Коротко (TL;DR)
«Web for Agents» — це не один продукт, а стек щонайменше з чотирьох шарів, які дають ШІ-агенту те, чого в нього немає з коробки: руки, щоб клікати по сайтах, очі, щоб шукати у вебі, поштову скриньку, щоб листуватися, і адресу, щоб щось опублікувати. Термін вигадали не ми: сам Browser Use назвав допис про seed-раунд «We Raised $17M to Build the Future of Web for Agents» (березень 2025).
- Коротко (TL;DR)
- Що таке «Web for Agents» і чому це стек, а не продукт
- Шар браузера: хто дає агенту руки
- Шар пошуку і знань: щоб агент не серфив наосліп
- Шар пошти: власна скринька для агента
- Шар хостингу: щоб в агента була адреса
- Чотири способи під’єднати це до Claude Code
- Економіка: open-source не означає безкоштовно у проді
- Точки відмови агентного вебу і як підстрахуватися
- Ризики: доступи, секрети й prompt injection (YMYL)
- Чек-лист вибору під завдання
- FAQ
- Чотири шари. Браузер/дія (Browser Use, Skyvern, Browserbase, Steel, Anchor Browser), пошук/знання (Parallel, Exa), комунікація (AgentMail — email), присутність/публікація (here.now — хостинг). Розробник комбінує 2–3 шари, а не бере «все в одному».
- Точка збірки — MCP. Model Context Protocol став протоколом, через який ці сервіси під’єднуються до Claude Code та інших агентів; на початок 2026 в екосистемі понад 100 MCP-серверів. А браузер до Claude Managed Agents під’єднується через офіційну інтеграцію Browserbase — вона дає агенту ізольовану браузерну сесію по CDP (сам вбудований тулсет Managed Agents обмежений текстовими
web_fetch/web_search). - Open-source ≠ безкоштовно у проді. Browser Use, Skyvern і Steel — вільні бібліотеки (MIT/AGPL/Apache), але самому тримати проксі, антидетект і розв’язання капчі дорожче, ніж здається. Тому в кожного open-source гравця є платний Cloud.
- Ризик не абстрактний. Наприкінці січня — на початку лютого 2026 на маркетплейсі ClawHub знайшли 400+ шкідливих «skills», що крали облікові дані; агент із широким доступом до вебу й секретів — це велика поверхня атаки.
Нижче — карта всіх чотирьох шарів, реальні ціни на 12 липня 2026, прозоре порівняння open-source і SaaS, розбір точок відмови та чек-лист вибору під завдання.
Що таке «Web for Agents» і чому це стек, а не продукт
ШІ-агент на кшталт Claude Code сильний усередині своєї пісочниці: пише код, читає файли, планує кроки. Але веб для нього закритий — модель не вміє сама відкрити сайт, залогінитися, надіслати лист чи викласти сторінку. «Web for Agents» — це категорія інструментів, які добудовують агенту ці бракуючі здібності через API або MCP.
Ключова думка, яку проминають майже всі огляди: це не вибір одного сервісу, а збірка стека з незалежних шарів. Кожен шар розв’язує своє завдання, і більшість розробників комбінують 2–3 з них:
- Браузер / дія — агент відкриває реальні сторінки, клікає, заповнює форми, обходить захист від ботів. Сюди входять Browser Use, Skyvern, а також інфраструктурні браузери Browserbase, Steel і Anchor Browser.
- Пошук / знання — агент не «серфить» наосліп, а отримує готову вижимку з вебу через пошуковий API, заточений під машину, а не під людину: Parallel, Exa.
- Комунікація — агент отримує власну email-скриньку, щоб надсилати й отримувати листи: AgentMail.
- Присутність / публікація — агент викладає результат (звіт, дашборд, прототип) на публічний URL: here.now.
Чому тема вистрілила саме зараз — видно з цифр ринку. За опитуванням McKinsey за 2025 рік, 88% організацій регулярно використовують ШІ (проти 78% у 2024), а 62% вже експериментують зі ШІ-агентами або застосовують їх. Коли агентів стало багато, кожному знадобився доступ до вебу — і навколо цієї потреби за рік виросла окрема індустрія з венчурними раундами на десятки й сотні мільйонів доларів.
