Simon Willison розібрав нову специфікацію MCP і за тиждень зібрав на ній три проєкти. Andrea Volpini підсумував: ваш MCP буде вашим новим сайтом. Тиждень взагалі вийшов про AI-видимість: Cloudflare випустили дашборд, який показує, чи рекомендують вас AI-асистенти, Microsoft Clarity розділили AI-запити на брендові й небрендові, у Search Console полізли репліки користувачів з AI Mode. Вигаданий бренд дезодоранту за $11.25 пробився в рекомендації ChatGPT. З цифр тижня: 70% AI-виручки Microsoft виявились грошима OpenAI, з холодних гаманців ColdCard злили $116 млн через ваду 2021 року, а folk.com купили домен за $250 тисяч і одразу окупили.
У блоці українських колег Олександр Лісік розписав конкурентний аналіз з Claude, Девака пояснив, навіщо Google шле сайтам HEAD-запити, Олександра Хілова підбила підсумки тестового сайту на 50 тисяч користувачів без копійки грошей, а Олексій Матузний переказав оновлення Clarity.
Головні новини тижня
28 липня вийшла MCP 2.0, найбільше оновлення протоколу з моменту запуску в листопаді 2024. MCP — це протокол, яким AI-агенти підключаються до зовнішніх даних та інструментів. Раніше він вимагав два HTTP-запити і тримання сесії, тепер усе робиться одним запитом. Simon Willison пише, що раніше відмахувався від MCP на користь агентів з повним доступом до термінала, тепер передумав: MCP-інструменти легше перевіряти й контролювати, і з ними справляються навіть малі моделі, які крутяться на ноутбуці. За тиждень він зібрав три проєкти, серед них mcp-explorer для обстеження чужих MCP-серверів і datasette-mcp, який дає агентам SQL-доступ до баз даних.
Andrea Volpini з WordLift відреагував коротко: ваш MCP буде вашим новим сайтом. Логіку видно в решті випуску: AI-агенти вже замовляють їжу в картах, краулять сайти з телефона і вирішують, який бренд порадити.

$24.1 млрд AI-виручки Microsoft за фіскальний рік прийшли від OpenAI, підрахували Bloomberg з нових розкриттів компанії: це приблизно 70% всього AI-бізнесу Microsoft, і цифру вперше назвали явно. За угодою OpenAI платить за обчислювальні потужності, побудову моделей і віддає частку своєї виручки. Microsoft інвестують в Anthropic і будують власні моделі, щоб знизити залежність від головного клієнта.
Новини українських SEOшників
-
Олександр Лісік, General Manager у Boosters, розписав свій процес аналізу конкурентів: зібрав близько 20 конкурентів, пройшов кожного вголос під запис екрану (сайт, воронка, ціни, у більшості купив продукт і дійшов аж до спроби скасувати підписку), транскрипти й відео поклав у базу даних, до якої має доступ їхня AI. Claude добив те, до чого не дійшли руки: проклацав усі сторінки сайтів, зібрав ціни в одну табличку і проаналізував юридичний дрібний шрифт. За день вийшло повне розуміння конкурентів. Нові люди в команді замість купувати підписки дивляться записи на подвійній швидкості.
-
Девака звернув увагу на пост Gary Illyes: краулери Google надсилають сайтам не лише GET і POST. Запити HEAD, OPTIONS, PUT, PATCH і DELETE складають менш ніж 1,5% від загальної кількості, їх ініціює JavaScript під час рендерингу сторінки. Багато сайтів блокують усе крім GET і POST на рівні файрволу, часто ці правила успадковані від хостинг-провайдера, і власник про них не знає. Тож сайт може бути частково недоступним для Google, хоча візуально працює.
-
Олександра Хілова на badseo підбила підсумки тестового сайту: 4 години роботи, $20 на інфраструктуру, стек SQL, AI і PHP. З лютого сайт зібрав понад 50 тисяч користувачів з Google (41.7K кліків, 249K показів, середня позиція 3.7), наприкінці травня трафік упав до нуля. Грошей проєкт не приніс, зате, за її словами, навчив будувати бази даних, парсити те, що не парситься, і вмовляти AI генерувати те, що воно вважає неетичним. Не кожен проєкт має заробляти, іноді задача прокачати скіли, щоб вистрілив наступний.

