Боты и автоматизация2026-08-177 минРедакция Submarine School

Как создать приложение с ИИ-агентом в 2026 году

Как создать приложение с ИИ-агентом в 2026 году

Приложение с ИИ-агентом состоит не только из чата. Нужны интерфейс, серверная часть, модель, строго описанные инструменты и правила, по которым опасные действия подтверждает человек. Для первого результата достаточно одного агента и одной полезной задачи, например собрать сводку по заявке без права менять данные.

Какой результат считать готовым

Готовый первый вариант принимает понятный ввод, при необходимости вызывает разрешённый инструмент, показывает проверяемый результат и не выполняет необратимое действие молча. Это отличается от обычного ответа нейросети: агент сам выбирает следующий шаг внутри заданных вами границ.

До разработки запишите одну строку: «Пользователь передаёт X, приложение получает Y, агент может вызвать Z, окончательное действие подтверждает человек». Если строка не помещается в одно предложение, сократите задачу. Для более широкого понимания ролей полезен разбор разработки ИИ-агентов, но первый прототип лучше не делить на команду агентов.

  • Исходные условия: есть конкретная повторяемая задача, примеры входных данных и доступ к API выбранной модели.
  • Ожидаемый результат: один сценарий проходит от ввода до ответа без ручного копирования между окнами.
  • Проверка: для пяти заранее подготовленных примеров результат соответствует критериям, а неверные данные приводят к понятному отказу.
  • Безопасный выход: пользователь может отменить действие, а журнал показывает, какой инструмент был вызван и с какими несекретными параметрами.

Бот приносит пользу, когда он работает, а не когда про него прочитали. На бесплатном эфире показывают, как собрать и запустить бота с помощью ИИ.

Посмотреть запуск бота

Когда нужен агент, а когда достаточно обычного запроса

Используйте простое правило выбора. Если задача заканчивается текстом, который человек читает и применяет сам, начните с одного обращения к модели. Если приложению нужно получить данные, выбрать действие, вызвать функцию и проверить результат, нужен агентный цикл. Если шаги всегда одинаковы, часть процесса лучше оставить обычным кодом, а модели поручить только работу с неструктурированным текстом.

Чем опаснее действие, тем меньше свободы нужно агенту. Чтение можно разрешить автоматически, отправку, удаление и оплату следует ставить за явное подтверждение.

У OpenAI Agents SDK агент задаётся моделью, инструкциями, инструментами и при необходимости защитными проверками; SDK также управляет вызовами инструментов и ходом выполнения. Это описано в официальной документации OpenAI Agents SDK. У Claude Agent SDK доступны инструменты, сессии, подключения MCP и разрешения, а библиотека работает с Python и TypeScript, что подтверждает официальный обзор Anthropic. Выбирайте SDK не по числу функций, а по модели, языку проекта и тому, сможете ли вы ограничить инструменты.

По теме: Claude Computer Use: как управлять компьютером через API

Как собрать первый рабочий сценарий

Безопасный учебный пример: помощник получает описание обращения и определяет категорию, затем читает справочник сроков ответа. Он не отправляет письмо и не меняет карточку клиента. Такой сценарий показывает агентный цикл, но не создаёт риск случайной рассылки.

  1. Опишите один вход и один конечный результат. Например: текст обращения на входе, категория, краткое резюме и найденное правило на выходе.
  2. Подготовьте пять обычных примеров, два неполных и один заведомо вредный. Эти случаи станут приёмочными тестами до появления интерфейса.
  3. Сделайте серверный маршрут. Ключ API храните только на сервере в переменной окружения, не вставляйте его в браузерный код и не выводите в журнал.
  4. Создайте одного агента с короткой ролью и явным форматом ответа. Просите вернуть категорию, резюме, уровень уверенности и причину отказа.
  5. Добавьте один инструмент только для чтения справочника. Опишите входные поля, допустимые значения, ошибку и лимит вызовов.
  6. Соберите простой экран: поле ввода, кнопка запуска, состояние выполнения, результат, список использованных источников и кнопка отмены.
  7. Запустите подготовленные тесты, затем добавьте подтверждение перед любым действием, которое что-то отправляет, записывает или удаляет.

Для OpenAI минимальная установка Python-пакета указана в официальном быстром старте SDK. Ниже показана форма безопасного прототипа, а не готовая бизнес-система.

pip install openai-agents

from agents import Agent, Runner, function_tool

@function_tool
def read_rule(category: str) -> str:
    allowed = {"delivery": "Уточнить номер заказа", "refund": "Передать оператору"}
    return allowed.get(category, "Категория не найдена")

agent = Agent(
    name="Triage",
    instructions="Классифицируй обращение. Не отправляй сообщения и не меняй данные.",
    tools=[read_rule],
)
result = Runner.run_sync(agent, "Хочу уточнить статус доставки")
print(result.final_output)

Дальше выбор простой: читать про ботов или собрать своего. Второе занимает вечер, если рядом показывают шаги. На бесплатном эфире по вайбкодингу собирают бота и ИИ-агента с нуля, участникам отдают гайд.