Чим це відрізняється від звичайних API/SDK для розробників. Класичний SDK розрахований на програміста, який сам пише логіку: «зроби GET, розпарси JSON, обробі помилку». Інструменти для агентів віддають результат у формі, зручній моделі: стиснуті витяги замість сирого HTML, самозагойні селектори замість крихких XPath, готовий MCP-сервер замість ручного обв’язування. Різниця в адресаті — тут клієнт не людина, а LLM.
Шар браузера: хто дає агенту руки
Найщільніший шар — браузерна автоматизація. Тут змішані два типи продуктів: фреймворки-агенти (самі водять браузер по завданню природною мовою) та інфраструктурні браузери (дають віддалену браузерну сесію, а «мізки» — ваші). Їх часто плутають, хоча це різні речі.
Browser Use — найпомітніший open-source фреймворк шару. Це тонка бібліотека, яка дає LLM керувати браузером: агент бачить сторінку й вирішує, куди клікнути. На 12 липня 2026 у репозиторію 104 275 зірок та 11 495 форків на GitHub під ліцензією MIT (дані GitHub REST API — число живе й зростає). Проєкт залучив $17 млн seed у березні 2025 під лід-інвестора Felicis Ventures, за участю Y Combinator і Пола Грема. Сама бібліотека безкоштовна — ви платите тільки своєму LLM-провайдеру; окремо є платний Browser Use Cloud (хостинг браузерів, стелс, капча).
Skyvern — другий великий open-source гравець, заточений під форми та no-code-сценарії. На 12 липня 2026 — 22 195 зірок на GitHub під AGPL-3.0 (дані GitHub REST API; на самому лендингу вендор скромно пише «20 000+»). Заявлено 30 000+ користувачів, сертифікацію HIPAA і SOC2 Type II, 5000 безкоштовних кредитів на місяць і готовність працювати як MCP-інструмент для Claude, GPT і Gemini.
Browserbase — інфраструктурний шар, а не агент: він дає віддалені браузерні сесії для чужих агентів. Масштаб солідний: за даними офіційного лендингу, 10 000+ компаній-клієнтів і 36 925 870 унікальних браузерних сесій за березень 2026. У 2025 році, після раунду Series B на $40 млн за оцінки $300 млн (червень 2025), Browserbase обробив 50 млн сесій у 1000+ клієнтів. Саме Browserbase через офіційну інтеграцію дає браузер Claude Managed Agents — про це нижче.
Steel — відкрита браузерна інфраструктура (Apache-2.0), яку можна підняти в себе через Docker. На 12 липня 2026 — 7 321 зірка на GitHub (дані GitHub REST API). Хмарні тарифи: Launch — $0/міс плюс $30 разових кредитів, Scale — $250/міс плюс $100 кредитів щомісяця, Enterprise (1000+ паралельних сесій) — за запитом.
Anchor Browser — комерційний браузер для агентів із компонентною моделлю оплати. За офіційним лендингом на 12 липня 2026: Free, Starter $50/міс, Team $500/міс, Growth $2000/міс, Enterprise — за запитом; в основі — $0.09 за годину браузера і $8 за гігабайт проксі-трафіку. Застереження: сторонній огляд o-mega вказує стартовий план як $20/міс — ми взяли цифру з офіційного лендингу як першоджерело.
Сервіси шару браузера — зведена таблиця
| Сервіс | Тип | Open-source | Зірки GitHub (12.07.2026) | Економіка входу |
|---|---|---|---|---|
| Browser Use | Фреймворк-агент | Так, MIT | 104 275 | Бібліотека безкоштовна; Cloud $0.02/год |
| Skyvern | Фреймворк-агент | Так, AGPL-3.0 | 22 195 | 5000 безкоштовних кредитів/міс |
| Steel | Інфраструктура браузера | Так, Apache-2.0 | 7 321 | Self-host; Cloud від $0 + $30 кредитів |
| Browserbase | Інфраструктура браузера | Ні | н/д | За обсягом сесій (Series B $40М) |
| Anchor Browser | Інфраструктура браузера | Ні | н/д | Starter $50/міс; $0.09/год + $8/ГБ проксі |
Про бенчмарки WebVoyager — читати із зірочкою
В оглядах постійно спливають цифри бенчмарка WebVoyager: Browser Use заявляє 89,1% успішних завдань (586 із 643, тест ішов локально на «безпечних» IP), Skyvern 2.0 — 85,85% (635 із 643, але в хмарних умовах із реальним захистом від ботів і капчею). Спокуса вишикувати їх у рейтинг велика — і це помилка.
