# ИИ-агенты, которым разрешено действовать только там, где это безопасно

Собираю ИИ-агентов для компаний, у которых есть процесс с инструментами, которые модель может вызывать — поиск, тикеты, CRM, внутренние API — и которые не могут позволить бесконтрольные побочные эффекты. Агент — не «умный чатбот». Это цикл: наблюдать, выбрать инструмент, проверить результат, остановиться. Инженерия — в инструментах, правах, условиях останова и наборе оценок. Порекомендую один структурированный вызов или детерминированный процесс, если агент лишь накрутит цикл вокруг задачи, которой он не нужен. Продукт — надёжность; автономность — риск, который берут сознательно.

## Кому это подходит
- Продуктовым командам, чей ассистент должен пользоваться внутренними инструментами, а не только генерировать текст.
- Операционным командам с повторяющейся многошаговой работой, где всё ещё нужно суждение.
- Платформенным командам, которых попросили «сделать агента» и нужно свести это к архитектуре.

## Что делает агента достаточно надёжным для выпуска
Надёжность — не промпт. Это та же дисциплина, что у любого распределённого воркера, плюс вероятностный планировщик.
### Права — не текст промпта
Модели, которой сказали «не удаляй», всё равно вызовет delete, если инструмент доступен. Ограничивайте в слое инструментов.

### У каждого вызова должна быть квитанция
Ключи идемпотентности, структурированные ошибки, трассы. Агент, который не может объяснить, какой инструмент сработал, нельзя отладить.

### Ограничьте цикл
Бесконечный ReAct — инцидент стоимости и безопасности. Максимум шагов, стенные часы, долларовый бюджет.

### Оценивайте траектории, не «ощущение»
Отложенные задачи с известными хорошими последовательностями инструментов. Если не можете написать десять — не поймёте, помогло ли изменение.

### Отделите предложение от коммита
Черновик тикета; человек или правила публикуют. Чем необратимее действие, тем жёстче ворота.


Canonical: https://ihar-ivaniuk.com/ru/services/ai-agents
