К основному содержимому
#AI4SDLC

Research Insights Made Simple 22: как собрать управляемый агентный стек (Рубрика AI4SDLC)

#AI4SDLC #AI #Agents #Architecture #PlatformEngineering #Security #Engineering

Что компания делает «своим» в агентной платформе: код клиента, модель, контур исполнения, данные или право агента менять внутренние системы? Эти вещи часто смешивают и сводят выбор к спору между «своим OpenCode» и «чужим Claude Code или Codex».

В понедельник 20 июля в 17:00 по мск мы с Мишей Трифоновым из Cloud.ru разберём в прямом эфире эту ложную развилку и соберём полное описание агентного стека в рамках 22-м выпуска подкаста Research Insights Made Simple.

Миша Трифонов - Директор департамента внутренней платформы разработки Cloud.ru и у него есть свой интересный канал @trifonovit

Рабочая формула шире привычной пары «модель + обвязка»: агентный стек = обвязка + модель + инструменты + идентичность + технические границы исполнения.

Обвязка управляет циклом работы и контекстом, модель предлагает план, инструменты создают реальный эффект. Идентичность, sandbox и policy engine определяют, от чьего имени и в каких границах действует агент.

Поговорим о восьми конфигурациях: от автономного стека и локальной модели до внешнего планировщика, корпоративного tool gateway и полного SaaS. У каждой схемы своя цена контроля, скорости, lock-in и эксплуатации.

Отдельно обсудим несколько неочевидных следствий:

  • open source ≠ local inference;
  • self-hosted ≠ безопасные действия;
  • доступы сотрудника ≠ доступы агента
  • внутренний MCP ≠ узкие полномочия;
  • внешний API ≠ внешнее право на действие;
  • multi-model router = отдельная платформа.

Ключевая идея — разделить два пути. Модельный шлюз контролирует, какие данные и к какой модели уходят. Инструментальный шлюз решает, кто, что и от чьего имени может изменить. Между ними нужны единые identity, policy, trace и evals.

И здесь разговор переходит к безопасности. Атакуют не абстрактную модель, а путь от недоверенного README, issue или tool result до действия с реальными полномочиями. Поэтому ограничения должна обеспечивать инфраструктура, а не системный промпт.

В общем, мы обсудим не «какой агент лучше», а какую минимальную конфигурацию выбрать для пилота, корпоративной платформы или регулируемого контура — и кто отвечает за фактическое изменение системы.

Добавляйте стрим в ваш календарь, чтобы не пропустить его.

#AI4SDLC #AI #Agents #Architecture #PlatformEngineering #Security #Engineering