Це самозвіти вендорів із різними умовами тесту, і зіставляти їх безпосередньо не можна. Локальний прогін на чистих IP уникає капчі й антибот-фільтрів, які бачить хмарний агент, — тобто Browser Use і Skyvern міряли в неоднаковому оточенні. Незалежний агрегатор AIMultiple прямо попереджає про це обмеження. Висновок для практика: сприймайте бенчмарк як «інструмент у принципі розв’язує такі завдання», а не як точний табель успішності.
Шар пошуку і знань: щоб агент не серфив наосліп
Відкрити сайт браузером — дорого й повільно. Коли агенту потрібен факт, а не дія, дешевше дати йому пошуковий API, що віддає одразу вижимку. Який саме пошуковий API обрати під бюджет — тема окремого розбору про пошукові API для AI-агентів; тут коротко про двох гравців, які найближчі до ідеї «веб для агента».
Parallel (parallel.ai) — Search/Research API, побудований з нуля під ШІ-агентів, із власним вебіндексом із мільярдів сторінок. Крім Search API (ранжовані URL плюс стиснуті витяги) є Task API для глибокого багатокрокового дослідження, а також Extract, Chat, Monitor і FindAll. За компанією стоїть Параг Агравал, колишній CEO Twitter; стартап залучив раунд на $100 млн. Тарифи на 12 липня 2026: до 16 000 пошукових запитів безкоштовно, далі $0.005 за запит (10 результатів) плюс $0.001 за видобуту сторінку; ліміт 600 запитів на хвилину, сертифікат SOC2 і нульове зберігання даних.
Exa — пошуковий API зі щедрим безкоштовним порогом. На 12 липня 2026: до 20 000 запитів на місяць безкоштовно, далі Search — $7 за 1000 запитів (до 10 результатів, +$1 за кожен додатковий), Deep Search — $12 за 1000, Contents — $1 за 1000 завантажених сторінок.
Шар пошти: власна скринька для агента
Звучить незвично, але агенту потрібна пошта з тієї ж причини, з якої вона потрібна людині: отримувати підтвердження, вести листування, реагувати на вхідні. Найближча аналогія — постійний ШІ-колега у Slack, тільки каналом спілкування виступає не месенджер, а email.
AgentMail — API-платформа, яка дає ШІ-агентам власні поштові скриньки: створення, надсилання, отримання й пошук листів через REST API, двостороннє листування та треди. За формулюванням самої компанії, «AgentMail — це email-inbox API для ШІ-агентів; він дає агентам свої скриньки, як Gmail дає їх людям». Проєкт залучив $6 млн seed (оголошено 10 березня 2026, лід — General Catalyst, випускник Y Combinator).
Тарифи на 12 липня 2026:
- Free — 3 інбокси, 3000 листів на місяць, 3 ГБ, без прив’язки картки.
- Developer $20/міс — 10 інбоксів, 10 000 листів, 10 ГБ, 10 доменів.
- Startup $200/міс — 150 інбоксів, 150 000 листів, 150 ГБ, звіт SOC2, підтримка у Slack.
- Enterprise — за запитом (безліміт, свій cloud, SSO).
Про трекшн AgentMail говорить сама компанія (незалежного підтвердження немає): десятки тисяч людей-користувачів, сотні тисяч агентів і 500+ B2B-клієнтів; сплеск зростання втричі припав на тиждень виходу OpenClaw наприкінці січня 2026 і вчетверо — у лютому.
