, разбор Brave) и вредоносные skills (400+ на ClawHub в начале 2026) показывают: агент с доступом к секретам и вебу — большая поверхность атаки. Изолируйте credentials, ставьте только доверенные skills, требуйте подтверждения на необратимые действия.
Как всё это подключить к Claude Code? Четырьмя способами: через MCP-сервер (основной путь — так подключаются Skyvern, Parallel, Browser Use, AgentMail, Anchor), через CLI/skill (у Browser Use есть готовый skill), прямым HTTP-вызовом API из инструментов агента и через Claude Managed Agents, к которым браузер добавляется официальной интеграцией Browserbase.
Курс «Claude Code с нуля до продакшена» · модуль «Интеграции и автоматизация». Полная программа и два маршрута обучения — на странице курса.
Предыдущий урок: Плагин Figma: дизайн ↔ код · Следующий урок: Где брать Skills безопасно