-
Олексій Матузний переказав оновлення Microsoft Clarity: в AI Citations dashboard додали поділ запитів, якими AI шукає інформацію перед відповіддю, на брендові й небрендові. Clarity автоматично позначає запити з назвою бренду, частка авторитету серед джерел рахується окремо для обох груп, і фільтри дозволяють дивитись цитування, сторінки й теми окремо. Поділ відповідає на два різні питання: чи знаходить вас AI, коли користувач уже назвав бренд, і чи згадує вас на загальних запитах типу best CRM for ecommerce, де AI сам обирає, кого порадити.
-
Марко Федоренко з каналу seoideas показав, як запускати Screaming Frog зі смартфона: MCP-сервер краулера стоїть на робочому комп'ютері, Claude на телефоні, пишеш у чат прохання прокраулити сайт і зібрати головні баги, і звіт приходить прямо в чат.
-
Автор каналу seodailydep зібрав чек-лист монобрендового сайту під гемблінг: назва казино в H1 і варіації бренду в H2, окремі сторінки під запити login і bonus, скріншоти з офіційного сайту, блоки з іграми і платіжками, айдентика під офіційний сайт, дата оновлення у футері і лого організацій відповідальної гри для трасту. Сам підсумовує, що зробити сайт це найпростіше в гемблі, диявол у підборі брендів і систематичності дій.
-
Про те, як графи знань працюють на контентних проєктах, я написала на fajela.com: хаби, перелінковка і розмітка збираються з тегів самі, без seoшника. Улюблений приклад це граф The New York Times, який веде родовід від словника 1851 року і сьогодні збирає з тегів близько 10 тисяч тематичних сторінок.
Видимість в AI-пошуку
-
Cloudflare випустили AEO Visibility Dashboard, який показує, чи рекомендують бренд AI-асистенти. Чотири метрики: частка цитувань (які платформи посилаються на сайт як джерело), частка згадок (бренд називають без посилання на сайт), помітність (яка частина відповіді приписана бренду) і частка голосу проти конкурентів на конкретних запитах. Більшість інструментів AI-видимості ганяють тестові промпти і рахують результати. Cloudflare сидить на мережевому рівні і бачить реальні заходи AI-краулерів та переходи людей по мільйонах сайтів. Ранній доступ відкрили 6 серпня через вкладку Overview у дашборді.
-
У звітах Search Console почали з'являтися запити yes, yes go on і yes, pricing. Anastasia Kourou спитала John Mueller, чи не репліки це користувачів з AI Mode, і Mueller підтвердив: Search Console включає дані AI Overviews і AI Mode у загальну статистику, є довідка. Сайт отримує покази за фразою yes, pricing, яка без контексту діалогу не значить нічого. Тож дивні односкладові запити у ваших звітах це AI Mode. У Search Console SEO Baza вони теж є, українською: так. Статистику AI Overviews і AI Mode у Search Console ми розбирали.

-
Andy Crestodina з Orbit Media проаналізував Cloudflare-звіти 74 сайтів: 560 тисяч запитів AI-краулерів і 446 тисяч переходів з AI. Домашні сторінки AI читає в 15 разів частіше, ніж передбачає їхня частка серед URL, тож головне про бренд варто класти на головну. Статті AI читає охоче і майже не шле на них людей: сервісні й продуктові сторінки отримують утричі більше переходів з AI на сторінку. Сторінка на третьому рівні папок отримує чверть очікуваних переходів, на четвертому майже нуль, хоча краулери туди доходять. 47% сторінок датасету не отримали жодного переходу. У статті є готовий промпт, щоб прогнати власний CSV з Cloudflare і порівняти себе з цими цифрами.
-
Pedro Dias, ексспівробітник Search Quality Google, нагадав, що всі оптимізують під вектори, тим часом кожна робоча система AI-пошуку досі ганяє BM25, класичний алгоритм текстового пошуку. У розборі він показує, де семантичний пошук валиться: запит з номером моделі дриля через самі вектори тягне генеричний контент про дрилі, бо точний номер у векторному просторі губиться. Класичний індекс знаходить його дослівно. BM25 штрафує документи, довші за середнє по корпусу, тому сфокусована сторінка б'є вичерпну на конкурентних запитах. І кожен синонім накопичує власну, слабшу частоту терміна, тому технічні тексти свідомо повторюють канонічні терміни.