Шар хостингу: щоб в агента була адреса
Останній шар відповідає на питання «куди агент покладе результат». Згенерував звіт, зібрав дашборд, накидав прототип — усе це треба десь показати за посиланням.
here.now — безкоштовний миттєвий вебхостинг для агентів. Агент публікує файл або сайт однією командою і за секунди отримує публічний URL, без реєстрації: анонімна сторінка живе 24 години, а з акаунтом лишається назавжди. Працює з будь-яким агентом, який уміє робити HTTP-запити, — Claude Code, OpenClaw, Codex, Cursor. Сервіс підтверджений не тільки на офіційному лендингу, а й у незалежному огляді стороннього розробника на dev.to — це важливо, бо навколо теми багато «сервісів-привидів», що існують лише на слайдах.
Чотири способи під’єднати це до Claude Code
Для читача курсу головне питання — не «що взагалі є на ринку», а «як причепити це до Claude Code». Є чотири механіки під’єднання, і вони доповнюють одна одну.
- MCP-сервер. Основний шлях. Model Context Protocol став домінантним протоколом для зв’язки «агент ↔ інструмент»: на початок 2026 в екосистемі понад 100 MCP-серверів. Skyvern, Parallel, Browser Use, AgentMail і Anchor Browser явно заявляють MCP-сумісність — тобто під’єднуються до Claude Code як зовнішній інструмент майже без обв’язки. MCP тут працює як єдиний роз’єм для всієї периферії агента — один інтерфейс, через який чіпляються різні інструменти.
- CLI / skill. Browser Use постачається як CLI 3.0 і як skill для Claude Code, Codex та інших — це спосіб дати агенту браузер без написання MCP-сервера руками.
- Прямий API. Якщо MCP-обгортки немає, будь-який із сервісів (Exa, AgentMail, here.now) смикається звичайними HTTP-запитами прямо з інструментів агента.
- Claude Managed Agents. У Managed Agents є свій вбудований тулсет (
bash, читання/запис файлів, текстовіweb_fetch/web_search), але повноцінного браузера в ньому немає. Браузер додається через офіційну інтеграцію Browserbase (документаціяdocs.browserbase.com): вона дає агенту ізольовану браузерну сесію по CDP — навігацію та взаємодію з вебом разом з рештою інструментів, без власного флоту браузерів.
Окремо зі свіжих сигналів: 10 липня 2026 в X з’явилися повідомлення, що Anthropic додала вбудований пісочничний браузер прямо в десктоп-версію Claude Code — модель сама відкриває документацію й сайти всередині застосунку. На момент підготовки матеріалу це йшло з користувацьких дописів, а не з офіційного анонсу Anthropic, тому ставимося до деталей обережно; але напрям збігається з Managed Agents — веб для агента й сам Claude Code фізично сходяться в одній точці.
Економіка: open-source не означає безкоштовно у проді
Головна пастка теми — знак рівності між «open-source» і «безкоштовно». Browser Use, Skyvern і Steel справді вільні як бібліотеки. Але продакшн-браузер — це не тільки код: потрібні проксі (щоб не блокували за IP), антидетект, розв’язання капчі, масштабування сесій. Тримати це самому дорожче й клопіткіше, ніж платити за Cloud, — тому в кожного open-source гравця є платний хмарний шар рівно з цією логікою.
