Live edition loading…

PXke Algorand

Independent daily coverage of the Algorand ecosystem — verified reporting on wallets, DeFi, NFTs and infrastructure, fact-checked on-chain before it publishes.

← Latest stories

VibeKit подключает ИИ-агентов к циклу разработки Algorand — ключи никогда не покидают кошелёк

· · · · · ·

VibeKit подключает ИИ-агентов к циклу разработки Algorand — ключи никогда не покидают кошелёк

Кодинг-агенты встречают идиомы Algorand

Универсальные ИИ-ассистенты для написания кода слабее всего там, где идиомы платформы почти не встречаются в обучающих данных, — а идиомы Algorand в них действительно не встречаются. Смарт-контракты в конечном счёте исполняются в виде TEAL, низкоуровневого стекового языка, уникального для этой сети, в то время как современная разработка ведётся на Algorand Python или TypeScript, которые ассистенты регулярно портят в пользу более старых инструментов. Предсказуемый результат, по выражению самих разработчиков VibeKit: «Без правильного контекста ваш ИИ галлюцинирует плохой код на Algorand».

VibeKit нацелен закрыть этот разрыв «от запроса до мейннета». Это инструмент командной строки, распространяемый по лицензии MIT и опубликованный на GitHub, созданный Gabriel Kuettel, старшим инженером по связям с разработчиками в Algorand Foundation. Представленный в блоге фонда в феврале 2026 года, он настраивает ИИ-агента для разработки на Algorand одной командой и описывает себя как «агентный стек для разработчиков Algorand»: навыки, которые обучают модель правильным паттернам Algorand, плюс инструменты Model Context Protocol (MCP), позволяющие ей действовать в сети. MCP — это открытый стандарт, дающий ИИ-модели инструменты для взаимодействия с внешними системами, — уровень, который превращает чат-ассистента в нечто, способное реально развернуть контракт.

Уровень знаний: навыки агента

Запуск vibekit init определяет ИИ-инструмент разработчика — Claude Code, OpenCode, Cursor или VS Code/Copilot — и устанавливает два уровня. Первый — набор Agent Skills: структурированные markdown-файлы из репозитория algorand-devrel/algorand-agent-skills, официальной коллекции, поддерживаемой Algorand Foundation, охватывающей синтаксис смарт-контрактов, паттерны тестирования, процессы развёртывания и обработку ошибок. Без них, как отмечает документация VibeKit, модели обращаются к устаревшим фреймворкам вроде PyTeal и Beaker и с трудом работают с Algorand Python и Algorand TypeScript — языками современных контрактов, которые компилятор Puya превращает в байткод TEAL плюс интерфейс ARC-56, машиночитаемое описание методов контракта, которому должен соответствовать любой вызывающий, чтобы корректно его вызвать.

VibeKit поставляет 11 навыков в соответствии со спецификацией agent-skills от Anthropic; четыре явно названных:

НавыкСутьРеальное применение
buildКомпилировать Algorand Python в байткод TEAL и интерфейсы ARC-56Контракты попадают в сеть в правильной, стандартной форме
testЗапускать и отлаживать тестовые наборыПоведение проверяется до выхода чего-либо в свет
deployРазворачивать контракты в любой сетиLocalNet, TestNet и MainNet становятся взаимозаменяемыми целями
troubleshootДиагностировать ошибкиНеудачная сборка перестаёт быть тупиком
ещё 7Покрывают остальной жизненный циклАгент обрабатывает крайние случаи без ручного вмешательства

Уровень действий: MCP-инструменты

Навыки говорят модели, как писать для Algorand; MCP-сервер позволяет ей совершать действия в сети. Сервер VibeKit предоставляет 44 операции блокчейна в пяти категориях:

КатегорияСутьРеальное применение
Контракты (7 инструментов)Развернуть, вызвать и исследовать ABI контрактовАгент может опубликовать контракт и проверить его методы без ручного написания транзакций
Активы (8 инструментов)Создавать, переводить и замораживать стандартные активы AlgorandПолный жизненный цикл токена происходит внутри диалога
Аккаунты (7 инструментов)Пополнять, переключать и отправлять с управляемых аккаунтовАгент сам создаёт тестовые аккаунты и покрывает комиссии
Состояние (3 инструмента)Читать глобальное, локальное и box-хранилищеСостояние контракта проверяется после каждого вызова, а не принимается на веру
Индексатор (5 инструментов)Искать транзакции и запрашивать логи«Что здесь произошло?» становится вопросом, а не поиском эндпоинта

Когда оба уровня на месте, цикл становится диалоговым. Попросите эскроу-контракт — и агент ищет актуальную документацию (Kappa, интерактивный Q&A по официальным документам Algorand, является MCP-документацией по умолчанию, а Context7 — альтернативой), находит канонические примеры на GitHub, пишет контракт и тесты, разворачивает его в LocalNet (локальной сети разработки, которая поставляется с AlgoKit, и которую CLI устанавливает сам, если она отсутствует), создаёт тестовые активы, вызывает методы размещения и покупки и проверяет состояние — всё в одной сессии. Для песочницы LocalNet требуется Docker.

