Как собрать управляемый агентный стек
Что компания делает «своим» в агентной платформе: код клиента, модель, контур исполнения, данные или право агента менять внутренние системы? Эти вещи часто смешивают и сводят выбор к спору между «своим OpenCode» и «чужим Claude Code или Codex». В 22-м выпуске Research Insights Made Simple мы с Мишей Трифоновым из Cloud.ru разберём эту ложную развилку и соберём полное описание агентного стека. Миша Трифонов - Директор департамента внутренней платформы разработки Cloud.ru Рабочая формула шире привычной пары «модель + обвязка»: агентный стек = обвязка + модель + инструменты + идентичность + технические границы исполнения. Обвязка управляет циклом работы и контекстом, модель предлагает план, инструменты создают реальный эффект. Идентичность, sandbox и policy engine определяют, от чьего имени и в каких границах действует агент. Поговорим о восьми конфигурациях: от автономного стека и локальной модели до внешнего планировщика, корпоративного tool gateway и полного SaaS. У каждой схемы своя цена контроля, скорости, lock-in и эксплуатации. Отдельно обсудим несколько неочевидных следствий: - open source ≠ local inference; - self-hosted ≠ безопасные действия; - доступы сотрудника ≠ доступы агента - внутренний MCP ≠ узкие полномочия; - внешний API ≠ внешнее право на действие; - multi-model router = отдельная платформа. Ключевая идея — разделить два пути. Модельный шлюз контролирует, какие данные и к какой модели уходят. Инструментальный шлюз решает, кто, что и от чьего имени может изменить. Между ними нужны единые identity, policy, trace и evals. И здесь разговор переходит к безопасности. Атакуют не абстрактную модель, а путь от недоверенного README, issue или tool result до действия с реальными полномочиями. Поэтому ограничения должна обеспечивать инфраструктура, а не системный промпт. В общем, мы обсудим не «какой агент лучше», а какую минимальную конфигурацию выбрать для пилота, корпоративной платформы или регулируемого контура — и кто отвечает за фактическое изменение системы. Timeline 00:00 - Из чего складывается управляемый агентный стек 04:02 - Почему выбор «своё или чужое» создаёт ложную дихотомию 07:48 - Как разделить труд между внутренними и внешними компонентами 11:36 - Внутренние и внешние модели и инструменты как независимые оси 17:13 - Четыре контроля: код, эксплуатация, данные и policy 21:18 - Model gateway и tool gateway управляют разными потоками 24:38 - Как фильтруют secrets и PII — и почему этого недостаточно 29:33 - Восемь конфигураций агентного стека 33:00 - Цена multi-model routing: классификация, evals и fallback 36:34 - Внешний planner и внутренний executor 41:53 - Почему новая модель может сломать настроенный harness 45:44 - Интегрированный vendor stack: скорость в обмен на доверие 50:01 - Сначала threat model, потом выбор конфигурации 54:44 - Identity агента, узкие права и on-behalf-of доступ 58:55 - Как новая модель обесценивает собственный harness #AI4SDLC #AI #Agents #Architecture #PlatformEngineering #Security #Engineering
Название:
Как собрать управляемый агентный стек
Категория:
Разное