VibeKit подключает ИИ-агентов к циклу разработки Algorand — ключи никогда не покидают кошелёк

Кодинг-агенты встречают идиомы Algorand
Универсальные ИИ-ассистенты для написания кода слабее всего там, где идиомы платформы почти не встречаются в обучающих данных, — а идиомы Algorand в них действительно не встречаются. Смарт-контракты в конечном счёте исполняются в виде TEAL, низкоуровневого стекового языка, уникального для этой сети, в то время как современная разработка ведётся на Algorand Python или TypeScript, которые ассистенты регулярно портят в пользу более старых инструментов. Предсказуемый результат, по выражению самих разработчиков VibeKit: «Без правильного контекста ваш ИИ галлюцинирует плохой код на Algorand».
VibeKit нацелен закрыть этот разрыв «от запроса до мейннета». Это инструмент командной строки, распространяемый по лицензии MIT и опубликованный на GitHub, созданный Gabriel Kuettel, старшим инженером по связям с разработчиками в Algorand Foundation. Представленный в блоге фонда в феврале 2026 года, он настраивает ИИ-агента для разработки на Algorand одной командой и описывает себя как «агентный стек для разработчиков Algorand»: навыки, которые обучают модель правильным паттернам Algorand, плюс инструменты Model Context Protocol (MCP), позволяющие ей действовать в сети. MCP — это открытый стандарт, дающий ИИ-модели инструменты для взаимодействия с внешними системами, — уровень, который превращает чат-ассистента в нечто, способное реально развернуть контракт.
Уровень знаний: навыки агента
Запуск vibekit init определяет ИИ-инструмент разработчика — Claude Code, OpenCode, Cursor или VS Code/Copilot — и устанавливает два уровня. Первый — набор Agent Skills: структурированные markdown-файлы из репозитория algorand-devrel/algorand-agent-skills, официальной коллекции, поддерживаемой Algorand Foundation, охватывающей синтаксис смарт-контрактов, паттерны тестирования, процессы развёртывания и обработку ошибок. Без них, как отмечает документация VibeKit, модели обращаются к устаревшим фреймворкам вроде PyTeal и Beaker и с трудом работают с Algorand Python и Algorand TypeScript — языками современных контрактов, которые компилятор Puya превращает в байткод TEAL плюс интерфейс ARC-56, машиночитаемое описание методов контракта, которому должен соответствовать любой вызывающий, чтобы корректно его вызвать.
VibeKit поставляет 11 навыков в соответствии со спецификацией agent-skills от Anthropic; четыре явно названных:
| Навык | Суть | Реальное применение |
|---|---|---|
| build | Компилировать Algorand Python в байткод TEAL и интерфейсы ARC-56 | Контракты попадают в сеть в правильной, стандартной форме |
| test | Запускать и отлаживать тестовые наборы | Поведение проверяется до выхода чего-либо в свет |
| deploy | Разворачивать контракты в любой сети | LocalNet, TestNet и MainNet становятся взаимозаменяемыми целями |
| troubleshoot | Диагностировать ошибки | Неудачная сборка перестаёт быть тупиком |
| ещё 7 | Покрывают остальной жизненный цикл | Агент обрабатывает крайние случаи без ручного вмешательства |
Уровень действий: MCP-инструменты
Навыки говорят модели, как писать для Algorand; MCP-сервер позволяет ей совершать действия в сети. Сервер VibeKit предоставляет 44 операции блокчейна в пяти категориях:
| Категория | Суть | Реальное применение |
|---|---|---|
| Контракты (7 инструментов) | Развернуть, вызвать и исследовать ABI контрактов | Агент может опубликовать контракт и проверить его методы без ручного написания транзакций |
| Активы (8 инструментов) | Создавать, переводить и замораживать стандартные активы Algorand | Полный жизненный цикл токена происходит внутри диалога |
| Аккаунты (7 инструментов) | Пополнять, переключать и отправлять с управляемых аккаунтов | Агент сам создаёт тестовые аккаунты и покрывает комиссии |
| Состояние (3 инструмента) | Читать глобальное, локальное и box-хранилище | Состояние контракта проверяется после каждого вызова, а не принимается на веру |
| Индексатор (5 инструментов) | Искать транзакции и запрашивать логи | «Что здесь произошло?» становится вопросом, а не поиском эндпоинта |
Когда оба уровня на месте, цикл становится диалоговым. Попросите эскроу-контракт — и агент ищет актуальную документацию (Kappa, интерактивный Q&A по официальным документам Algorand, является MCP-документацией по умолчанию, а Context7 — альтернативой), находит канонические примеры на GitHub, пишет контракт и тесты, разворачивает его в LocalNet (локальной сети разработки, которая поставляется с AlgoKit, и которую CLI устанавливает сам, если она отсутствует), создаёт тестовые активы, вызывает методы размещения и покупки и проверяет состояние — всё в одной сессии. Для песочницы LocalNet требуется Docker.