Нижче — порівняння реальної економіки входу на 12 липня 2026. Ціни волатильні, це знімок на дату.Сервіс Шар Модель Безкоштовний поріг Далі платно (на 12.07.2026) Browser Use Браузер Open-source + Cloud Бібліотека безкоштовна Cloud $0.02/год (знижена з $0.06) Skyvern Браузер Open-source + Cloud 5000 кредитів/міс За кредитами Steel Браузер Open-source + Cloud Self-host; Cloud $0 + $30 Scale $250/міс + $100 кредитів Anchor Browser Браузер Тільки SaaS 5 кредитів/міс на Free Starter $50/міс; $0.09/год + $8/ГБ Parallel Пошук Тільки SaaS 16 000 запитів $0.005/запит + $0.001/сторінка Exa Пошук Тільки SaaS 20 000 запитів/міс $7 за 1000 запитів AgentMail Пошта Тільки SaaS 3 інбокси, 3000 листів/міс Developer $20/міс here.now Хостинг Безкоштовний сервіс URL за секунди, акаунт безкоштовно Безкоштовно (персистентність — з акаунтом)
Як зібрати майже безкоштовний старт. Для особистого проєкту реально вкластися в нуль: Browser Use як бібліотека (платите лише за токени своєї LLM) плюс пошук на безкоштовному порозі Exa (20 000 запитів/міс) або Parallel (16 000 запитів), пошта на Free-тарифі AgentMail (3000 листів/міс) і публікація через here.now. Основна грошова витрата за такого розкладу — не самі сервіси, а токени LLM, яку водить агент.
Точки відмови агентного вебу і як підстрахуватися
У євангелістів агентів усе завжди працює. У реальності вебдоступ — найкрихкіша частина агента: сторінки змінюються, сесії блокуються, API впирається в ліміти. Розберемо типові точки відмови й чим їх підстрахувати.Точка відмови Що відбувається Підстрахування Крихкі селектори Верстка сайту змінилася — клік іде «в порожнечу», сценарій рветься Фреймворки із самозагоюванням (Browser Use), перевірка результату кроку, а не сліпий клік Блокування за IP / капча Хмарний агент упирається в антибот-захист, якого немає при локальному тесті Інфраструктурний браузер із проксі та стелсом (Browserbase, Anchor, Cloud-шари) Ліміти та вартість API Пошуковий/поштовий API впирається в rate limit або рахунок росте Стежити за порогами (Parallel 600 запитів/хв), кешувати видачу, починати з безкоштовних tiers Галюцинація в даних Агент «упевнено» бере хибний факт зі сторінки Пошуковий API з витягами й джерелом замість парсингу сирого HTML; перевірка ключових цифр Нестабільність MCP-серверів MCP-сервер відвалюється, контекст роздувається — часта скарга розробників Мінімум серверів під завдання, ізоляція, ретраї; не під’єднувати все підряд
Ризики: доступи, секрети й prompt injection (YMYL)
Що більше вебдоступу в агента, то ширша поверхня атаки. Це не теоретична загроза — є свіжі задокументовані кейси.
ClawHub: 400+ шкідливих skills. Наприкінці січня — на початку лютого 2026 на маркетплейсі skills для OpenClaw (ClawHub) виявили більш ніж 400 шкідливих «навичок», що розповсюджували ПЗ для крадіжки облікових даних. Попередження випустили IBM, Anthropic і Palo Alto Networks. Урок прямий: встановлювати в агента чужі skills/MCP-сервери без перевірки джерела — те саме, що запускати невідомий exe з правами адміністратора.
Prompt injection через сторінку (Comet). Дослідники Brave знайшли вразливість непрямої prompt injection в агентському браузері Perplexity Comet: шкідливий текст, схований на сторінці, змушував браузерного агента виконувати дії, яких користувач не просив. Незалежно про це писав TechCrunch (25 жовтня 2025), відзначаючи ризик крадіжки облікових даних і одноразових паролів через прихований контент сторінки. Це фундаментальна проблема шару браузера: агент читає сторінку — отже, сторінка може йому «наказати».
Zero-trust для credentials. Сама Browser Use публічно розбирає архітектуру нульової довіри: контрольна площина тримає облікові дані, ключі LLM API і білінг окремо від виконавчого шару, який ходить по вебу. Практичний висновок для вашого стека:
- Не давайте агенту постійні секрети у відкритому вигляді — використовуйте короткоживучі токени й окреме сховище.
- Небезпечні шари ізолюйте: доступ до пошти й до платежів — це незворотні дії (надісланий лист не повернути), їх не можна лишати без підтвердження.
- Ставте skills/MCP-сервери тільки з довірених джерел і мінімально потрібний набір.
- Тримайте браузерний шар у пісочниці, окремо від системи з вашими ключами.
