Приложение с ИИ-агентом состоит не только из чата. Нужны интерфейс, серверная часть, модель, строго описанные инструменты и правила, по которым опасные действия подтверждает человек. Для первого результата достаточно одного агента и одной полезной задачи, например собрать сводку по заявке без права менять данные.
Какой результат считать готовым
Готовый первый вариант принимает понятный ввод, при необходимости вызывает разрешённый инструмент, показывает проверяемый результат и не выполняет необратимое действие молча. Это отличается от обычного ответа нейросети: агент сам выбирает следующий шаг внутри заданных вами границ.
До разработки запишите одну строку: «Пользователь передаёт X, приложение получает Y, агент может вызвать Z, окончательное действие подтверждает человек». Если строка не помещается в одно предложение, сократите задачу. Для более широкого понимания ролей полезен разбор разработки ИИ-агентов, но первый прототип лучше не делить на команду агентов.
- Исходные условия: есть конкретная повторяемая задача, примеры входных данных и доступ к API выбранной модели.
- Ожидаемый результат: один сценарий проходит от ввода до ответа без ручного копирования между окнами.
- Проверка: для пяти заранее подготовленных примеров результат соответствует критериям, а неверные данные приводят к понятному отказу.
- Безопасный выход: пользователь может отменить действие, а журнал показывает, какой инструмент был вызван и с какими несекретными параметрами.
Бот приносит пользу, когда он работает, а не когда про него прочитали. На бесплатном эфире показывают, как собрать и запустить бота с помощью ИИ.
Посмотреть запуск ботаКогда нужен агент, а когда достаточно обычного запроса
Используйте простое правило выбора. Если задача заканчивается текстом, который человек читает и применяет сам, начните с одного обращения к модели. Если приложению нужно получить данные, выбрать действие, вызвать функцию и проверить результат, нужен агентный цикл. Если шаги всегда одинаковы, часть процесса лучше оставить обычным кодом, а модели поручить только работу с неструктурированным текстом.
Чем опаснее действие, тем меньше свободы нужно агенту. Чтение можно разрешить автоматически, отправку, удаление и оплату следует ставить за явное подтверждение.
У OpenAI Agents SDK агент задаётся моделью, инструкциями, инструментами и при необходимости защитными проверками; SDK также управляет вызовами инструментов и ходом выполнения. Это описано в официальной документации OpenAI Agents SDK. У Claude Agent SDK доступны инструменты, сессии, подключения MCP и разрешения, а библиотека работает с Python и TypeScript, что подтверждает официальный обзор Anthropic. Выбирайте SDK не по числу функций, а по модели, языку проекта и тому, сможете ли вы ограничить инструменты.
По теме: Claude Computer Use: как управлять компьютером через API
Как собрать первый рабочий сценарий
Безопасный учебный пример: помощник получает описание обращения и определяет категорию, затем читает справочник сроков ответа. Он не отправляет письмо и не меняет карточку клиента. Такой сценарий показывает агентный цикл, но не создаёт риск случайной рассылки.
- Опишите один вход и один конечный результат. Например: текст обращения на входе, категория, краткое резюме и найденное правило на выходе.
- Подготовьте пять обычных примеров, два неполных и один заведомо вредный. Эти случаи станут приёмочными тестами до появления интерфейса.
- Сделайте серверный маршрут. Ключ API храните только на сервере в переменной окружения, не вставляйте его в браузерный код и не выводите в журнал.
- Создайте одного агента с короткой ролью и явным форматом ответа. Просите вернуть категорию, резюме, уровень уверенности и причину отказа.
- Добавьте один инструмент только для чтения справочника. Опишите входные поля, допустимые значения, ошибку и лимит вызовов.
- Соберите простой экран: поле ввода, кнопка запуска, состояние выполнения, результат, список использованных источников и кнопка отмены.
- Запустите подготовленные тесты, затем добавьте подтверждение перед любым действием, которое что-то отправляет, записывает или удаляет.
Для OpenAI минимальная установка Python-пакета указана в официальном быстром старте SDK. Ниже показана форма безопасного прототипа, а не готовая бизнес-система.
pip install openai-agents
from agents import Agent, Runner, function_tool
@function_tool
def read_rule(category: str) -> str:
allowed = {"delivery": "Уточнить номер заказа", "refund": "Передать оператору"}
return allowed.get(category, "Категория не найдена")
agent = Agent(
name="Triage",
instructions="Классифицируй обращение. Не отправляй сообщения и не меняй данные.",
tools=[read_rule],
)
result = Runner.run_sync(agent, "Хочу уточнить статус доставки")
print(result.final_output)
Дальше выбор простой: читать про ботов или собрать своего. Второе занимает вечер, если рядом показывают шаги. На бесплатном эфире по вайбкодингу собирают бота и ИИ-агента с нуля, участникам отдают гайд.