Собрать бота с ИИ

Как ограничить инструменты и данные

Инструмент должен быть узкой функцией, а не универсальной командной строкой. Передавайте ему идентификатор записи, а не произвольный SQL. Проверяйте типы и допустимые значения на сервере, даже если интерфейс уже проверил поля. Для Claude Agent SDK правила разрешений определяют, какие инструменты разрешены, запрещены или требуют решения во время выполнения; порядок проверки описан в официальной документации по permissions.

  • Разделите инструменты на чтение и изменение. По умолчанию подключайте только чтение.
  • Не передавайте модели пароли, ключи, полные платёжные данные и лишние персональные сведения.
  • Ограничьте число шагов, время выполнения и размер ответа инструмента.
  • Для записи показывайте человеку точный план изменения и просите отдельное подтверждение.
  • Сохраняйте идентификатор запуска, название инструмента, исход и безопасное описание ошибки, но не секреты.

Если задача связана с реальными файлами или внешними системами, полезно отдельно пройти чек-лист проверки ответов ИИ-агента. Утверждение модели нельзя считать доказательством вызова: проверяйте состояние целевой системы после операции.

По теме: Как сделать бота для Instagram: автоответы по правилам Meta

Как проверить приложение перед показом людям

Проверка должна отвечать не на вопрос «ответ звучит хорошо?», а на вопрос «сценарий воспроизводится и не выходит за границы?». Составьте таблицу с входом, ожидаемым инструментом, допустимым результатом и запрещённым действием. Прогоните её после каждой правки инструкций или схемы инструмента.

  • Обычный случай: агент выбирает нужный инструмент и возвращает все обязательные поля.
  • Неполный ввод: агент задаёт уточняющий вопрос, а не придумывает недостающие данные.
  • Неизвестная категория: приложение показывает контролируемый отказ и предлагает безопасный следующий шаг.
  • Попытка внедрить команду во входной текст: пользовательский текст не меняет системные ограничения.
  • Сбой инструмента: интерфейс сообщает, что действие не завершено, и не показывает выдуманный успех.
  • Повторный запуск: операция записи не выполняется дважды из-за обновления страницы или сетевого повтора.

Диагностика частых сбоев

Если агент не вызывает инструмент, сначала проверьте его описание и совпадение входной схемы, затем посмотрите трассировку и только после этого меняйте инструкцию. Если он вызывает инструмент по кругу, добавьте явное условие завершения и лимит шагов. Если ответ есть, а данных нет, проверьте серверный журнал вызова и реальное состояние источника. Возможность просматривать трассы выполнения входит в Agents SDK и упомянута в официальном быстром старте OpenAI.

Не используйте автономный первый прототип для медицинских, юридических и финансовых решений, управления доступом или необратимых массовых действий. Для таких сценариев нужны профильная проверка, журналирование, контроль прав, защита данных и человек, который несёт ответственность за решение. Если нужен только чат со справкой, агентная архитектура добавит стоимость и новые точки отказа без пользы.

Частые вопросы

Нужно ли сразу делать несколько ИИ-агентов?

Нет. Один агент с одним инструментом легче проверить. Деление оправдано, когда роли имеют разные права, контекст или независимые критерии качества.

Можно ли собрать такое приложение без программирования?

Можно собрать демонстрацию в визуальном конструкторе, если он позволяет ограничить действия и хранит ключи на серверной стороне. Для сложных интеграций и надёжных повторов всё равно потребуется серверная логика. Общий путь описан в статье как создать приложение с помощью ИИ.

Как понять, что агент не придумал результат?

Показывайте данные инструмента, идентификатор операции и состояние целевой системы. Для критичного действия проверяйте результат отдельным чтением, а не текстом самого агента.

Что добавить после первого прототипа?

Сначала тесты, ограничение прав, обработку повторов и журнал. Память, несколько агентов и дополнительные инструменты добавляйте только под подтверждённую задачу.

На бесплатном вебинаре вы соберёте первый проект с ИИ и увидите, как превратить понятный сценарий в работающий прототип.

Записаться на вебинар
Разборы, кейсы и фишки вайбкодинга каждую неделю в телеграм-канале «Яков вайбкодит».
Первый проект с ИИ: живой разбор, бесплатно Занять место