Чек-лист вибору під завдання
Стек збирають під завдання й бюджет, а не «про всяк випадок». Орієнтири на 12 липня 2026:
- Особистий проєкт / прототип, бюджет близько нуля. Browser Use як бібліотека + безкоштовний поріг Exa або Parallel на пошук + Free-тариф AgentMail на пошту + here.now на публікацію. Платите фактично лише за токени LLM.
- Стартап, потрібен масштаб без своєї інфраструктури. Інфраструктурний браузер (Browserbase або Anchor Browser від $50/міс) + Parallel/Exa на пошук + AgentMail Developer ($20/міс). Не витрачаєте інженерів на проксі й антидетект.
- Форми та no-code-сценарії. Skyvern — він заточений саме під заповнення форм і пропонує 5000 безкоштовних кредитів на місяць для старту.
- Ентерпрайз із комплаєнсом. Дивіться на сертифікати: SOC2 (Parallel, AgentMail Startup), HIPAA і SOC2 Type II (Skyvern), корпоративні тарифи із SSO і своїм cloud. Тут ціна вторинна, первинні аудит та ізоляція.
- Максимум усередині екосистеми Anthropic. Claude Managed Agents з браузером через офіційну інтеграцію Browserbase — якщо не хочете тримати власний браузерний флот і працюєте в Claude з коробки.
В усіх випадках — спершу безкоштовні пороги, ізоляція секретів і мінімум сторонніх skills. Вебдоступ вмикайте шарами в міру потреби, а не одразу.
FAQ
Web for Agents — це конкретний продукт чи категорія? Категорія. Це стек щонайменше з чотирьох шарів (браузер, пошук, пошта, хостинг), які дають агенту доступ до вебу. Сам термін увів Browser Use у заголовку допису про seed-раунд у березні 2025, і він закріпився за всією нішею, а не за одним сервісом.
Чим Browser Use відрізняється від Browserbase? Browser Use — це фреймворк-агент: бібліотека, яка дає LLM самому водити браузер по завданню. Browserbase — інфраструктура: вона віддає віддалену браузерну сесію, а «мізки» лишаються вашими. Перше відповідає на питання «хто ухвалює рішення», друге — «де фізично крутиться браузер».
Правда, що open-source-інструменти безкоштовні? Як бібліотеки — так: Browser Use (MIT), Skyvern (AGPL-3.0), Steel (Apache-2.0) вільні. Але продакшн вимагає проксі, антидетекту й розв’язання капчі, що дорого тримати самому, — тому в кожного є платний Cloud. Реальна витрата навіть на безкоштовній зв’язці — токени LLM, яку водить агент.
Чи можна довіряти бенчмаркам на кшталт WebVoyager? З обережністю. Цифри Browser Use (89,1%) і Skyvern (85,85%) — самозвіти вендорів, зняті в різних умовах (локально на чистих IP проти хмари з антибот-захистом), і порівнювати їх безпосередньо не можна; на це вказує незалежний агрегатор AIMultiple. Вважайте їх підтвердженням класу завдань, а не точним рейтингом.
Що найнебезпечніше при доступі агента до вебу? Комбінація широких прав і неперевіреного контенту. Prompt injection зі сторінки (кейс Perplexity Comet, розбір Brave) і шкідливі skills (400+ на ClawHub на початку 2026) показують: агент із доступом до секретів і вебу — велика поверхня атаки. Ізолюйте credentials, ставте лише довірені skills, вимагайте підтвердження на незворотні дії.
Як усе це під’єднати до Claude Code? Чотирма способами: через MCP-сервер (основний шлях — так під’єднуються Skyvern, Parallel, Browser Use, AgentMail, Anchor), через CLI/skill (у Browser Use є готовий skill), прямим HTTP-викликом API з інструментів агента і через Claude Managed Agents, до яких браузер додається офіційною інтеграцією Browserbase.
Курс «Claude Code з нуля до продакшену» · модуль «Інтеграції та автоматизація». Повна програма і два маршрути навчання — на сторінці курсу.
Попередній урок: Плагін Figma: дизайн ↔ код · Наступний урок: Де брати Skills безпечно