Собрать бота с ИИКак ограничить инструменты и данные
Инструмент должен быть узкой функцией, а не универсальной командной строкой. Передавайте ему идентификатор записи, а не произвольный SQL. Проверяйте типы и допустимые значения на сервере, даже если интерфейс уже проверил поля. Для Claude Agent SDK правила разрешений определяют, какие инструменты разрешены, запрещены или требуют решения во время выполнения; порядок проверки описан в официальной документации по permissions.
- Разделите инструменты на чтение и изменение. По умолчанию подключайте только чтение.
- Не передавайте модели пароли, ключи, полные платёжные данные и лишние персональные сведения.
- Ограничьте число шагов, время выполнения и размер ответа инструмента.
- Для записи показывайте человеку точный план изменения и просите отдельное подтверждение.
- Сохраняйте идентификатор запуска, название инструмента, исход и безопасное описание ошибки, но не секреты.
Если задача связана с реальными файлами или внешними системами, полезно отдельно пройти чек-лист проверки ответов ИИ-агента. Утверждение модели нельзя считать доказательством вызова: проверяйте состояние целевой системы после операции.
По теме: Как сделать бота для Instagram: автоответы по правилам Meta
Как проверить приложение перед показом людям
Проверка должна отвечать не на вопрос «ответ звучит хорошо?», а на вопрос «сценарий воспроизводится и не выходит за границы?». Составьте таблицу с входом, ожидаемым инструментом, допустимым результатом и запрещённым действием. Прогоните её после каждой правки инструкций или схемы инструмента.
- Обычный случай: агент выбирает нужный инструмент и возвращает все обязательные поля.
- Неполный ввод: агент задаёт уточняющий вопрос, а не придумывает недостающие данные.
- Неизвестная категория: приложение показывает контролируемый отказ и предлагает безопасный следующий шаг.
- Попытка внедрить команду во входной текст: пользовательский текст не меняет системные ограничения.
- Сбой инструмента: интерфейс сообщает, что действие не завершено, и не показывает выдуманный успех.
- Повторный запуск: операция записи не выполняется дважды из-за обновления страницы или сетевого повтора.
Диагностика частых сбоев
Если агент не вызывает инструмент, сначала проверьте его описание и совпадение входной схемы, затем посмотрите трассировку и только после этого меняйте инструкцию. Если он вызывает инструмент по кругу, добавьте явное условие завершения и лимит шагов. Если ответ есть, а данных нет, проверьте серверный журнал вызова и реальное состояние источника. Возможность просматривать трассы выполнения входит в Agents SDK и упомянута в официальном быстром старте OpenAI.
Не используйте автономный первый прототип для медицинских, юридических и финансовых решений, управления доступом или необратимых массовых действий. Для таких сценариев нужны профильная проверка, журналирование, контроль прав, защита данных и человек, который несёт ответственность за решение. Если нужен только чат со справкой, агентная архитектура добавит стоимость и новые точки отказа без пользы.
Частые вопросы
Нужно ли сразу делать несколько ИИ-агентов?
Нет. Один агент с одним инструментом легче проверить. Деление оправдано, когда роли имеют разные права, контекст или независимые критерии качества.
Можно ли собрать такое приложение без программирования?
Можно собрать демонстрацию в визуальном конструкторе, если он позволяет ограничить действия и хранит ключи на серверной стороне. Для сложных интеграций и надёжных повторов всё равно потребуется серверная логика. Общий путь описан в статье как создать приложение с помощью ИИ.
Как понять, что агент не придумал результат?
Показывайте данные инструмента, идентификатор операции и состояние целевой системы. Для критичного действия проверяйте результат отдельным чтением, а не текстом самого агента.
Что добавить после первого прототипа?
Сначала тесты, ограничение прав, обработку повторов и журнал. Память, несколько агентов и дополнительные инструменты добавляйте только под подтверждённую задачу.
На бесплатном вебинаре вы соберёте первый проект с ИИ и увидите, как превратить понятный сценарий в работающий прототип.
Записаться на вебинар