В этом руководстве ИИ-ассистентом называем помощника, который готовит информацию или черновик для человека, а агентом систему, выполняющую разрешённые действия через инструменты. Это рабочее различие, а не универсальная классификация продуктов. Риск определяется правами: чтение, запись, отправка сообщений и изменение условий требуют разных проверок. Перед запуском задайте разрешённые операции, подтверждение человеком, журнал и условия остановки.
Сравнивайте полномочия, а не название
Ассистент может подготовить резюме разговора, ответ или предложение следующего шага. Человек решает, использовать ли результат. Агент может получить инструменты для чтения карточки и создания задачи, но перечень разрешённых действий должен быть ограничен конкретным процессом.
Платформы, например Yandex AI Studio, предоставляют средства создания агентских приложений. Это не означает автоматического доступа к amoCRM и не определяет вашу политику действий. Подключение, права и проверки являются самостоятельной частью проекта.
Опишите уровни доступа
Для каждого инструмента задайте допустимые карточки, поля, значения и условия. Полное административное право редко требуется для одной полезной функции. Если операция меняет обязательства перед клиентом, её нужно выделить в отдельный сценарий согласования.
| Операция | Подход к запуску | Что проверять |
|---|---|---|
| Прочитать нужные поля | Ограниченный доступ | Нельзя получить чужую область данных |
| Подготовить черновик | Просмотр человеком | Факты, тон и адресат |
| Создать внутреннюю задачу | Разрешение по правилам | Карточка, ответственный, дата и отсутствие дубля |
| Отправить сообщение клиенту | Явные условия или подтверждение | Получатель, текст и актуальность |
| Изменить цену или условия | Отдельное полномочие человека | Основание и сохранённое решение |
Подтверждение должно быть предметным
Перед действием покажите человеку, что именно произойдёт: карточку, адресата, текст или изменение поля. Кнопка «Разрешить всё» не помогает проверить конкретную операцию. Если данные изменились после подготовки, результат нужно пересчитать или отправить на повторную проверку.
Не допускайте, чтобы инструкция внутри клиентского письма расширяла права агента. Входящее сообщение является данными для задачи. Ограничения на действия должны проверяться программой независимо от формулировки модели.
Продумайте остановку и восстановление
Сохраняйте событие запуска, версию инструкции, вызванный инструмент, результат проверки и итог действия. Журнал должен помогать восстановить причину изменения, но не превращаться в бесконтрольную копию клиентской базы. Ограничьте его состав, доступ и срок хранения.
Установите лимит действий на одну задачу и понятный способ выключить автоматическое выполнение. Повтор после технической ошибки не должен повторно отправлять сообщение или создавать задачу. После остановки новые обращения должны попадать ответственному человеку, а незавершённые операции оставаться видимыми.
Продуктовые сведения сверены с официальными материалами. Состав решения и доступность функций уточняются для вашего аккаунта.
- Начало работы с Agent Atelier2026-09-16
- Авторизация OAuth: пример по шагам2026-09-16
- Безопасность ИИ в Yandex Cloud2026-09-16