> ## Documentation Index
> Fetch the complete documentation index at: https://aitextura.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Безопасность и доступы

> Пять правил работы с автономным агентом: права по минимуму, отдельные учётки, никаких навыков от незнакомцев и режим «сначала покажи, потом делай».

У агента есть командная строка, доступ к вашим файлам и к тем сервисам, которые вы ему открыли. Это ровно то, что делает его полезным, — и ровно то, что делает ошибку дорогой. Пять правил ниже снимают почти всю боль.

## Пять правил

| Правило                                  | Почему                                                                                                           |
| ---------------------------------------- | ---------------------------------------------------------------------------------------------------------------- |
| **Отдельные учётки, а не ваши личные**   | Заведите агенту свою почту, свой доступ к таблицам, свой аккаунт в сервисе. Тогда ошибка ограничена этой учёткой |
| **Одна задача — один агент**             | Разные зоны ответственности — разные доступы и разный риск. Не сажайте эксперименты рядом с деньгами             |
| **Навыки — только от известных авторов** | Чужой навык это текст с инструкциями, который агент выполнит не задумываясь                                      |
| **Сначала «покажи», потом «делай»**      | Права расширяются по мере доверия, а не выдаются авансом                                                         |
| **Агент — стажёр, а не гений**           | Ему нужны чёткие регламенты и проверяемый результат, иначе получите уверенный бред                               |

<Note>Правило «не ставьте агента на личный компьютер», знакомое по самостоятельным установкам, здесь не нужно: агент живёт в контейнере на стороне платформы. На вашей машине ничего не запускается и ваши файлы ему не видны — только то, к чему вы дали доступ сами.</Note>

## Чего не давать

| Не давать                                     | Что вместо этого                               |
| --------------------------------------------- | ---------------------------------------------- |
| Доступ к личной почте с правом удалять        | Отдельный ящик или доступ только на чтение     |
| Ключи от кошельков, банка, платёжных сервисов | Ничего. Финансовые операции агенту не поручают |
| Пароль администратора от боевых систем        | Учётка с правами ровно под задачу              |
| Доступ к базе клиентов «на всякий случай»     | Выгрузка нужного куска в файл                  |

<Warning>Всё, что агент может сделать, он однажды сделает по ошибке — в том числе безвозвратно. Исходите из этого при выдаче прав, а не из того, насколько хорошо он себя вёл до сих пор.</Warning>

## Кто может писать агенту

Единственный барьер между агентом и посторонними — список Telegram ID на вкладке [Связь](/ru/agents/connect). Кто в списке, тот управляет агентом: его файлами, его командной строкой, его доступами.

* Добавляйте только тех, кому доверяете этот доступ целиком.
* Уходит сотрудник — уберите его ID из списка.
* Общий доступ «для команды» — повод завести отдельного агента с отдельными правами.

Если с агентом переписывается кто-то, кроме вас, выключите умение **Выполнение команд** в разделе [Умения](/ru/agents/skills): это первое, что стоит закрыть.

## Навыки из каталога

Навык — обычный текстовый файл с инструкциями. Внутри может быть спрятана команда найти ключи и отправить их постороннему адресату, и агент выполнит её, не задумываясь: для него это часть инструкции.

<Steps>
  <Step title="Смотрите на автора и статистику">
    Известный автор, тысячи установок, свежее обновление. Это снижает риск, но не убирает его.
  </Step>

  <Step title="Читайте файл">
    Навык лежит на вкладке [Файлы](/ru/agents/files) и открывается как текст. Всё, что отправляет данные наружу, — повод отказаться.
  </Step>

  <Step title="Лучше — попросите написать навык с нуля">
    Нужный навык под вашу задачу можно сгенерировать: это надёжнее, чем ставить чужой файл ради одной функции.
  </Step>
</Steps>

<Note>Агент иногда сам отказывается ставить подозрительный навык и говорит об этом. Считайте это удачей, а не системой защиты: решение всё равно за вами.</Note>

## Что записать в «Правила»

Документ **Правила** на вкладке [Личность](/ru/agents/personality) агент перечитывает в каждом новом разговоре — в отличие от сказанного в чате, которое теряется при сжатии истории. Минимальный набор:

* Не писать людям и не отправлять письма без моего подтверждения.
* Не публиковать ничего наружу без моего подтверждения.
* Не удалять файлы и письма — переносить в архив.
* Не тратить деньги и не оформлять заказы.
* В папку `site/` класть только то, что можно показать посторонним.
* Перед задачей, которая меняет боевые данные, показать план и дождаться ответа.

## Перед рискованной задачей

<Steps>
  <Step title="Скачайте бэкап">
    **Настройки → Управление → Бэкап**. Архив со всем состоянием агента: [Обслуживание](/ru/agents/maintenance).
  </Step>

  <Step title="Попросите план">
    «Опиши по шагам, что собираешься сделать, и не начинай». Половина проблем видна прямо здесь.
  </Step>

  <Step title="Дайте кусок, а не всё">
    Одна папка, десять записей, тестовая страница. Приняли результат — расширяйте.
  </Step>
</Steps>

## Частые вопросы

<AccordionGroup>
  <Accordion title="Агент видит мои файлы на компьютере?">
    Нет. Он работает в своём контейнере на стороне платформы. Ему доступно только то, что вы туда положили или к чему открыли доступ.
  </Accordion>

  <Accordion title="Кто ещё может читать переписку с агентом?">
    Переписка и файлы живут в контейнере агента. Управлять им может тот, у кого есть доступ к вашему аккаунту AI TEXTURA, и те, чьи Telegram ID вы добавили на вкладке **Связь**.
  </Accordion>

  <Accordion title="Агент удалил нужные данные — можно вернуть?">
    Только из бэкапа, если он есть. Именно поэтому в **Правила** стоит записать запрет на удаление: пусть переносит в архив, а не удаляет.
  </Accordion>

  <Accordion title="Что делать, если доступ утёк?">
    Отзовите ключи и токены на стороне сервисов, смените пароли, уберите лишние Telegram ID на вкладке **Связь**, при необходимости остановите агента в разделе **Управление**. Дальше — [Поддержка](/ru/guides/support).
  </Accordion>

  <Accordion title="Можно доверить агенту переписку с клиентами?">
    Нет — это работа [ИИ-сотрудника](/ru/guides/ai-employees): там есть база знаний, контроль качества ответов и рабочие часы. У агента ничего этого нет, зато есть командная строка, и подпускать к нему посторонних не стоит.
  </Accordion>
</AccordionGroup>

## Что дальше

<CardGroup cols={2}>
  <Card title="Где агент ломается" icon="triangle-exclamation" href="/ru/agents/limits">
    Четыре поломки, которые не чинятся настройкой
  </Card>

  <Card title="Умения и навыки" icon="bolt" href="/ru/agents/skills">
    Что выключить, если доступ есть не только у вас
  </Card>

  <Card title="Связь" icon="telegram" href="/ru/agents/connect">
    Список тех, кто может писать агенту
  </Card>

  <Card title="Обслуживание" icon="wrench" href="/ru/agents/maintenance">
    Бэкап, диагностика, остановка агента
  </Card>
</CardGroup>
