Чат отвечает на запрос. Агент участвует в процессе. Разница проявляется в момент, когда ему дают контекст, инструмент и возможность повлиять на результат. Здесь уже недостаточно инструкции «будь осторожен»: нужны границы, которые можно проверить.
Представьте внутреннюю поддержку. Сотрудник спрашивает, как оформить доступ к системе. Помощник может найти актуальную инструкцию и подготовить ответ. Создать заявку или изменить права — другой уровень полномочий. Эти действия нельзя считать разрешёнными только потому, что агент умеет читать документ.
Пять частей рабочего агента
- Цель. Узкая задача и критерий результата: например, подготовить ответ со ссылкой на действующую инструкцию.
- Разрешённый контекст. Документы, версии, подразделение и данные, которые агенту позволено читать. Отсутствующая версия должна оставаться неизвестной.
- Инструменты. Конкретные функции, например поиск в базе знаний. Название интеграции не означает право пользоваться всеми её методами.
- Права. Отдельное разрешение на чтение и на каждое действие записи. Ограничения задаются серверной политикой и учётными данными, а не только словами в промпте.
- Контроль человека. Подтверждение перед значимым действием, видимый результат, запись события и возможность остановить ошибочный сценарий.
Удобная схема для обсуждения: запрос → ограниченный агент → разрешённые знания/инструменты → черновик результата → проверка человека → разрешённое действие. В некоторых процессах последнее действие вообще не требуется.
Чат, помощник по знаниям и агент — не одно и то же
| Формат | Типичный результат | Вопрос контроля |
|---|---|---|
| AI-чат | Ответ на введённый запрос | Что пользователь передал в контекст? |
| Помощник по знаниям | Ответ с опорой на разрешённые источники | Какие документы и версии доступны? |
| Агент | Шаг в заданном процессе, иногда с инструментом | Какое действие разрешено и кто его подтверждает? |
Это архитектурные различия. Они не означают, что каждый агент Yasnora имеет произвольный доступ к CRM, почте или финансовым операциям.
Где провести границу
Для внутреннего справочника может хватить чтения и ответа со ссылкой. В сервисном процессе агент может подготовить черновик заявки, а сотрудник — проверить адресата и отправить её. Анализ документа может завершиться списком вопросов, не изменяя исходный файл. Эти сценарии — примеры проектирования, не сообщение о готовых интеграциях или клиентах.
Права стоит давать по минимуму: список разрешённых инструментов, отдельные учётные данные, ограничения по источникам, время выполнения и частота вызовов. Перед внешним сообщением, изменением записи, финансовым действием или удалением важных данных обычно нужен явно назначенный уровень проверки. Конкретная политика зависит от цены ошибки и процесса; один порог на все случаи не подходит.
Даже при ограниченных правах агент может ошибиться: сослаться на устаревший документ, перепутать человека, предложить неверное действие. Поэтому полезны журнал событий, исходный контекст и понятное объяснение, что было лишь предложено, а что действительно выполнено. Наличие возможности логирования само по себе не доказывает нужный срок хранения или полноту аудита в каждом развёртывании.
Где здесь Yasnora
Агенты Yasnora имеют статус Beta: ограниченные агенты с инструментами, политиками и подтверждениями. Доступность — в рамках Pro, Business и Enterprise и подходящего контура. Каждый инструмент и внешний эффект требует отдельной доступности и политики; не стоит обещать произвольные действия с бизнес-системами. Параметры размещения и управления обсуждаются для конкретного проекта.
Если выбираете, где такой процесс выполнять и какие данные могут пересекать границу, начните с сравнения вариантов размещения корпоративного ИИ. Это отдельное решение от выбора агента.
Обсудить AI-агента для процесса с командой «Виксора»: принесите один сценарий, перечень данных, разрешённых действий и лицо, которое принимает результат.