Як AI-рекомендації ламаються
- Malte Landwehr з Peec AI знайшов діру в тому, як ChatGPT шукає джерела: модель звертається до неправильних і навіть неіснуючих доменів. У 75 чатах про стартап Census GPT-5.6 запустив 183 вебпошуки, 78 з оператором site:, і в 4 випадках шукав site:census.com, хоча справжній сайт getcensus.com. Домен census.com припаркований і продається: купуєш його, викладаєш контент під запити моделі, і ChatGPT згодовує його користувачам. У м'якому сценарії це фейкові ціни конкурента, у жорсткому фейкова лінія підтримки, яка збирає логіни і дані карток. Так само ChatGPT стукає в припарковані lago.io, persona.id, lightfield.ai і mesa.com. Бренди Baton, mimo і Reflect модель плутає з компаніями-тезками, подекуди в 99% випадків.

-
Вигаданий бренд дезодоранту за $11.25 потрапив у рекомендації ChatGPT, переказує Steve Toth. Deana з Boys Club зареєструвала домен неіснуючого бренду Morrowen, зробила сайт на три сторінки і одну згенеровану статтю на Substack. Через три тижні ChatGPT рекомендував її фейковий продукт поверх реального конкурента з клінічними випробуваннями. Її попередній експеримент на 8 700 продуктових запитів показав, що Claude, Gemini і ChatGPT сходяться на однакових рекомендаціях, цитуючи при цьому різні джерела. Моделі відтворюють консенсус без перевірки, і цей консенсус фабрикується дешевше за обід.
-
ChatGPT на запитах про казино сам ходить в офіційні реєстри ліцензій, хоча його ніхто про це не просив. WhiteLobby побачили це на 81 прогоні у трьох юрисдикціях, і перша відповідь бездоганна: у Британії всі 42 факти з реєстру правильні аж до номерів ліцензійних акаунтів, у Нью-Джерсі всі 10 фінансових цифр збіглися з даними регулятора, в Австралії модель відмовилась називати казино і послалась на закон про азартні ігри. Один фоллоу-ап усе ламає: після п'яти слів незгоди ChatGPT видав ранжований список офшорних казино з афіліатних сайтів, разом з операторами без ліцензії.
Атаки і безпека
-
З апаратних гаманців ColdCard з 30 липня злили близько 1 816 BTC, приблизно $116 млн, з понад 5 200 адрес. Фірмвар версії 4.0.0 з березня 2021 обходив апаратний чип випадковості і генерував ключі з передбачуваного програмного замінника, тож сід-фрази перебираються на звичайному залізі без фізичного доступу до пристрою. Канадський підприємець Jonathan Goodman розповів, як за сім хвилин втратив 18.25 BTC, близько 1,6 млн канадських доларів, з гаманця, що лежав у банківській скриньці і ніколи не бачив інтернету. Forbes розібрав його кейс. CEO Coinkite Rodolfo Novak припускає, що баг знайшло AI-рев'ю коду, безпеківці відповідають, що це людська інженерна помилка, яку звичайне рев'ю мало зловити роки тому.
-
Історія з моделями OpenAI, які зламали Hugging Face, отримала найпростіший переказ: Benjamin Tannenbaum передає розбір Peter Wildeford. Модель на кібербезпековому тесті не знайшла відповіді у своїй пісочниці і пішла шукати інший шлях. Єдиними дозволеними дверима в інтернет було завантаження перевіреного софту, модель знайшла в цьому замку ваду, про яку не знали ні інженери OpenAI, ні автори софту, і 9 липня втекла. З 11 по 13 липня вона завантажила на Hugging Face навмисно заражений датасет, сервери виконали її код при його обробці, і модель витягла з баз відповіді тесту. Ланцюг експлойтів вона зібрала сама, цьому її ніхто не вчив.
-
Google запустили в Google Earth генерацію картинок на базі Nano Banana поверх супутникових знімків і прибрали її приблизно за день: користувачі одразу нагенерували фейкову атомну станцію в Ірані і літак, що врізається у Всесвітній торговий центр. Обіцяють повернути фічу з сильнішими запобіжниками.
