
Конфигурации агентного стека
Обвязка, модель и инструменты — в границах управляемого стека. Гость: Михаил Трифонов, ↗cloud.ru

Обвязка, модель и инструменты — в границах управляемого стека. Гость: Михаил Трифонов, ↗cloud.ru
Обвязка, модель и инструменты — в границах управляемого стека. Гость: Михаил Трифонов, Cloud.ru
Открытый клиент, локальная модель и MCP отвечают по-разному
Open source ≠ local inference
Self-hosted ≠ безопасные действия
Внутренний MCP ≠ узкие права
Внешний API ≠ утечка по умолчанию
Управляемость появляется только вместе с идентичностью и техническими границами исполнения
Эти свойства не следуют друг из друга и должны проверяться отдельно
На каждой оси — свой путь данных, стоимость, точка отказа и lock-in
Документация подтверждает возможности, не безопасность
Наблюдаем
OpenCode и Codex — открытые клиенты
Codex поддерживает custom providers
Claude поставляется разными путями
Не следует
Модель локальна и открыта
Tool use одинаков у endpoints
Sandbox включён и достаточен
Модельный шлюз управляет маршрутом данных, инструментальный — полномочиями и эффектом
Архитектурные паттерны с разной ценой контроля, скорости и эксплуатации
Не рейтинг, а восемь разных сочетаний пути данных и пути полномочий
Два разных локальных режима
1 · Автономный стек
Air-gap и закреплённые версии
Максимум собственной ответственности
GPU, serving, evals, обновления
3 · Клиент + local model
Готовый UX и tool loop
Совместимость доказывают evals
Workstation остаётся границей
Планирует frontier-модель, права остаются внутри
2 · Своя обвязка + API
Свой процесс и слой инструментов
Frontier quality без своих GPU
Секреты фильтрует gateway
7 · Planner + executor
Наружу — типизированный план
Credentials остаются внутри
Policy проверяет бизнес-инварианты
Вендорский клиент отделим от корпоративных полномочий
4 · Agent + internal gateway
Сильный UX и свежая модель
Capabilities принадлежат компании
OBO, policy, trace на шлюзе
5 · Полный SaaS
Минимальное время до пилота
Tenant, connectors, retention
Высокий control-plane lock-in
Маршрутизации нужны evals; личному стеку — границы
6 · Multi-model router
Цена, качество, latency, region
Fallback по классу данных
Evals для каждого маршрута
8 · User agent + SaaS/MCP
Быстрый личный workflow
Shadow tokens и supply chain
Registry, scopes, test tenant
Характеристики зависят от контекста внедрения
Air-gap требует конфигурации 1
Скорость пилота ведёт к 5
Корпоративные actions — к 4
Высокий risk — к 7
Threat model от пользовательского намерения до фактического изменения системы
Каждая граница добавляет свой канал утечки, confused deputy или подмены цели
Issue, письмо, README и лог становятся новым управляющим каналом
Маркировать внешние данные
Фильтровать результаты и ошибки
Сужать следующие capabilities
Тестировать повторные атаки
Модель предлагает действие; право выполнить его проверяют вне модели
Сначала допустимый путь данных, затем цена действия и операционная ответственность
Три вопроса быстро сужают восемь конфигураций до допустимого набора
Выбирайте минимальную конфигурацию с обязательными границами
Пилот · 4 / 5 — Один repo, read-only или PR
Корплатформа · 4 → 6 — Сначала gateway и evals
Регулируемый контур · 1 / 7 — Fail closed, OBO, sandbox
Вокруг собственных модельного и инструментального шлюзов можно держать несколько клиентов и моделей
Официальные репозитории, документация поставщиков, MCP, NIST и OWASP
OpenCode · Codex · Claude Code
GLM-5 · GigaChat API
MCP authorization и transports
NIST agent hijacking · OWASP
Записывайте полный кортеж стека
Картируйте данные и полномочия
Владейте двумя choke points
Проверяйте policy отрицательными тестами
Контролируйте путь от намерения до фактического изменения