Ключи вне разговора
Самое примечательное решение VibeKit — то, чего модель никогда не получает. «Это было обязательным условием. Я встроил провайдеров кошельков в VibeKit, чтобы ваши приватные ключи никогда не попадали к LLM». Вместо того чтобы агент хранил ключи, их хранит провайдер аккаунта и подписывает то, что запрашивает агент. Есть три варианта: системная связка ключей (Keychain в macOS, Secret Service в Linux, Credential Manager в Windows), демон управления ключами, встроенный в LocalNet для локальных тестовых средств, и экспериментальный режим HashiCorp Vault для команд, использующих общие ключи разработки.
Обоснование взято из собственных материалов фонда по безопасности: широко распространённый аргумент гласит, что LLM не может по-настоящему хранить секреты, поэтому инженерное решение — никогда не давать ей их. VibeKit жёстко закрепляет эту границу: MCP-сервер может запрашивать подписи, но не экспортировать ключи, не может выполнять произвольный код и направляет каждую транзакцию через стандартные узлы Algorand. Проект также недвусмысленно говорит о том, чего это не исправляет: об инъекции в промпт. Скомпрометированный агент всё ещё может запросить плохую подпись, и провайдер её поставит — «Сохраняйте бдительность», — предупреждает документация. В режиме Vault MCP-сервер получает ограниченный токен, который может подписывать и создавать кошельки, но ничего больше, а корневой токен и ключ распечатывания показываются ровно один раз и никогда не сохраняются инструментом.
Уровень дисциплины
VibeKit появился вместе с продуманной аргументацией о том, как им пользоваться. «Вайб-кодить путь к MainNet, не понимая, что вы выпускаете, — это как бегать с ножницами», — говорится в последующем посте фонда о безопасности, где проводится различие, заимствованное у Addy Osmani: вайб-кодинг принимает результат ИИ целиком и вставляет ошибки обратно, пока не заработает, тогда как агентная разработка оставляет разработчика архитектором, рецензентом и лицом, принимающим решения. «Вайб-кодинг выпускает быстро, но накапливает риск. Агентная разработка выпускает быстро и остаётся поддерживаемой».
Инструментарий подкрепляет аргумент. VibeKit включает инструмент simulate_transactions, который позволяет агенту создавать атакующие транзакции и запускать их в песочнице без трансляции, сообщая об успехе, неудаче, изменениях состояния и ошибках; один участник сообщества продемонстрировал этот паттерн, заставив агента симулировать несанкционированный доступ администратора, двойные расчёты и уклонение от комиссий. Протокол Algorand уже исключает целые классы атак, такие как повторный вход, но специфичные для AVM векторы остаются, и песочница — место для их проверки. Тем не менее в том же посте откровенно говорится о том, что передовые модели накапливают плохие архитектурные решения без наблюдения: «VibeKit ускоряет ваш рабочий процесс; он не заменяет ваше суждение».
Где VibeKit сегодня
Спустя шесть месяцев VibeKit — это работающий, умеренно принятый элемент инструментов разработчика Algorand, а не громкий продукт. Примечания к выпускам вплоть до cli-v0.1.8 в апреле 2026 года показывают провайдера WalletConnect, сборки для Windows (альфа) и Intel Mac, поддержку агента Codex (OpenAI), обновлённые наборы Agent Skill и исправление, нормализующее схемы массивов MCP; последний коммит в репозиторий был в апреле, а текущее количество звёзд — 26.
Есть по крайней мере одно свидетельство «продакшн-уровня». Основатель rxelms/Polaris, платформы мягкого стейкинга с примерно 600 000 ALGO в суммарной заблокированной стоимости, рассказал на форуме Algorand в апреле, что «когда вышел VibeKit от Algorand, я перешёл на Claude Code, что было просто потрясающе для подготовки платформы к запуску». Проект также поддерживает VibeKit Explorer — «агентный обозреватель» на ранней стадии альфа, который отвечает на вопросы об ончейне — «Show portfolio for vibekit.algo», «Who are the top holders of $AKITA?» — на естественном языке, а его собственная страница признаёт: «Она 10 из 10, но она в ранней альфе».
Все эти части объединяет одна философия: интерфейсы к сети, ориентированные на агентов, и подписание на расстоянии вытянутой руки. Станет ли VibeKit стандартной частью рабочего процесса Algorand, зависит не столько от инструментов, сколько от дисциплины разработчика, о которой фонд продолжает говорить.
Источники
- VibeKit
- Репозиторий VibeKit на GitHub
- VibeKit: агентный стек для вайб-кодинга на Algorand — блог Algorand
- От вайб-кодинга к агентной разработке — блог Algorand
- Форум Algorand — предложение по мультипульному софт-стейкингу
- VibeKit Explorer
- VibeKit — разработка на Algorand с помощью ИИ
- Установка | VibeKit
- Как это работает | VibeKit
- MCP-сервер | VibeKit
- Глобальный конкурс x402 запущен! Как создать и отправить заявку
- Провайдеры аккаунтов | VibeKit
- Отчёт Algo Insights за февраль 2026 года
Source: https://getvibekit.ai