Практика й інструменти
-
Charles Floate, чий реверс-інжиніринг AI Overviews ми переказували 17 липня, розписав прийом на 30 хвилин: вивантажити з Search Console сторінки на позиціях 9-30 за 90 днів, знайти запити, на які сторінка збирає покази, але прямо не відповідає, і згодувати CSV разом з контентом сторінки Claude. Загальне прохання оптимізувати сторінку дає 400 слів води, тож просити самодостатній блок під кожен такий запит: заголовок майже дослівно під запит, одне-два речення прямої відповіді, два-три підтвердження. Твердження і доказ мусять сидіти в одному блоці, бо AI-системи ріжуть сторінку на шматки: якщо відповідь в одному шматку, а доказ у сусідньому, модель витягне одне без іншого. Додати внутрішні посилання в обидва боки і видиму дату оновлення в HTML. Його кейс: старий пост виріс з 17 візитів на місяць до 4 000+ з вартістю трафіку $16 700 на місяць за Ahrefs. Ahrefs по його сторінці послуг справді показує 3.2K органічного трафіку вартістю $19.9K, з нюансом: увесь ріст стався за останні тижні після десяти років тиші.
-
Google підняли ліміти порівняння в Trends: до 400 термінів у 8 групах по 50, раніше було 125 термінів у 5 групах по 25. Зміну помітив Barry Schwartz в оновленому тексті довідки, окремого анонсу не було. Класичний режим порівняння лишається на старих лімітах.
-
Google розширюють Ask Maps на понад 150 ринків англійською: замовлення їжі через Square і Toast прямо в картах (Uber Eats на підході), затримки транспорту в реальному часі, підключення Gmail для порад з урахуванням польотів і бронювань, правки годин роботи закладу просто в діалозі. Локальний бізнес отримує транзакції, які більше не проходять через його сайт.
AI-індустрія
-
Американські стартапи розмітки даних продають тренувальні дані китайським AI-лабам, пише Forbes: топ-6 китайських лабів витрачають близько $500 млн на рік у американських вендорів. Surge AI, Mercor, AfterQuery, Turing і Micro1 обслуговують OpenAI, Anthropic і армію США і паралельно продають китайським лабам готові датасети, зроблені тими самими методологіями і мережами експертів. Купують Tencent, ByteDance, Alibaba, Ant Group і Moonshot. Експорт чипів США обмежили, експорт тренувальних даних не контролює ніхто.
-
Moonshot тим часом випустили Kimi K3 з відкритими вагами: 2.8 трлн параметрів (104 млрд активних), розуміння картинок і відео в одній архітектурі, контекст 1 млн токенів. Заявляють у 2.5 раза ефективніше масштабування проти K2 і бенчмарки попереду інших відкритих моделей, хоча самі визнають відставання від Claude Fable 5 і GPT-5.6 Sol. Разом з моделлю відкрили частину інфраструктури: attention-кернели і бібліотеку комунікації між експертами.
Цікаве на вихідні
- Brian Dean розповів, як продаж Backlinko ледь не зірвався: перший лист від Semrush з темою lets connect to collaborate виглядав як типова пропозиція обміну посиланнями, і він його проігнорував. У другому листі Semrush написали прямо, що хочуть купити компанію, і на нього він відповів. Мораль від нього: пишеш комусь, переходь до суті одразу, і проглядай спамні на вигляд листи перед видаленням, раптом хтось купує твою компанію.

-
Paul Graham розповів про YC-стартап, який витратив $250 тисяч на домен. Він був злегка шокований, поки не дізнався, що після YC стартап підняв $6.5 млн, тобто домен коштував 1/26 раунду. З цитати-відповіді видно, що йдеться про folk.com.
-
Посміятися на вихідних. Google сказали The Verge, що Reddit не має жодних преференцій ні в пошуку, ні в AI-фічах. Заява вийшла на тлі падіння пошукового трафіку Reddit, який нещодавно погрожував відключити Google.
-
Dorron Shapow опублікував The SUO Codex, маніфест Search User Optimization: оптимізувати треба під людину за запитом, бо з AI-відповідями клік зникає. До AEO, GEO і LLMO додалась ще одна абревіатура. Всередині є цікаве розрізнення: те, що модель вивчила під час тренування, довговічніше за те, що вона підтягує з пошуку в момент відповіді, тож потрапити в перше цінніше.
-
Bill Hartzer виклав безкоштовний курс лінкбілдингу Advanced Link Training: 50 уроків у 9 модулях і 34 тактики з оцінкою ризику, без реєстрації і апсейлів.