Ключи вне разговора

Самое примечательное решение VibeKit — то, чего модель никогда не получает. «Это было обязательным условием. Я встроил провайдеров кошельков в VibeKit, чтобы ваши приватные ключи никогда не попадали к LLM». Вместо того чтобы агент хранил ключи, их хранит провайдер аккаунта и подписывает то, что запрашивает агент. Есть три варианта: системная связка ключей (Keychain в macOS, Secret Service в Linux, Credential Manager в Windows), демон управления ключами, встроенный в LocalNet для локальных тестовых средств, и экспериментальный режим HashiCorp Vault для команд, использующих общие ключи разработки.

Обоснование взято из собственных материалов фонда по безопасности: широко распространённый аргумент гласит, что LLM не может по-настоящему хранить секреты, поэтому инженерное решение — никогда не давать ей их. VibeKit жёстко закрепляет эту границу: MCP-сервер может запрашивать подписи, но не экспортировать ключи, не может выполнять произвольный код и направляет каждую транзакцию через стандартные узлы Algorand. Проект также недвусмысленно говорит о том, чего это не исправляет: об инъекции в промпт. Скомпрометированный агент всё ещё может запросить плохую подпись, и провайдер её поставит — «Сохраняйте бдительность», — предупреждает документация. В режиме Vault MCP-сервер получает ограниченный токен, который может подписывать и создавать кошельки, но ничего больше, а корневой токен и ключ распечатывания показываются ровно один раз и никогда не сохраняются инструментом.

Уровень дисциплины

VibeKit появился вместе с продуманной аргументацией о том, как им пользоваться. «Вайб-кодить путь к MainNet, не понимая, что вы выпускаете, — это как бегать с ножницами», — говорится в последующем посте фонда о безопасности, где проводится различие, заимствованное у Addy Osmani: вайб-кодинг принимает результат ИИ целиком и вставляет ошибки обратно, пока не заработает, тогда как агентная разработка оставляет разработчика архитектором, рецензентом и лицом, принимающим решения. «Вайб-кодинг выпускает быстро, но накапливает риск. Агентная разработка выпускает быстро и остаётся поддерживаемой».

Инструментарий подкрепляет аргумент. VibeKit включает инструмент simulate_transactions, который позволяет агенту создавать атакующие транзакции и запускать их в песочнице без трансляции, сообщая об успехе, неудаче, изменениях состояния и ошибках; один участник сообщества продемонстрировал этот паттерн, заставив агента симулировать несанкционированный доступ администратора, двойные расчёты и уклонение от комиссий. Протокол Algorand уже исключает целые классы атак, такие как повторный вход, но специфичные для AVM векторы остаются, и песочница — место для их проверки. Тем не менее в том же посте откровенно говорится о том, что передовые модели накапливают плохие архитектурные решения без наблюдения: «VibeKit ускоряет ваш рабочий процесс; он не заменяет ваше суждение».

Где VibeKit сегодня

Спустя шесть месяцев VibeKit — это работающий, умеренно принятый элемент инструментов разработчика Algorand, а не громкий продукт. Примечания к выпускам вплоть до cli-v0.1.8 в апреле 2026 года показывают провайдера WalletConnect, сборки для Windows (альфа) и Intel Mac, поддержку агента Codex (OpenAI), обновлённые наборы Agent Skill и исправление, нормализующее схемы массивов MCP; последний коммит в репозиторий был в апреле, а текущее количество звёзд — 26.

Есть по крайней мере одно свидетельство «продакшн-уровня». Основатель rxelms/Polaris, платформы мягкого стейкинга с примерно 600 000 ALGO в суммарной заблокированной стоимости, рассказал на форуме Algorand в апреле, что «когда вышел VibeKit от Algorand, я перешёл на Claude Code, что было просто потрясающе для подготовки платформы к запуску». Проект также поддерживает VibeKit Explorer — «агентный обозреватель» на ранней стадии альфа, который отвечает на вопросы об ончейне — «Show portfolio for vibekit.algo», «Who are the top holders of $AKITA?» — на естественном языке, а его собственная страница признаёт: «Она 10 из 10, но она в ранней альфе».

Все эти части объединяет одна философия: интерфейсы к сети, ориентированные на агентов, и подписание на расстоянии вытянутой руки. Станет ли VibeKit стандартной частью рабочего процесса Algorand, зависит не столько от инструментов, сколько от дисциплины разработчика, о которой фонд продолжает говорить.

Источники

Source: https://getvibekit.ai