К основному содержимому
все выпуски
Research Insights Made Simple · выпуск 22

Как собрать управляемый агентный стек

1:03:13
TelegramLinkedIn

Участники выпуска

  • Александр Поломодов

    ведущий

  • Михаил Трифонов

    гость · директор департамента внутренней платформы разработки · Cloud.ru

    Миша Трифонов — директор департамента внутренней платформы разработки Cloud.ru.

Содержание

Что обсудили голосом

Александр Поломодов и Миша Трифонов объясняют, почему агентный стек нельзя выбрать простым «строить или покупать». Руководство отвечает за утечки, секреты и цену ошибочного действия, разработчик — за качество инструмента. Внутри стоит оставить то, что определяет риск и преимущество компании.

Стек состоит из harness, модели, инструментов, identity и технических границ. Harness ведёт цикл, tools создают эффект, identity задаёт субъект, sandbox ограничивает сеть и файлы. Open source не равен локальному инференсу, self-hosted модель не гарантирует безопасность, а MCP без узких прав расширяет риск.

Восемь конфигураций показывают компромисс между TCO, lock-in, свежестью модели и ответственностью — от air-gapped решения до SaaS и внешнего planner с внутренним executor. Model gateway управляет данными, регионом и бюджетом; tool gateway проверяет identity, policy и эффект.

README, issue, письмо или вывод инструмента могут принести prompt injection. Поэтому политика исполняется вне модели: sandbox, deny-by-default egress, минимальные права, короткоживущие credentials, разделение read/write, аудит и kill switch. Конфигурацию определяют trust zone, доступ к внутренним системам, масштаб и зрелость evals, а не бренд клиента.

AI в SDLCPlatform engineeringArchitecture governanceSecurity