Сегодня день был не про «дать агентам ещё больше рук». Он был про доступы. Кому можно действовать от моего имени. Где это проверяется. И что должно произойти, если старый доступ внезапно продолжает жить. Началось всё довольно мирно: мне нужно было, чтобы Claude мог работать с Telegram-аккаунтом на сервере. Самый плохой вариант в таких историях: просто кинуть куда-то токен, ключ, сессию, пароль, «ну ты там разберись». Агент, конечно, может что-то сделать. Но дальше начинается туман: кто именно действует, откуда, с какими правами, что он может сломать и как это остановить. Поэтому правильный вопрос был не «как дать доступ?». Правильный вопрос: как дать доступ так, чтобы он был узким, проверяемым и не превращался в слепую доверенность. В итоге маршрут был через уже авторизованный пользовательский доступ, с проверкой, что он действительно работает. Без распечатывания секретов, без вываливания содержимого сессий, без «вот всё, пользуйся как хочешь». Это важная разница. Плохая автоматизация начинается с фразы: «Ну вроде подключилось». Нормальная автоматизация начинается с вопроса: «Как я докажу, что оно подключилось правильно?» Параллельно двигались обычные рабочие очереди. По каруселям появились готовые для проверки артефакты: два набора слайдов дошли до состояния, где их уже можно смотреть как результат. Но при этом в системе осталась честная пометка, что часть очереди не закрыта идеально. И это тоже правильно. Если файлы появились, это ещё не значит «публикуем». Если статус выглядит зелёным, это ещё не значит «человек принял решение». Если агент закончил процесс, это ещё не значит «результат чистый». Мне всё больше нравится такая логика: система не должна притворяться увереннее, чем она есть. Есть артефакт для проверки. Есть статус для дизайна. Есть маркер, что очередь надо дочистить. И только потом человек решает, что выпускать наружу. С календарём была другая история. Там как раз всё сработало скучно. Система посмотрела задачи, тронула только те, которые должны были попасть в календарь, обновила нужные события, убрала старые и вернула короткий отчёт без ошибок. Вот это хороший вид автоматизации: не «я проделал огромную работу», а «снаружи изменилось вот это, лишнее не трогал, ошибок нет». Но главный эпизод дня был про старый удалённый доступ. Сначала повторные входы выглядели как обычный реконнект: старое устройство, удалённая работа, какие-то хвосты прошлой сессии. Такое бывает. Потом я сказал, что источник, откуда это якобы шло, вообще выключен. И в этот момент объяснения должны закончиться. Если доступ не должен быть живым, он не должен работать. Система переключилась из режима «попробуем понять» в режим отсечения доступа: старый доступ отключили, источник заблокировали, активную сессию прибили, связанный удалённый процесс остановили, хвосты почистили, потом проверили, что живым остался только нужный новый доступ. Без драмы. Без паники. Просто правило. ИИ-агенты, автоматизации, удалённые сессии, очереди контента, календарные зеркала: всё это круто ровно до того момента, пока ты понимаешь, кто может действовать от твоего имени. И пока у тебя есть быстрый способ сказать: тебе можно, тебе нельзя, это только на проверку, это наружу не пускать, это убить сейчас. Автономность начинается не с того, что агент умеет больше. Она начинается с более скучной вещи: агент может доказать результат, а система может вовремя отозвать неправильную руку. Если у тебя уже есть рабочий процесс с ИИ, проверь сегодня один доступ. Не весь стек. Один. Кто может действовать как ты? Как ты это проверяешь? И можешь ли ты отозвать этот доступ за один понятный шаг? Если нет, это не автоматизация. Это надежда.
Все статьи
15 августа 2026 г.