Skip to main content
У агента есть командная строка, доступ к вашим файлам и к тем сервисам, которые вы ему открыли. Это ровно то, что делает его полезным, — и ровно то, что делает ошибку дорогой. Пять правил ниже снимают почти всю боль.

Пять правил

Правило «не ставьте агента на личный компьютер», знакомое по самостоятельным установкам, здесь не нужно: агент живёт в контейнере на стороне платформы. На вашей машине ничего не запускается и ваши файлы ему не видны — только то, к чему вы дали доступ сами.

Чего не давать

Всё, что агент может сделать, он однажды сделает по ошибке — в том числе безвозвратно. Исходите из этого при выдаче прав, а не из того, насколько хорошо он себя вёл до сих пор.

Кто может писать агенту

Единственный барьер между агентом и посторонними — список Telegram ID на вкладке Связь. Кто в списке, тот управляет агентом: его файлами, его командной строкой, его доступами.
  • Добавляйте только тех, кому доверяете этот доступ целиком.
  • Уходит сотрудник — уберите его ID из списка.
  • Общий доступ «для команды» — повод завести отдельного агента с отдельными правами.
Если с агентом переписывается кто-то, кроме вас, выключите умение Выполнение команд в разделе Умения: это первое, что стоит закрыть.

Навыки из каталога

Навык — обычный текстовый файл с инструкциями. Внутри может быть спрятана команда найти ключи и отправить их постороннему адресату, и агент выполнит её, не задумываясь: для него это часть инструкции.
1

Смотрите на автора и статистику

Известный автор, тысячи установок, свежее обновление. Это снижает риск, но не убирает его.
2

Читайте файл

Навык лежит на вкладке Файлы и открывается как текст. Всё, что отправляет данные наружу, — повод отказаться.
3

Лучше — попросите написать навык с нуля

Нужный навык под вашу задачу можно сгенерировать: это надёжнее, чем ставить чужой файл ради одной функции.
Агент иногда сам отказывается ставить подозрительный навык и говорит об этом. Считайте это удачей, а не системой защиты: решение всё равно за вами.

Что записать в «Правила»

Документ Правила на вкладке Личность агент перечитывает в каждом новом разговоре — в отличие от сказанного в чате, которое теряется при сжатии истории. Минимальный набор:
  • Не писать людям и не отправлять письма без моего подтверждения.
  • Не публиковать ничего наружу без моего подтверждения.
  • Не удалять файлы и письма — переносить в архив.
  • Не тратить деньги и не оформлять заказы.
  • В папку site/ класть только то, что можно показать посторонним.
  • Перед задачей, которая меняет боевые данные, показать план и дождаться ответа.

Перед рискованной задачей

1

Скачайте бэкап

Настройки → Управление → Бэкап. Архив со всем состоянием агента: Обслуживание.
2

Попросите план

«Опиши по шагам, что собираешься сделать, и не начинай». Половина проблем видна прямо здесь.
3

Дайте кусок, а не всё

Одна папка, десять записей, тестовая страница. Приняли результат — расширяйте.

Частые вопросы

Нет. Он работает в своём контейнере на стороне платформы. Ему доступно только то, что вы туда положили или к чему открыли доступ.
Переписка и файлы живут в контейнере агента. Управлять им может тот, у кого есть доступ к вашему аккаунту AI TEXTURA, и те, чьи Telegram ID вы добавили на вкладке Связь.
Только из бэкапа, если он есть. Именно поэтому в Правила стоит записать запрет на удаление: пусть переносит в архив, а не удаляет.
Отзовите ключи и токены на стороне сервисов, смените пароли, уберите лишние Telegram ID на вкладке Связь, при необходимости остановите агента в разделе Управление. Дальше — Поддержка.
Нет — это работа ИИ-сотрудника: там есть база знаний, контроль качества ответов и рабочие часы. У агента ничего этого нет, зато есть командная строка, и подпускать к нему посторонних не стоит.

Что дальше

Где агент ломается

Четыре поломки, которые не чинятся настройкой

Умения и навыки

Что выключить, если доступ есть не только у вас

Связь

Список тех, кто может писать агенту

Обслуживание

Бэкап, диагностика, остановка агента