задачи). Особое внимание уделено протоколу MCP от Anthropic, который стандартизирует взаимодействие между AI-приложениями и источниками данных, но сам не является агентом. Рассматриваются архитектурные особенности внедрения агентных функций на разных платформах: headless CMS (Sanity, Contentful) адаптировались быстрее, визуальным конструкторам (Webflow, Framer) пришлось разрабатывать ветвление и журналы действий, enterprise-решения (Adobe Experience Manager) создают отдельных агентов для ролей, а отечественные платформы (uCoz) используют грубые, но надёжные механизмы контроля (бэкап, проверка HTML, откат). Также описаны риски: избыточные права, массовые правки с частичным выполнением, работа не с тем проектом, prompt injection (вплоть до утечки данных через GitHub issue) и уязвимости MCP-серверов (пример postmark-mcp, отправлявший копии писем на сторонний адрес). Предложена шкала зрелости агентности от 0 до 5: большинство платформ в середине 2026 года находятся между уровнями 3 (ограниченный набор инструментов) и 4 (многошаговые задачи с ревью).